English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26057
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'MDACÀÇ ±¸¼º¿ä¼Ò¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡'¿¡ ´ëÇÑ Hotfix(Q823718)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. MDAC(Microsoft Data Access Components)´Â Windows Ç÷§Æû¿¡¼­ µ¥ÀÌÅͺ£À̽º ¿¬°á ±â´ÉÀ» Á¦°øÇÏ´Â ±¸¼º ¿ä¼ÒÀÇ ¸ðÀ½ÀÌ´Ù. Ŭ¶óÀ̾ðÆ® È£½ºÆ®´Â ³×Æ®¿öÅ©¿¡ ÀÖ´Â MS SQL ¼­¹öÀÇ ¸ñ·ÏÀ» ¾Ë±â À§ÇØ ³×Æ®¿öÅ©ÀÇ ¸ðµç ÀåÄ¡¿¡ ºê·Îµåij½ºÆ® ¿äûÀ» º¸³½´Ù. ÀÌ °æ¿ì, ƯÁ¤ MDAC ±¸¼º¿ä¼Ò¿¡ Á¸ÀçÇÏ´Â °Ë»çµÇÁö ¾ÊÀº ¹öÆÛ·Î ÀÎÇÏ¿© MDAC´Â Ŭ¶óÀ̾ðÆ® È£½ºÆ®·Î µ¹¾Æ¿À´Â ÀÀ´ä ÆÐŶ¿¡ Æ÷ÇÔµÈ µ¥ÀÌÅÍÀÇ À¯È¿¼ºÀ» Á¦´ë·Î °Ë»çÇÏÁö ¸øÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº ¾ÇÀÇÀûÀÎ ÀÀ´ä ÆÐŶÀ» Ŭ¶óÀ̾ðÆ® È£½ºÆ®¿¡ Àü´ÞÇÔÀ¸·Î½á ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½Ãų ¼ö ÀÖ´Ù. ±× °á°ú, ½Ã½ºÅÛÀÇ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ȹµæÇÏ°í ½Ã½ºÅÛ ¼³Á¤À» À籸¼ºÇϰųª ÇÏµå µð½ºÅ© Æ÷¸Ë µî Á¤»óÀûÀÎ ÇÁ·Î¼¼½º°¡ ÇÒ ¼ö ÀÖ´Â ¸ðµç ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/MS03-033.asp
http://archives.neohapsis.com/archives/bugtraq/2003-08/0311.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Data Access Components 2.5
Microsoft Data Access Components 2.6
Microsoft Data Access Components 2.7
Windows 98
Windows 98 Second Edition
Windows Me
Windows NT 4.0
Windows 2000 Any version
Windows XP Any version
ÇØ°áÃ¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½ÃÆÇ MS03-033, http://www.microsoft.com/technet/security/bulletin/MS03-033.asp ¿¡ ¸®½ºÆ®µÈ ´ë·Î Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù.

1. ´ÙÀ½ÀÇ ÆäÀÌÁö¸¦ ¿¬´Ù: http://www.microsoft.com/downloads/details.aspx?FamilyId=9107ABC6-8995-4A99-B6A0-478B3A847E9C&displaylang=en
2. ¾ð¾î ¼±Åà ¸ñ·Ï¿¡¼­ ÇØ´ç ¾ð¾î¸¦ ¼±ÅÃÇÑ ÈÄ <Go> ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
3. ÆÐÄ¡ ÆÄÀÏÀ» ´Ù¿î¹Þ±â À§ÇØ <Download> ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
4. ÆÐÄ¡¸¦ ¼³Ä¡Çϱâ À§ÇØ ÆÄÀÏÀ» ½ÇÇà½ÃŲ´Ù.

-- ȤÀº --

À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2003-0353 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 12959 (ISS)