English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23173
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Daemon
»ó¼¼¼³¸í ePolicy OrchestratorÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â CMA¿¡ ÀÖ´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. McAfee ePolicy Orchestrator´Â McAfee ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°µéÀ» À§ÇÑ ¿ø°Ý º¸¾È °ü¸® ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. ePolicy OrchestratorÀÇ McAfee Common Management (EPO) Agent 3.5.5.438 ÀÌÀüÀÇ ¹öÀüµéÀº "PropsResponse" ¿äûµéÀ» °ËÁõÇÏÁö ¾Ê´Â °ü¸® ÄܼÖÀÇ Framework Service ±¸¼º¿ä¼Ò (Æ÷Æ® 8081¸¦ µðÆúÆ®·Î »ç¿ë)¿¡ ÀÖ´Â ÀԷ°ª °ËÁõ ¿À·ù·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ µð·ºÅ丮µéÀ» Ž»öÇÏ°í ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ½Ã½ºÅÛ »óÀÇ ÀÓÀÇÀÇ À§Ä¡¿¡ ¾ÇÀÇÀûÀÎ ÆÄÀϵéÀ» ¾²°í ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹ö »ó¿¡ ¼³Ä¡µÈ ePolicy OrchestratorÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/21037/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
McAfee Common Management (EPO) Agent 3.5.5.438 ÀÌÀüÀÇ ¹öÀüµé
McAfee ePolicy Orchestrator 3.5.0 ÀÌÇÏÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ McAfee Common Management (EPO) AgentÀÇ 3.x ¹öÀüÀº ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. http://www.mcafee.com¿¡¼­ 4.x¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2006-3623 (CVE)
°ü·Ã URL 18979 (SecurityFocus)
°ü·Ã URL 27738 (ISS)