English
◀◁ 뒤로
취약점ID 50042
위험도 30
포트 139,445
프로토콜 TCP
분류 SMB
상세설명 해당 호스트에는 1.6.11 이전의 Wireshark의 어떤 버전이 설치되어 있다. Wireshark은 가장 유명한 freeware 패킷 분석 프로그램이다. 설치되어 있는 Wireshark나 Ethereal의 버전은 다음과 같은 서비스 거부 취약점이 존재한다.

조작된 패킷은 'DRDA' 해석기를 무한루프에 빠지게 하여 CPU 리소스를 고갈 시킬 수 있다.

* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
http://www.wireshark.org/security/wnpa-sec-2012-28.html
http://www.wireshark.org/docs/relnotes/wireshark-1.6.11.html

* 영향을 받는 플랫폼:
Wireshark 1.6.11 이전 1.6.x 버전
Microsoft Windows 모든 버전
해결책 Wireshark 웹 사이트인 http://www.wireshark.org/download/win32/all-versions/에서 구할 수 있는 Wireshark의 가장 최신 버전(1.6.11 혹은 이후)으로 업그레이드 하여야 한다.
관련 URL CVE-2012-3548 (CVE)
관련 URL 55284 (SecurityFocus)
관련 URL (ISS)