English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28072
À§Çèµµ 20
Æ÷Æ® 6699
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù P2P
»ó¼¼¼³¸í KaZaA ÇÁ·Î±×·¥ÀÌ ½Ã½ºÅÛ¿¡ °¡µ¿µÇ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù.
KaZaA Media Desktop (KMD)´Â Sharman Networks¿¡ ÀÇÇØ °ü¸®µÇ°í ¹èÆ÷µÇ´Â ¿Àµð¿À, ºñµð¿À, ±×¸®°í ´Ù¸¥ ¹Ìµð¾î ÆÄÀϵéÀ» °øÀ¯Çϴµ¥ »ç¿ëµÇ´Â Á¾´Ü°£ (P2P) ÆÄÀÏ °øÀ¯ ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ P2P ÆÄÀÏ °øÀ¯ ÇÁ·Î±×·¥Àº »ç¿ëÀÚ°¡ ¼Ò¼ÓµÈ Á¶Á÷¿¡ ÀÇÇØ Çã°¡µÇ¾î ÀÖÁö ¾ÊÀ» ¼ö ÀÖ´Ù.
°Ô´Ù°¡ KaZaA 2.0.2 ±îÁöÀÇ Å¬¶óÀÌ¾ðÆ®µéÀº ¹öÆÛ ¿À¹öÇ÷ο쿡 ÀÇÇÑ ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. ÀÚµ¿È­µÈ ±¤°í¹° ´Ù¿î·Îµå¿¡ ´ëÇØ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀ¸·Î ¾ÇÀÇÀûÀÎ ÀÀ´äÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃÄÑ ½Ã½ºÅÛÀÌ Å©·¡½¬¸¦ ÀÏÀ¸Å°°Å³ª ÀÓÀÇÀÇ Äڵ尡 ½Ã½ºÅÛ »ó¿¡¼­ ½ÇÇàµÇ°Ô ÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2003-02/0008.html
http://www.kazaa.com/index.htm

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
Sharman Networks KaZaA Any version
ÇØ°áÃ¥ P2P ÆÄÀÏ °øÀ¯ ÇÁ·Î±×·¥ÀÌ »ç¿ëÀÚ°¡ ¼Ò¼ÓµÈ Á¶Á÷¿¡ ÀÇÇØ Çã°¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é KaZaA ÇÁ·Î±×·¥À» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ±×·¸Áö ¾ÊÀ¸¸é ³×Æ®¿÷ º¸¾È Àåºñ¿¡¼­ TCP 1214 Æ÷Æ®¸¦ Â÷´ÜÇÔÀ¸·Î½á »ç¿ëÇÏÁö ¸øÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù.
°ü·Ã URL CVE-2003-0397 (CVE)
°ü·Ã URL 6543,6747 (SecurityFocus)
°ü·Ã URL 11031,11228,13321 (ISS)