English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27334
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù P2P
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 0.674 ÀÌÀüÀÇ DC++ Ŭ¶óÀ̾ðÆ®ÀÇ ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. DC++´Â Microsoft Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ Direct Connect peer-to-peer ÆÄÀÏ °øÀ¯ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿© ¿ÀÇ ¼Ò½º Ŭ¶óÀ̾ðÆ®ÀÌ´Ù. DC++ 0.674 ÀÌÀüÀÇ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵ鿡 µ¥ÀÌÅ͸¦ µ¡ºÙÀÏ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» µµ¿ëÇÏ¿© DC++°¡ ¼³Ä¡µÇ¾î ÀÖ´Â µå¶óÀÌºê »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀÇ ³¡¿¡ µ¥ÀÌÅ͸¦ µ¡ºÙÀÏ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://dcplusplus.sourceforge.net/index.php?t=8&s=1
http://secunia.com/advisories/14880/
http://www.osvdb.org/15433

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
DC++ Open Source Project, DC++ 0.674 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ P2P ÆÄÀÏ °øÀ¯ ÇÁ·Î±×·¥ÀÌ »ç¿ëÀÚ°¡ ¼Ò¼ÓµÈ Á¶Á÷¿¡ ÀÇÇØ Çã°¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é ÀÌ ÇÁ·Î±×·¥À» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.

-- ȤÀº --

DC++ ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://dcplusplus.sourceforge.net/index.php?t=2&s=1 ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â DC++ÀÇ °¡Àå ÃֽŠ¹öÀü(0.674 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1089 (CVE)
°ü·Ã URL 13088 (SecurityFocus)
°ü·Ã URL 20046 (ISS)