Ãë¾àÁ¡ID |
28632 |
À§Çèµµ |
30 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
Mozilla À¥ ºê¶ó¿ìÀúÀÇ ¹öÀü¿¡ µû¸£¸é ÀÌ ¹öÀü¿¡´Â ´ÙÁßÀÇ Spoofing Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.
1. Mozilla¿Í Firefox À¥ ºê¶ó¿ìÀú´Â ¾ÇÀÇÀûÀÎ À¥ ÆäÀÌÁöµéÀÌ SSL ÀÎÁõ¼ ¹× URIµé°ú °°Àº ½Å·Ú¼º ÀÖ´Â »çÀÌÆ®ÀÇ º¸¾È ±¸¼º¿ä¼ÒµéÀ» ¼ÓÀÏ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. 2. Mozilla¿Í Firefox À¥ ºê¶ó¿ìÀú´Â ¶ÇÇÑ ºê¶ó¿ìÀú ÀÚüÀÇ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ Á¶ÀÛÇÒ ¼ö ÀÖµµ·Ï °í¾ÈµÈ ¾ð¾îÀÎ XUL (XML User Interface Language)À» Áö¿øÇÑ´Ù. XULÀº ºê¶ó¿ìÀú GUIÀÇ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ¹æ¹®ÇÑ À¥ »çÀÌÆ®µé¿¡ ÁÖ¾î ÁÖ´Â °áÇÔÀ» °¡Áö°í ÀÖ´Ù.
°ø°ÝÀÚ´Â ÀÌ Spoofing °áÇÔµéÀ» µµ¿ëÇÏ¿© Phishing(À¯ÀÎ) °ø°ÝµéÀ» ¼öÇà, Áß¿äÇϰųª »çÀûÀÎ Á¤º¸µéÀ» ÈÉÃij¾ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/12188/ http://bugzilla.mozilla.org/show_bug.cgi?id=244965 http://bugzilla.mozilla.org/show_bug.cgi?id=252198
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Browser ¹öÀü 1.7.2 ÀÌÇÏ Mozilla Firefox ¹öÀü 0.9.2 ÀÌÇÏ Microsoft Windows Any version |
ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¿© Mozilla °¡Àå ÃֽйöÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. http://www.mozilla.org/en-US/projects/ |
°ü·Ã URL |
CVE-2004-0763,CVE-2004-0764 (CVE) |
°ü·Ã URL |
10832,10796 (SecurityFocus) |
°ü·Ã URL |
16796 (ISS) |
|