Ãë¾àÁ¡ID |
28074 |
À§Çèµµ |
30 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
Messenger |
»ó¼¼¼³¸í |
MSN Messenger°¡ È£½ºÆ®¿¡ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç Á¤º¸ ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. MSN (Microsoft Network) Messenger´Â ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÌ Ã¤ÆÃÇϰųª ÆÄÀϵéÀ» ±³È¯Çϴµ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â Windows Ç÷§ÆûµéÀ» À§ÇÑ ¸Þ½Ã¡ Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥ÀÌ´Ù. MSN Messenger ¹öÀü 6.0°ú 6.1Àº ÆÄÀÏ ¿äûµé¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Àб⠱ÇÇÑÀ» °¡Áø ÀÓÀÇÀÇ ·ÎÄà ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â MSN ¸Þ½ÅÀú°¡ ÀÛµ¿ÇÏ´Â »ç¿ëÀÚ¿¡°Ô Àß Á¶ÀÛµÈ ¿äûÀ» º¸³»¾î ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ¼º°øÀûÀ¸·Î µµ¿ëµÈ´Ù¸é °ø°ÝÀÚ´Â °ø°ÝÀÚ°¡ ÆÄÀÏÀÇ À§Ä¡¸¦ »çÀü¿¡ ¾Ë°í ÀÖ°í »ç¿ëÀÚ°¡ ÆÄÀÏ¿¡ ´ëÇÑ Àб⠱ÇÇÑÀ» °¡Áø Á¶°Ç ÇÏ¿¡¼ »ç¿ëÀÚ°¡ ¾Ë¾ÆÃ¤Áö ¸øÇÏ°Ô ÇÏµå µð½ºÅ©»óÀÇ ÆÄÀÏÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§Çؼ, °ø°ÝÀÚ´Â ¿äûÀ» º¸³»±â À§ÇÏ¿© »çÀü¿¡ MSN »ç¿ëÀÚÀÇ »çÀÎ-¿Â ¸íÀ» ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ "¸ðµç »ç¿ëÀÚ" ¿É¼ÇÀÌ Â÷´ÜµÈ ´ëÈ »ó´ë ¸®½ºÆ®¿¡ µî·ÏµÇ¾î ÀÖ´Ù¸é »ç¿ëÀÚÀÇ Çã¿ëµÈ ´ëÈ»ó´ë ¸®½ºÆ®¿¡´Â °ø°ÝÀÚÀÇ ¸Þ½ÅÀú °èÁ¤À» Æ÷ÇÔÇϰí ÀÖ¾î¾ß ÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.kb.cert.org/vuls/id/688094
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft MSN Messenger 6.0 Microsoft MSN Messenger 6.1 Windows Any version |
ÇØ°áÃ¥ |
¸Þ¼¼Â¡ Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥ÀÌ È¸»çÀÇ ±Ç°í ¹× º¸¾È Á¤Ã¥µé¿¡ ÀÇÇØ Çã¿ëµÇÁö ¾Ê°Å³ª ¶Ç´Â ´ë»ó ½Ã½ºÅÛ¿¡ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é MSN Messenger¸¦ Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
-- ȤÀº --
´ÙÀ½ Microsoft Security Bulletin MS04-010À» ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/ms04-010.mspx |
°ü·Ã URL |
CVE-2004-0122 (CVE) |
°ü·Ã URL |
9828 (SecurityFocus) |
°ü·Ã URL |
15415 (ISS) |
|