Ãë¾àÁ¡ID |
28640 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
Mozilla/Thunderbird ¹öÀü¿¡ µû¸£¸é ÇØ´ç ¹öÀü¿¡´Â BMP µðÄÚµù °ü·Ã Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Mozilla/Firefox ¿Í Thunderbird ´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ ¿ÀÇ ¼Ò½º À¥ ºê¶ó¿ìÀú¿Í ÀüÀÚ¿ìÆí Ŭ¶óÀÌ¾ðÆ®µéÀÌ´Ù. Mozilla 1.7.3 ÀÌÀü ¹öÀüµé, Firefox 1.0PR ÀÌÀü ¹öÀüµé°ú Thunderbird 0.8 ÀÌÀü ¹öÀüµé¿¡´Â ºÎÀûÀýÇÑ °æ°è °Ë»ç·Î ÀÎÇÏ¿©, À̹ÌÁö ÆÄ½Ì(parsing) ·çƾ¿¡¼ Á¤¼ö(Integer) ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ BMP À̹ÌÁö ÆÄÀÏÀ» Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ´ë»ó ½Ã½ºÅÛ »ó¿¡¼ ¿À¹öÇ÷ο츦 ¹ß»ý½ÃŰ°í ¼ºñ½º °ÅºÎ »óŸ¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÀÓÀÇÀÇ ÄÚµå ½ÇÇ൵ °¡´ÉÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.kb.cert.org/vuls/id/847200
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Mozilla 1.7.3 ÀÌÀü ¹öÀüµé Mozilla Organization, Thunderbird 0.8 ÀÌÀü ¹öÀüµé Mozilla Project, Firefox 1.0PR ÀÌÀü ¹öÀüµé Apple Computer, Inc., Mac OS Any version Linux Any version Unix Any version Microsoft Windows Any version |
ÇØ°áÃ¥ |
Mozilla SuiteÀÇ °æ¿ì: Mozilla SuiteÀº ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù.
Mozilla ThunderbirdÀÇ °æ¿ì: ´ÙÀ½ Mozilla À¥ »çÀÌÆ®·ÎºÎÅÍ Mozilla ThunderbirdÀÇ °¡Àå ÃֽйöÀü(0.8 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.mozilla.org/thunderbird/
Mozilla FirefoxÀÇ °æ¿ì: ´ÙÀ½ Mozilla À¥ »çÀÌÆ®·ÎºÎÅÍ Mozilla FirefoxÀÇ °¡Àå ÃֽйöÀü(1.0PR ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.mozilla.org/firefox/ |
°ü·Ã URL |
CVE-2004-0904 (CVE) |
°ü·Ã URL |
11171 (SecurityFocus) |
°ü·Ã URL |
17381 (ISS) |
|