Ãë¾àÁ¡ID |
28642 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
Mozilla/Firefox À¥ ºê¶ó¿ìÀúÀÇ ¹öÀü¿¡ µû¸£¸é ÇØ´ç ¹öÀü¿¡´Â ´Ù¼öÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù. Mozilla ¿Í Firefox ´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ ¿ÀÇ ¼Ò½º À¥ ºê¶ó¿ìÀúµéÀÌ´Ù. Mozilla 1.7.3 ÀÌÀü ¹öÀüµé°ú Firefox 1.0PR ÀÌÀü ¹öÀüµé¿¡´Â ´ÙÀ½°ú °°Àº Ãë¾àÁ¡µéÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù:
- Same-Origin Policy ¿ìȸ Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡Àº ºê¶ó¿ìÀú¿¡¼ ´Ù¸¥ ºê¶ó¿ìÀú·Î ¸µÅ©¸¦ drag and drop ÇÒ ¶§ ºê¶ó¿ìÀú same-orgin Á¤Ã¥ º¸¾È °Ë»ç¸¦ ¿ìȸÇÒ ¼ö Àֱ⠶§¹®¿¡ ¹ß»ýÇÑ´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ´ë»ó »ç¿ëÀÚÀÇ µµ¸ÞÀÎ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ½ºÅ©¸³Æ® Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. - 'enablePrivilege' ´ÙÀ̾ó·Î±× Á¶ÀÛ Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡Àº 'enablePrivilege' ÆÄ¶ó¹ÌÅ͸¦ Àß Á¶ÀÛÇÏ¿© º¸¾È ´ÙÀ̾ó·Î±× ¼³¸íÀ» º¯Á¶ÇÏ°í »ç¿ëÀÚ°¡ À̸¦ ¹Þ¾ÆµéÀ̵µ·Ï ¼ÓÀÏ ¼ö ÀÖ´Ù. - Tar.GZ ¾ÆÄ«ÀÌºê ºÎÀûÀýÇÑ ±ÇÇѼ³Á¤ Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡Àº À߸øµÈ 'tar.gz' ¾ÆÄ«ÀÌºê ¼³Ä¡ÆÄÀÏ·Î ÀÎÇÏ¿© ·ÎÄà °ø°ÝÀÚµéÀÌ ºê¶ó¿ìÀú ¼³Ä¡ °úÁ¤¿¡¼ »ç¿ëµÇ´Â ¼³Ä¡ ÆÄÀÏÀ» º¯Á¶Çϰųª µ¤¾î¾²±âÇÒ ¼ö ÀÖ´Ù. - ºñÀΰ¡µÈ Ŭ¸³º¸µå ÄÁÅÙÆ® ³ëÃâ Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁö »çÀÌÆ®°¡ Ŭ¶óÀÌ¾ðÆ® »ç¿ëÀÚÀÇ Å¬¸³º¸µå ÄÁÅÙÃ÷¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇϱ⠶§¹®¿¡ ¹ß»ýÇÑ´Ù. °ø°ÝÀÚµéÀº »ç¿ëÀÚÀÇ Å¬¸³º¸µå¸¦ ÅëÇØ Á¤º¸¸¦ ȹµæÇϱâ À§ÇØ ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù. - Non-ASCII Hostname Èü ±â¹Ý ¿À¹öÇ÷οì Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡Àº URL »óÀÇ non-ascii ¹®ÀÚµéÀ» ÀûÀýÈ÷ ó¸®ÇÏÁö ¸øÇÏ¿© ¹ß»ýÇÑ´Ù. °ø°ÝÀÚµéÀº ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½Ã۰í ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϱâ À§ÇØ ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Firefox 1.0PR ÀÌÀü ¹öÀüµé Mozilla Project, Mozilla 1.7.3 ÀÌÀü ¹öÀüµé Apple Computer, Inc., Mac OS Any version Linux Any version Unix Any version Microsoft Windows Any version |
ÇØ°áÃ¥ |
Mozilla SuiteÀÇ °æ¿ì: Mozilla SuiteÀº ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù.
Mozilla FirefoxÀÇ °æ¿ì: ´ÙÀ½ Mozilla À¥ »çÀÌÆ®·ÎºÎÅÍ Mozilla FirefoxÀÇ °¡Àå ÃֽйöÀü(1.0PR ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.mozilla.org/firefox/ |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
11169,11177,11179,11192,11194 (SecurityFocus) |
°ü·Ã URL |
17374,17377,17378 (ISS) |
|