English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28074
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Messenger
»ó¼¼¼³¸í MSN Messenger°¡ È£½ºÆ®¿¡ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç Á¤º¸ ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. MSN (Microsoft Network) Messenger´Â ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÌ Ã¤ÆÃÇϰųª ÆÄÀϵéÀ» ±³È¯Çϴµ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â Windows Ç÷§ÆûµéÀ» À§ÇÑ ¸Þ½Ã¡ Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥ÀÌ´Ù. MSN Messenger ¹öÀü 6.0°ú 6.1Àº ÆÄÀÏ ¿äûµé¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Àб⠱ÇÇÑÀ» °¡Áø ÀÓÀÇÀÇ ·ÎÄà ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â MSN ¸Þ½ÅÀú°¡ ÀÛµ¿ÇÏ´Â »ç¿ëÀÚ¿¡°Ô Àß Á¶ÀÛµÈ ¿äûÀ» º¸³»¾î ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ¼º°øÀûÀ¸·Î µµ¿ëµÈ´Ù¸é °ø°ÝÀÚ´Â °ø°ÝÀÚ°¡ ÆÄÀÏÀÇ À§Ä¡¸¦ »çÀü¿¡ ¾Ë°í ÀÖ°í »ç¿ëÀÚ°¡ ÆÄÀÏ¿¡ ´ëÇÑ Àб⠱ÇÇÑÀ» °¡Áø Á¶°Ç ÇÏ¿¡¼­ »ç¿ëÀÚ°¡ ¾Ë¾ÆÃ¤Áö ¸øÇÏ°Ô ÇÏµå µð½ºÅ©»óÀÇ ÆÄÀÏÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§Çؼ­, °ø°ÝÀÚ´Â ¿äûÀ» º¸³»±â À§ÇÏ¿© »çÀü¿¡ MSN »ç¿ëÀÚÀÇ »çÀÎ-¿Â ¸íÀ» ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ "¸ðµç »ç¿ëÀÚ" ¿É¼ÇÀÌ Â÷´ÜµÈ ´ëÈ­ »ó´ë ¸®½ºÆ®¿¡ µî·ÏµÇ¾î ÀÖ´Ù¸é »ç¿ëÀÚÀÇ Çã¿ëµÈ ´ëÈ­»ó´ë ¸®½ºÆ®¿¡´Â °ø°ÝÀÚÀÇ ¸Þ½ÅÀú °èÁ¤À» Æ÷ÇÔÇϰí ÀÖ¾î¾ß ÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/688094

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft MSN Messenger 6.0
Microsoft MSN Messenger 6.1
Windows Any version
ÇØ°áÃ¥ ¸Þ¼¼Â¡ Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥ÀÌ È¸»çÀÇ ±Ç°í ¹× º¸¾È Á¤Ã¥µé¿¡ ÀÇÇØ Çã¿ëµÇÁö ¾Ê°Å³ª ¶Ç´Â ´ë»ó ½Ã½ºÅÛ¿¡ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é MSN Messenger¸¦ Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.

-- ȤÀº --

´ÙÀ½ Microsoft Security Bulletin MS04-010À» ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/ms04-010.mspx
°ü·Ã URL CVE-2004-0122 (CVE)
°ü·Ã URL 9828 (SecurityFocus)
°ü·Ã URL 15415 (ISS)