English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28115
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í Trend Micro ¿£ÁøÀÇ ¹öÀü¿¡ µû¸£¸é ÇØ´ç ¿£Áø¿¡´Â ARJ ó¸® ÇÔ¼öµé¿¡ ÀÖ´Â Èü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. VSAPI 7.510 ÀÌÀüÀÇ Scan EngineÀÇ ¹öÀüÀ» »ç¿ëÇÏ´Â Trend Micro Á¦Ç°µéÀº ARJ ÀúÀå µ¥ÀÌÅÍ(archives)¸¦ ó¸®ÇÒ ¶§ ¹öÆÛ ±æÀ̸¦ Á¦´ë·Î °Ë»çÇÏÁö ¸øÇÔÀ¸·Î ÀÎÇÑ Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. Ŭ¶óÀ̾ðÆ®, ¼­¹ö, ±×¸®°í °ÔÀÌÆ®¿þÀÌ ±¸Çöµé »ó¿¡ Àִ ǥÀû Trend Micro AntiVirus ¶óÀ̺귯¸®·Î Àß Á¶ÀÛµÈ ARJ ÆÄÀÏÀ» Æ÷ÇÔÇÏ´Â e-mailÀ» º¸³¿À¸·Î½á, ÀÎÁõ¹ÞÁö ¾ÊÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ¿¡ ÀÇÇØ »ç¿ëÀÚ µ¿ÀǾøÀÌ ÀÌ Ãë¾àÁ¡Àº À¯¹ßµÉ ¼ö ÀÖ´Ù. Ãß°¡ÀûÀÎ °ø°Ý ¿ä¼ÒµéÀÌ ¿©·¯ ´Ù¸¥ ÇÁ·ÎÅäÄݵé(¿¹¸¦ µé¾î, HTTP, FTP, POP3)¿¡ °ÉÃÄ Á¸ÀçÇϸç, ¸î¸îÀº »ç¿ëÀÚ µ¿ÀǸ¦ ¿ä±¸Çϱ⵵ ÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/107822
http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=Vulnerability+in+VSAPI+ARJ+parsing+could+allow+Remote+Code+execution

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
VSAPI 7.510 ÀÌÀüÀÇ Scan EngineÀÇ ¹öÀüÀ» »ç¿ëÇÏ´Â Trend Micro Á¦Ç°µé
Microsoft Windows Any version
ÇØ°áÃ¥ Trend MicroÀÇ 'Scan Engine Updates' À¥ »çÀÌÆ®ÀÎ http://www.trendmicro.com/download/engine.asp ¿¡¼­ VSAPI 7.510 ȤÀº ±× ÀÌ»óÀÇ ½ºÄµ ¿£ÁøÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-0533 (CVE)
°ü·Ã URL 12643 (SecurityFocus)
°ü·Ã URL 19140 (ISS)