English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23169
À§Çèµµ 40
Æ÷Æ® 7580,7585
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Daemon
»ó¼¼¼³¸í Rendezvous HTTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â 7.5.1 ÀÌÀüÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀÌ Á¸ÀçÇÑ´Ù. TIBCO Rendezvous´Â ºÐ»ê ¾îÇø®ÄÉÀ̼ǵéÀ» ±¸ÃàÇÏ´Â µ¥ »ç¿ëµÇ´Â »ó¿ë ¸Þ½Ã¡ ¼ÒÇÁÆ®¿þ¾î Á¦Ç°ÀÌ´Ù. TIBCO Rendezvous 7.5.1 ÀÌÀüÀÇ ¹öÀüµéÀº HTTP °ü¸®¿ë ÀÎÅÍÆäÀ̽º¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. °ü¸®¿ë ÀÎÅÍÆäÀ̽º·Î Àß Á¶ÀÛµÈ HTTP ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃÅ°°Å³ª ¿µÇâÀ» ¹Þ´Â µ¥¸óÀÇ Å©·¡½¬¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç HTTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/999884


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
TIBCO Software »ç, TIBCO Rendezvous 7.5.1 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© RendezvousÀÇ °¡Àå ÃֽŠ¹öÀü(7.5.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å Çϰųª ȤÀº Á¦Á¶È¸»çÀÇ Áö½Ã¸¦ µû¶ó¾ß ÇÑ´Ù:
http://www.tibco.com/products/soa/messaging/rendezvous/default.jsp
°ü·Ã URL CVE-2006-2830 (CVE)
°ü·Ã URL 18301 (SecurityFocus)
°ü·Ã URL 26939 (ISS)