English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28632
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í Mozilla À¥ ºê¶ó¿ìÀúÀÇ ¹öÀü¿¡ µû¸£¸é ÀÌ ¹öÀü¿¡´Â ´ÙÁßÀÇ Spoofing Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.

1. Mozilla¿Í Firefox À¥ ºê¶ó¿ìÀú´Â ¾ÇÀÇÀûÀÎ À¥ ÆäÀÌÁöµéÀÌ SSL ÀÎÁõ¼­ ¹× URIµé°ú °°Àº ½Å·Ú¼º ÀÖ´Â »çÀÌÆ®ÀÇ º¸¾È ±¸¼º¿ä¼ÒµéÀ» ¼ÓÀÏ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
2. Mozilla¿Í Firefox À¥ ºê¶ó¿ìÀú´Â ¶ÇÇÑ ºê¶ó¿ìÀú ÀÚüÀÇ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ Á¶ÀÛÇÒ ¼ö ÀÖµµ·Ï °í¾ÈµÈ ¾ð¾îÀÎ XUL (XML User Interface Language)À» Áö¿øÇÑ´Ù. XULÀº ºê¶ó¿ìÀú GUIÀÇ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ¹æ¹®ÇÑ À¥ »çÀÌÆ®µé¿¡ ÁÖ¾î ÁÖ´Â °áÇÔÀ» °¡Áö°í ÀÖ´Ù.

°ø°ÝÀÚ´Â ÀÌ Spoofing °áÇÔµéÀ» µµ¿ëÇÏ¿© Phishing(À¯ÀÎ) °ø°ÝµéÀ» ¼öÇà, Áß¿äÇϰųª »çÀûÀÎ Á¤º¸µéÀ» ÈÉÃij¾ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/12188/
http://bugzilla.mozilla.org/show_bug.cgi?id=244965
http://bugzilla.mozilla.org/show_bug.cgi?id=252198

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Browser ¹öÀü 1.7.2 ÀÌÇÏ
Mozilla Firefox ¹öÀü 0.9.2 ÀÌÇÏ
Microsoft Windows Any version
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¿© Mozilla °¡Àå ÃֽйöÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
http://www.mozilla.org/en-US/projects/
°ü·Ã URL CVE-2004-0763,CVE-2004-0764 (CVE)
°ü·Ã URL 10832,10796 (SecurityFocus)
°ü·Ã URL 16796 (ISS)