English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28048
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'Visual FoxPro 6.0 ÀÚµ¿ ¾îÇø®ÄÉÀÌ¼Ç ½ÇÇà Ãë¾àÁ¡'¿¡ ´ëÇÑ Hotfix (Q326568)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
Microsoft»çÀÇ Visual FoxPro´Â µ¥½ºÅ©Å¾À̳ª À¥À» À§ÇÑ µ¥ÀÌÅͺ£À̽º ¼Ö·ç¼ÇµéÀÇ °³¹ßÀ» ¿ëÀÌÇÏ°Ô ÇØ ÁÖ´Â °´Ã¼ ÁöÇâÀÇ µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛÀÌ´Ù. Visual FoxPro 6.0°ú ·±Å¸ÀÓ ±¸¼º¿ä¼Ò´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ Å¬¶óÀÌ¾ðÆ® È£½ºÆ® »óÀÇ µ¥ÀÌÅͺ£À̽º¿Í ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
À̰ÍÀº FoxPro¿¡ ÀÖ´Â µÎ°¡Áö ¹®Á¦Á¡ ¶§¹®ÀÌ´Ù. ù¹øÂ° ¹®Á¦´Â FoxPro°¡ Internet Explorer¿¡ ¾îÇø®ÄÉÀÌ¼Ç ÆÄÀÏ È®ÀåÀÚ (.app)¸¦ µî·ÏÇÏÁö ¾Ê¾Ò±â ¶§¹®ÀÌ´Ù. °á°úÀûÀ¸·Î Explorer°¡ FoxPro ¾îÇø®ÄÉÀÌ¼Ç ÆÄÀϵéÀ» ´Ù¿î·Îµå Çϱâ Àü¿¡ °æ°íâÀ» ¶ç¿ìÁö ¾Ê´Â´Ù. µÎ¹øÂ° ¹®Á¦´Â Ưº°È÷ Á¦ÀÛµÈ ¾îÇø®ÄÉÀÌ¼Ç ÆÄÀϸíµéÀº FoxPro°¡ »ç¿ëÀÚ È®ÀÎÀýÂ÷ ¾øÀÌ °ð¹Ù·Î ¾îÇø®ÄÉÀ̼ÇÀ» ½ÇÇà½ÃŰ°Ô ÇØ ¹ö¸± ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº FoxPro ¾îÇø®ÄÉÀ̼ǵéÀÌ ÀÚµ¿ÀûÀ¸·Î È£ÃâµÇ¾î ½ÇÇàµÉ ¼ö ÀÖ°Ô °í¾ÈµÈ ¾ÇÀÇÀûÀÎ À¥ÆäÀÌÁöµéÀ» ¿­¾îº¸µµ·Ï »ç¿ëÀÚµéÀ» À¯È¤ÇÏ¿© ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù.
Èñ»ýÀÚ°¡ µÉ »ç¿ëÀڵ鿡°Ô´Â Ãë¾àÇÑ FoxPro Á¦Ç°ÀÌ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀ» ¾Ë¾Æ¾ß ÇÑ´Ù. ·±Å¸ÀÓ ¿£ÁøÀº »ç¿ëÀÚÀÇ ÀÎÁö¾øÀÌ ´Ù¸¥ ¾îÇø®ÄÉÀ̼ǵ鿡 ÀÇÇØ ÀÚµ¿ÀûÀ¸·Î ¼³Ä¡µÉ ¼öµµ Àֱ⠶§¹®ÀÌ´Ù. FoxPro°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö¸¦ ÆÄ¾ÇÇϱâ À§Çؼ­´Â »ç¿ëÀÚ ¹× °ü¸®ÀÚµéÀº ´ÙÀ½ ÆÄÀϵéÀ» ã¾Æº¸¾Æ¾ß ÇÑ´Ù:
vfp6r.dll, vfp6t.dll, or vfp6run.exe

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/MS02-049.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Visual FoxPro 6.0
Windows ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS02-049À» ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/MS02-049.asp

1. ´ÙÀ½ÀÇ ÆäÀÌÁö¸¦ ¿¬´Ù: http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=22649
2. ¾ð¾î ¼±Åà ¸ñ·Ï¿¡¼­ ÇØ´ç ¾ð¾î¸¦ ¼±ÅÃÇÑ ÈÄ <Go> ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
3. ÆÐÄ¡ ÆÄÀÏÀ» ´Ù¿î¹Þ±â À§ÇØ <Download> ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
4. ÆÐÄ¡¸¦ ¼³Ä¡Çϱâ À§ÇØ ÆÄÀÏÀ» ½ÇÇà½ÃŲ´Ù.

-- ȤÀº --

¹®Á¦ ÇØ°áÀ» À§ÇÑ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â:
1. Á¦¾îÆÇÀ» ¿­°í Åø¹Ù¿¡ ÀÖ´Â <µµ±¸> Áß <Æú´õ¿É¼Ç>À» ¼±ÅÃÇÑ´Ù.
2. <ÆÄÀÏÇü½Ä> ÅÇÀ» ¼±ÅÃÇϰí "µî·ÏµÈ ÆÄÀÏ Çü½Ä" Áß "APP"¸¦ ¼±ÅÃÇÑ ÈÄ <°í±Þ> ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
3. "´Ù¿î·Îµå ÈÄ ¿­±â È®ÀÎ" üũ¹Ú½º¿¡ üũÇϰí <È®ÀÎ> ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

-- ȤÀº --

À©µµ¿ì Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2002-0696 (CVE)
°ü·Ã URL 5633 (SecurityFocus)
°ü·Ã URL 10035 (ISS)