English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22423
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Easy File Sharing À¥ ¼­¹ö´Â ¹öÀü 4.0¿¡ Á¸ÀçÇÏ´Â Á¤º¸ ³ëÃâ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Easy File Sharing À¥ ¼­¹ö´Â ¹æ¹®ÀÚµéÀÌ IE, Mozilla, Netscape°ú °°Àº À¥ ºê¶ó¿ìÀú¸¦ ÅëÇÏ¿© ½±°Ô ÆÄÀϵéÀ» ¾÷·Îµå ¹× ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÄÀÏ °øÀ¯ ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. Easy File Sharing Web Server ¹öÀü 4.0À» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº NTFS ÆÄÀÏ ½Ã½ºÅÛ »ó¿¡¼­ ÀÛµ¿ÇÒ ¶§ ´ë¾È(alternative) µ¥ÀÌÅÍ ½ºÆ®¸²µéÀÇ Ã³¸®°úÁ¤¿¡¼­ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿©, Á¤º¸ ³ëÃâ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ÀÌ´Â HTTP GET ¿äûÀÇ ³¡¿¡ ::$DATAÀ» µ¡ºÙÀÓÀ¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À¥ root ¾Æ·¡¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î ³¾ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© »ç¿ëÀÚ ¹× °ü¸®ÀÚÀÇ ·Î±×ÀÎ ½Å¿ëÁ¤º¸, ¾ÏȣŰ¿Í ÀÎÁõ¼­µé, »çÀû ¸Þ½ÃÁöµé, ·Î±×ÆÄÀϵé, ±×¸®°í ´Ù¸¥ ¿©·¯ ¹Î°¨ÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/22602/


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
EFS Software »ç, Easy File Sharing Web Server ¹öÀü 4.0°ú ±× ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ Easy File Sharing À¥ ¼­¹ö ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://www.sharing-file.com/download.htm ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Easy File Sharing À¥ ¼­¹öÀÇ °¡Àå ÃֽŠ¹öÀü(4.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2006-5714 (CVE)
°ü·Ã URL 20823 (SecurityFocus)
°ü·Ã URL 29925 (ISS)