Ãë¾àÁ¡ID |
28050 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'DirectX¿¡ ÀÖ´Â ´ÙÁßÀÇ ¹öÆÛ ¿À¹öÇ÷οìµé'¿¡ ´ëÇÑ Hotfix(Q823980)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â À©µµ¿ìÁî ¾îÇø®ÄÉÀ̼ǵéÀÌ °ø¿ëÀÇ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ MIDI À½¾ÇÀ» ¿¬ÁÖÇÒ ¼ö ÀÖµµ·Ï QUARTZ.DLL¶ó ºÒ¸®´Â ±¸¼º¿ä¼Ò¸¦ Á¦°øÇÑ´Ù. ¿¹¸¦µé¾î, Windows Media Player¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â µÑ´Ù QUARTZ.DLLÀ» »ç¿ëÇÏ¿© MIDI À½¾Ç ÆÄÀϵé (.mid È®ÀåÀÚ)À» ¿¬ÁÖÇÑ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ °æ¿ì, ¾î¶² Ưº°ÇÑ HTML ű×ÀÇ »ç¿ëÀ» ÅëÇØ À¥ ÆäÀÌÁö¸¦ ¹æ¹®ÇÒ ¶§ ÀÚµ¿ÀûÀ¸·Î MIDI ÆÄÀϵéÀÌ ¿¬ÁֵǾî Áú ¼öµµ ÀÖ´Ù. eEye Digital Security»ç´Â ¿¬ÁÖµÉ ¶§ Á¶ÀÛµÈ MIDI ÆÄÀÏÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â ÇÑ ½ÖÀÇ °áÇÔµéÀ» QUARTZ.DLLÀÇ ¸ðµç ¹öÀüµé¿¡¼ ¹ß°ßÇß´Ù. ÃÖ¾ÇÀÇ °æ¿ì, °ø°ÝÀÚ´Â °ø°ÝÀÚÀÇ ÅëÁ¦ ÇÏ¿¡ ³õÀÎ À¥ »çÀÌÆ®¸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ .mid ÆÄÀÏÀ» ¸¸µé¾î ³õ°í Èñ»ýÀÚ°¡ ¾î¶² HTMLÀ» º¼ ¶§¸¶´Ù ÀÚµ¿ÀûÀ¸·Î ¿¬ÁÖµÉ ¼ö ÀÖ°Ô ÇÏ¿© Èñ»ýÀÚÀÇ ½Ã½ºÅÛÀ» ÇØÅ·ÇÒ ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/ms03-030.asp http://www.securityfocus.com/archive/1/330181 http://marc.theaimsgroup.com/?l=bugtraq&m=105899759824008&w=2
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows 98 ½Ã½ºÅÛÀÇ Microsoft DirectX¢ç 5.2 Windows 98 SE ½Ã½ºÅÛÀÇ Microsoft DirectX 6.1 Windows ME ½Ã½ºÅÛÀÇ Microsoft DirectX 7.0a Windows 2000 ½Ã½ºÅÛÀÇ Microsoft DirectX 7.0 Windows XP ¶Ç´Â Server 2003 ½Ã½ºÅÛÀÇ Microsoft DirectX 8.1 Windows ME ¶Ç´Â 2000 ½Ã½ºÅÛÀÇ Microsoft DirectX 9.0a Windows XP, Server 2003 ½Ã½ºÅÛÀÇ Microsoft DirectX 9.0a Windows Media Player 6.4 ¶Ç´Â IE 6 SP 1ÀÌ ¼³Ä¡µÈ Microsoft Windows NT 4.0, Terminal Server Edition |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS03-030¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/ms03-030.asp
-- ¶Ç´Â --
Windows NT 4.0À» Á¦¿ÜÇÑ ¸ðµç Windows ¹öÀüÀÇ °æ¿ì, ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© º¸¾È Fix°¡ Æ÷ÇÔµÈ DirectX 9.0b·Î ¾÷±×·¹À̵åÇÏ¿©¾ß ÇÑ´Ù: http://microsoft.com/downloads/details.aspx?FamilyId=141D5F9E-07C1-462A-BAEF-5EAB5C851CF5&displaylang=en
Windows 98, 98 SE, ME ½Ã½ºÅÛÀÇ DirectX 9.0a ÀÌÀü ¹öÀüÀÇ °æ¿ì, DirectX 9.0b·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ½Ã½ºÅÛ »ó¿¡¼ ÆÐÄ¡ÀÇ ¼³Ä¡¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. 1. <½ÃÀÛ> ¸Þ´º¿¡¼ <½ÇÇà>À» ¼±ÅÃÇÑ´Ù. 2. ½ÇÇà ´ÙÀ̾ó·Î±× ¹Ú½º¿¡ "dxdiag"¸¦ ÀÔ·ÂÇÑ´Ù. 3. DirectX ´ÙÀ̾ó·Î±× ¹Ú½º¿¡¼ <½Ã½ºÅÛ> ÅÇÀ» ¼±ÅÃÇÑ ÈÄ "DirectX ¹öÀü"À» È®ÀÎÇÑ´Ù. 4. ¸¸¾à, ¹öÀüÀÌ "DirectX 9.0b (4.09.0000.0902)" ÀÌ¸é ÆÐÄ¡°¡ ¼³Ä¡µÇ¾îÁø °ÍÀÌ´Ù.
-- ¶Ç´Â --
À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2003-0346 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|