English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28640
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í Mozilla/Thunderbird ¹öÀü¿¡ µû¸£¸é ÇØ´ç ¹öÀü¿¡´Â BMP µðÄÚµù °ü·Ã Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Mozilla/Firefox ¿Í Thunderbird ´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ ¿ÀÇ ¼Ò½º À¥ ºê¶ó¿ìÀú¿Í ÀüÀÚ¿ìÆí Ŭ¶óÀÌ¾ðÆ®µéÀÌ´Ù. Mozilla 1.7.3 ÀÌÀü ¹öÀüµé, Firefox 1.0PR ÀÌÀü ¹öÀüµé°ú Thunderbird 0.8 ÀÌÀü ¹öÀüµé¿¡´Â ºÎÀûÀýÇÑ °æ°è °Ë»ç·Î ÀÎÇÏ¿©, À̹ÌÁö ÆÄ½Ì(parsing) ·çƾ¿¡¼­ Á¤¼ö(Integer) ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ BMP À̹ÌÁö ÆÄÀÏÀ» Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ´ë»ó ½Ã½ºÅÛ »ó¿¡¼­ ¿À¹öÇ÷ο츦 ¹ß»ý½ÃŰ°í ¼­ºñ½º °ÅºÎ »óŸ¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÀÓÀÇÀÇ ÄÚµå ½ÇÇ൵ °¡´ÉÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/847200

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Mozilla 1.7.3 ÀÌÀü ¹öÀüµé
Mozilla Organization, Thunderbird 0.8 ÀÌÀü ¹öÀüµé
Mozilla Project, Firefox 1.0PR ÀÌÀü ¹öÀüµé
Apple Computer, Inc., Mac OS Any version
Linux Any version
Unix Any version
Microsoft Windows Any version
ÇØ°áÃ¥ Mozilla SuiteÀÇ °æ¿ì:
Mozilla SuiteÀº ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù.

Mozilla ThunderbirdÀÇ °æ¿ì:
´ÙÀ½ Mozilla À¥ »çÀÌÆ®·ÎºÎÅÍ Mozilla ThunderbirdÀÇ °¡Àå ÃֽйöÀü(0.8 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.mozilla.org/thunderbird/

Mozilla FirefoxÀÇ °æ¿ì:
´ÙÀ½ Mozilla À¥ »çÀÌÆ®·ÎºÎÅÍ Mozilla FirefoxÀÇ °¡Àå ÃֽйöÀü(1.0PR ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.mozilla.org/firefox/
°ü·Ã URL CVE-2004-0904 (CVE)
°ü·Ã URL 11171 (SecurityFocus)
°ü·Ã URL 17381 (ISS)