English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18117
À§Çèµµ 20
Æ÷Æ® 25
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMTP
»ó¼¼¼³¸í ÇØ´ç Exim SMTP ¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼­¹ö´Â ¿ø°Ý ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù.
Ä·ºê¸®Áö ´ëÇб³¿¡¼­ °³¹ßµÈ EximÀº ´Ù¾çÇÑ Unix Ç÷§ÆûµéÀ» À§ÇÑ ¼Ò½º°¡ °ø°³µÈ Mail Transfer Agent ÀÌ´Ù.
4.83 ÀÌÀü ¹öÀüÀÇ Exim Server¿¡¼­ ºñ±³ ¿¬»êÀÚ È®Àå ½Ã ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. ÀÌ·¯ ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ µ¥ÀÌÅ͸¦ »ðÀÔÇÒ ¼ö ÀÖÀ¸¸ç, ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç SMTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
ftp://ftp.exim.org/pub/exim/exim4/
https://lists.exim.org/lurker/message/20140722.160524.be7e58a9.en.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Cambridge University, Exim 4.83 ÀÌÀü ¹öÀü
Unix Any version
Linux Any version
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© °¡Àå ÃÖ½ÅÀÇ exim ÆÐÅ°Áö(4.83 ȤÀº ÀÌÈÄ)·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.exim.org/
°ü·Ã URL CVE-2014-2972 (CVE)
°ü·Ã URL 68857 (SecurityFocus)
°ü·Ã URL (ISS)