Ãë¾àÁ¡ID |
28048 |
À§Çèµµ |
30 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'Visual FoxPro 6.0 ÀÚµ¿ ¾îÇø®ÄÉÀÌ¼Ç ½ÇÇà Ãë¾àÁ¡'¿¡ ´ëÇÑ Hotfix (Q326568)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. Microsoft»çÀÇ Visual FoxPro´Â µ¥½ºÅ©Å¾À̳ª À¥À» À§ÇÑ µ¥ÀÌÅͺ£À̽º ¼Ö·ç¼ÇµéÀÇ °³¹ßÀ» ¿ëÀÌÇÏ°Ô ÇØ ÁÖ´Â °´Ã¼ ÁöÇâÀÇ µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛÀÌ´Ù. Visual FoxPro 6.0°ú ·±Å¸ÀÓ ±¸¼º¿ä¼Ò´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ Å¬¶óÀÌ¾ðÆ® È£½ºÆ® »óÀÇ µ¥ÀÌÅͺ£À̽º¿Í ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. À̰ÍÀº FoxPro¿¡ ÀÖ´Â µÎ°¡Áö ¹®Á¦Á¡ ¶§¹®ÀÌ´Ù. ù¹øÂ° ¹®Á¦´Â FoxPro°¡ Internet Explorer¿¡ ¾îÇø®ÄÉÀÌ¼Ç ÆÄÀÏ È®ÀåÀÚ (.app)¸¦ µî·ÏÇÏÁö ¾Ê¾Ò±â ¶§¹®ÀÌ´Ù. °á°úÀûÀ¸·Î Explorer°¡ FoxPro ¾îÇø®ÄÉÀÌ¼Ç ÆÄÀϵéÀ» ´Ù¿î·Îµå Çϱâ Àü¿¡ °æ°íâÀ» ¶ç¿ìÁö ¾Ê´Â´Ù. µÎ¹øÂ° ¹®Á¦´Â Ưº°È÷ Á¦ÀÛµÈ ¾îÇø®ÄÉÀÌ¼Ç ÆÄÀϸíµéÀº FoxPro°¡ »ç¿ëÀÚ È®ÀÎÀýÂ÷ ¾øÀÌ °ð¹Ù·Î ¾îÇø®ÄÉÀ̼ÇÀ» ½ÇÇà½ÃŰ°Ô ÇØ ¹ö¸± ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº FoxPro ¾îÇø®ÄÉÀ̼ǵéÀÌ ÀÚµ¿ÀûÀ¸·Î È£ÃâµÇ¾î ½ÇÇàµÉ ¼ö ÀÖ°Ô °í¾ÈµÈ ¾ÇÀÇÀûÀÎ À¥ÆäÀÌÁöµéÀ» ¿¾îº¸µµ·Ï »ç¿ëÀÚµéÀ» À¯È¤ÇÏ¿© ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù. Èñ»ýÀÚ°¡ µÉ »ç¿ëÀڵ鿡°Ô´Â Ãë¾àÇÑ FoxPro Á¦Ç°ÀÌ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀ» ¾Ë¾Æ¾ß ÇÑ´Ù. ·±Å¸ÀÓ ¿£ÁøÀº »ç¿ëÀÚÀÇ ÀÎÁö¾øÀÌ ´Ù¸¥ ¾îÇø®ÄÉÀ̼ǵ鿡 ÀÇÇØ ÀÚµ¿ÀûÀ¸·Î ¼³Ä¡µÉ ¼öµµ Àֱ⠶§¹®ÀÌ´Ù. FoxPro°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö¸¦ ÆÄ¾ÇÇϱâ À§Çؼ´Â »ç¿ëÀÚ ¹× °ü¸®ÀÚµéÀº ´ÙÀ½ ÆÄÀϵéÀ» ã¾Æº¸¾Æ¾ß ÇÑ´Ù: vfp6r.dll, vfp6t.dll, or vfp6run.exe * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/MS02-049.asp
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Visual FoxPro 6.0 Windows ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS02-049À» ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/MS02-049.asp
1. ´ÙÀ½ÀÇ ÆäÀÌÁö¸¦ ¿¬´Ù: http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=22649 2. ¾ð¾î ¼±Åà ¸ñ·Ï¿¡¼ ÇØ´ç ¾ð¾î¸¦ ¼±ÅÃÇÑ ÈÄ <Go> ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 3. ÆÐÄ¡ ÆÄÀÏÀ» ´Ù¿î¹Þ±â À§ÇØ <Download> ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 4. ÆÐÄ¡¸¦ ¼³Ä¡Çϱâ À§ÇØ ÆÄÀÏÀ» ½ÇÇà½ÃŲ´Ù.
-- ȤÀº --
¹®Á¦ ÇØ°áÀ» À§ÇÑ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â: 1. Á¦¾îÆÇÀ» ¿°í Åø¹Ù¿¡ ÀÖ´Â <µµ±¸> Áß <Æú´õ¿É¼Ç>À» ¼±ÅÃÇÑ´Ù. 2. <ÆÄÀÏÇü½Ä> ÅÇÀ» ¼±ÅÃÇϰí "µî·ÏµÈ ÆÄÀÏ Çü½Ä" Áß "APP"¸¦ ¼±ÅÃÇÑ ÈÄ <°í±Þ> ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 3. "´Ù¿î·Îµå ÈÄ ¿±â È®ÀÎ" üũ¹Ú½º¿¡ üũÇϰí <È®ÀÎ> ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
-- ȤÀº --
À©µµ¿ì Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2002-0696 (CVE) |
°ü·Ã URL |
5633 (SecurityFocus) |
°ü·Ã URL |
10035 (ISS) |
|