English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16137
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç Serv-U FTP ¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼­¹ö¿¡´Â ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. RhinoSoft Serv-U FTP´Â Microsoft Windows ¿î¿µÃ¼Á¦¿ë FTP ¼­¹öÀÌ´Ù. Serv-U FTP 9.1.0.0 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- À¥°ü¸®ÀÚ ÀÎÅÍÆäÀ̽º¿¡¼­ ¼¼¼ÇÄíÅ° ÆÄ½Ì ¿À·ù·Î ÀÎÇÏ¿© ½ºÅà ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÑ´Ù.

- ±ä 16Áø ¹®ÀÚ¿­À» TEA ¾Ë°í¸®ÁòÀ¸·Î µðÄÚµùÇÒ¶§½ºÅùöÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÑ´Ù.


* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.rangos.de/ServU-ADV.txt
http://secunia.com/secunia_research/2009-46/
http://www.serv-u.com/releasenotes/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Rhino Software, Inc., Serv-U FTP Server 9.1.0.0 ÀÌÀü ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ Serv-U À¥ »çÀÌÆ®ÀÎ http://www.serv-u.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Serv-UÀÇ °¡Àå ÃֽŠ¹öÀü(9.1.0.0 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2009-4006 (CVE)
°ü·Ã URL 36895,37051 (SecurityFocus)
°ü·Ã URL (ISS)