English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18114
À§Çèµµ 30
Æ÷Æ® 110
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù POP3
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 12.5.7 ÀÌÀüÀÇ Alt-N Mdaemon POP3 ¼­¹öÀÇ ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù. Alt-N MdaemonÀº Microsoft Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ SMTP/POP/IMAP ¼­¹öÀÌ´Ù. Mdaemon 12.5.7 ÀÌÀüÀÇ ¹öÀüµéÀº cross-site ½ºÅ©¸³Æà Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.

- e-mail ³»ºÎ¿¡ À̹ÌÁö³ª ´Ù¸¥ ÄÜÅÙÃ÷ÀÇ ¡®STYLE¡¯ ¼Ó¼º¿¡ CSSÇ¥ÇöÀÌ ÀÖ´Â °æ¿ì, ¶Ç´Â XML¹®¼­¿¡ ¡®innerHTML¡¯¼Ó¼ºÀÌ ÀÖ´Â °æ¿ì e-mail¿¡¼­ ½ºÅ©¸³Æ®³ª HTMLÀÌ ½ÇÇàµÉ ¼ö ÀÖ´ÂÁö ¿Ã¹Ù¸£°Ô Á¡°ËÇÏÁö ¸øÇØ XSS °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
- ÁöÁ¤µÇÁö ¾ÊÀº º¤ÅÍ¿¡¼­ ÀÔ·ÂµÈ ÀÔ·Â °ªÀ» ¿Ã¹Ù¸£°Ô Á¡°ËÇÏÁö ¾Ê¾Æ ½ºÅ©¸³Æ®³ª HTMLÀÌ ½ÇÇàµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç POP3 ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://files.altn.com/MDaemon/Release/relnotes_en.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Alt-N Technologies »ç, Mdaemon 12.5.7 ÀÌÀüÀÇ ¹öÀüµé
ÇØ°áÃ¥ Alt-N Technologies »çÀÇ À¥ »çÀÌÆ®ÀÎ http://www.altn.com/Downloads/ExistingCustomers/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MdaemonÀÇ °¡Àå ÃֽŠ¹öÀü(12.5.7 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2012-2584 (CVE)
°ü·Ã URL 54885 (SecurityFocus)
°ü·Ã URL (ISS)