English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26003
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'À©µµ¿ìÁî ½©¿¡ ÀÖ´Â Unchecked Buffer'¿¡ ´ëÇÑ Hotfix°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
À©µµ¿ìÁî ½©Àº À©µµ¿ìÁî »ç¿ëÀÚ ÀÎÅÍÆäÀ̽ºÀÇ »ç¿ëÀ» À§ÇÑ ±âº» ÇÁ·¹ÀÓ¿÷À» Á¦°øÇϴ åÀÓÀ» °¡Áö°í ÀÖ´Ù. À©µµ¿ìÁî µ¥½ºÅ©ÅéÀ¸·Î »ç¿ëÀڵ鿡°Ô ±²ÀåÈ÷ Ä£¼÷ÇÑ È¯°æÀ» Á¦°øÇÒ »Ó¸¸¾Æ´Ï¶ó ÆÄÀϰú Æú´õµéÀ» ±¸¼ºÇÏ°í ¾ÖÇø®ÄÉÀ̼ǵéÀ» ½ÃÀÛÇϱâ À§ÇÑ ¼ö´ÜÀ» Á¦°øÇÏ´Â µî »ç¿ëÀÚÀÇ ÄÄÇ»ÆÃ ¼¼¼ÇÀ» Á¤ÀÇÇϵµ·Ï µ½´Â ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇÑ´Ù.
À©µµ¿ìÁî ½©¿¡´Â ºÒ¿ÏÀüÇÏ°Ô Á¦°ÅµÈ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ½Ã½ºÅÛ»ó¿¡ ÀÚ¸®Àâµµ·Ï µµ¿ÍÁÖ´Â Æã¼Çµé ÁßÀÇ Çϳª¿¡ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. º¸¾È Ãë¾àÁ¡Àº °á°úÀûÀ¸·Î ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °ø°ÝÀÌ ¼º°øÇÑ´Ù¸é À©µµ¿ìÁî ½©À» Å©·¡½¬³ª°Ô Çϰųª »ç¿ëÀÚÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
µðÆúÆ®·Î´Â ÀÌ Ãë¾àÁ¡ÀÌ ¿ø°ÝÀ¸·Î µµ¿ëµÇÁö´Â ¾Ê´Â´Ù. ÇÏÁö¸¸ ¾ÆÁÖ Æ¯ÀÌÇÑ »óȲ¿¡¼­ À¥ÆäÀÌÁö¸¦ ÅëÇØ µµ¿ëµÉ ¼ö ÀÖ´Ù. ƯÈ÷, »ç¿ëÀÚ°¡ custom URL Çڵ鷯(handler)µéÀ» °¡Áö°í ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡Çß´Ù°¡ Á¦°ÅÇÒ ¶§ ±× ¾ÖÇø®ÄÉÀ̼ÇÀÇ »èÁ¦ ·çƾÀÌ ¿ÏÀüÇÏ°Ô ¾ÖÇø®ÄÉÀ̼ÇÀ» Á¦°ÅÇÏÁö ¸øÇß´Ù¸é, °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇ÷οìÇÏ°Ô ÇØ ÁÖ´Â HTML À¥ÆäÀÌÁö¸¦ ±¸ÃàÇÔÀ¸·Î½á °ø°ÝÀÌ °³½ÃµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù. À̿Ͱ°ÀÌ ¾ÇÀÇÀûÀ¸·Î ±¸ÃàµÈ À¥ÆäÀÌÁö´Â À¥»çÀÌÆ®¿¡ Æ÷½ºÆÃÇϰųª Email·Î º¸³¿À¸·Î½á ÀüÇØÁú ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms02-014.asp
http://online.securityfocus.com/bid/4248

* ¿µÇâÀ» ¹Þ´Â ¼ÒÆ®ÇÁ¿þ¾î
Microsoft Windows 98
Microsoft Windows NT 4.0
Microsoft Windows 2000
ÇØ°áÃ¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½ÃÆÇ MS02-014, http://www.microsoft.com/technet/security/bulletin/MS02-014.asp ¿¡ ¸®½ºÆ®µÈ ´ë·Î Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)