English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28050
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'DirectX¿¡ ÀÖ´Â ´ÙÁßÀÇ ¹öÆÛ ¿À¹öÇ÷οìµé'¿¡ ´ëÇÑ Hotfix(Q823980)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â À©µµ¿ìÁî ¾îÇø®ÄÉÀ̼ǵéÀÌ °ø¿ëÀÇ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ MIDI À½¾ÇÀ» ¿¬ÁÖÇÒ ¼ö ÀÖµµ·Ï QUARTZ.DLL¶ó ºÒ¸®´Â ±¸¼º¿ä¼Ò¸¦ Á¦°øÇÑ´Ù. ¿¹¸¦µé¾î, Windows Media Player¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â µÑ´Ù QUARTZ.DLLÀ» »ç¿ëÇÏ¿© MIDI À½¾Ç ÆÄÀϵé (.mid È®ÀåÀÚ)À» ¿¬ÁÖÇÑ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ °æ¿ì, ¾î¶² Ưº°ÇÑ HTML ű×ÀÇ »ç¿ëÀ» ÅëÇØ À¥ ÆäÀÌÁö¸¦ ¹æ¹®ÇÒ ¶§ ÀÚµ¿ÀûÀ¸·Î MIDI ÆÄÀϵéÀÌ ¿¬ÁֵǾî Áú ¼öµµ ÀÖ´Ù.
eEye Digital Security»ç´Â ¿¬ÁÖµÉ ¶§ Á¶ÀÛµÈ MIDI ÆÄÀÏÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â ÇÑ ½ÖÀÇ °áÇÔµéÀ» QUARTZ.DLLÀÇ ¸ðµç ¹öÀüµé¿¡¼­ ¹ß°ßÇß´Ù. ÃÖ¾ÇÀÇ °æ¿ì, °ø°ÝÀÚ´Â °ø°ÝÀÚÀÇ ÅëÁ¦ ÇÏ¿¡ ³õÀÎ À¥ »çÀÌÆ®¸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ .mid ÆÄÀÏÀ» ¸¸µé¾î ³õ°í Èñ»ýÀÚ°¡ ¾î¶² HTMLÀ» º¼ ¶§¸¶´Ù ÀÚµ¿ÀûÀ¸·Î ¿¬ÁÖµÉ ¼ö ÀÖ°Ô ÇÏ¿© Èñ»ýÀÚÀÇ ½Ã½ºÅÛÀ» ÇØÅ·ÇÒ ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms03-030.asp
http://www.securityfocus.com/archive/1/330181
http://marc.theaimsgroup.com/?l=bugtraq&m=105899759824008&w=2

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows 98 ½Ã½ºÅÛÀÇ Microsoft DirectX¢ç 5.2
Windows 98 SE ½Ã½ºÅÛÀÇ Microsoft DirectX 6.1
Windows ME ½Ã½ºÅÛÀÇ Microsoft DirectX 7.0a
Windows 2000 ½Ã½ºÅÛÀÇ Microsoft DirectX 7.0
Windows XP ¶Ç´Â Server 2003 ½Ã½ºÅÛÀÇ Microsoft DirectX 8.1
Windows ME ¶Ç´Â 2000 ½Ã½ºÅÛÀÇ Microsoft DirectX 9.0a
Windows XP, Server 2003 ½Ã½ºÅÛÀÇ Microsoft DirectX 9.0a
Windows Media Player 6.4 ¶Ç´Â IE 6 SP 1ÀÌ ¼³Ä¡µÈ Microsoft Windows NT 4.0, Terminal Server Edition
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS03-030¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/ms03-030.asp

-- ¶Ç´Â --

Windows NT 4.0À» Á¦¿ÜÇÑ ¸ðµç Windows ¹öÀüÀÇ °æ¿ì, ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© º¸¾È Fix°¡ Æ÷ÇÔµÈ DirectX 9.0b·Î ¾÷±×·¹À̵åÇÏ¿©¾ß ÇÑ´Ù:
http://microsoft.com/downloads/details.aspx?FamilyId=141D5F9E-07C1-462A-BAEF-5EAB5C851CF5&displaylang=en

Windows 98, 98 SE, ME ½Ã½ºÅÛÀÇ DirectX 9.0a ÀÌÀü ¹öÀüÀÇ °æ¿ì, DirectX 9.0b·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ½Ã½ºÅÛ »ó¿¡¼­ ÆÐÄ¡ÀÇ ¼³Ä¡¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
1. <½ÃÀÛ> ¸Þ´º¿¡¼­ <½ÇÇà>À» ¼±ÅÃÇÑ´Ù.
2. ½ÇÇà ´ÙÀ̾ó·Î±× ¹Ú½º¿¡ "dxdiag"¸¦ ÀÔ·ÂÇÑ´Ù.
3. DirectX ´ÙÀ̾ó·Î±× ¹Ú½º¿¡¼­ <½Ã½ºÅÛ> ÅÇÀ» ¼±ÅÃÇÑ ÈÄ "DirectX ¹öÀü"À» È®ÀÎÇÑ´Ù.
4. ¸¸¾à, ¹öÀüÀÌ "DirectX 9.0b (4.09.0000.0902)" ÀÌ¸é ÆÐÄ¡°¡ ¼³Ä¡µÇ¾îÁø °ÍÀÌ´Ù.

-- ¶Ç´Â --

À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2003-0346 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)