Ãë¾àÁ¡ID |
28149 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç Windows È£½ºÆ®¿¡´Â ÆÄÀϽýºÅÛ¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Çã¿ëÇÏ´Â wodSFTP ActiveX ÄÁÆ®·ÑÀÌ Á¸ÀçÇÑ´Ù. WeOnlyDo! SFTP (wodSFTP) ActiveX ÄÁÆ®·ÑÀº SFTP(Secure File Transfer Protocol) ¼³ºñ¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô ¾îÇø®ÄÉÀ̼ǿ¡°Ô Á¦°øÇØ ÁÖ´Â ActiveX ±¸¼º¿ä¼ÒÀÌ´Ù. wodSFTP ActiveX ÄÁÆ®·ÑÀº IObjectSafety ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ "safe for scripting"·Î ¼³Á¤µÇ¾î ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Ç¥Àû »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¾÷·ÎµåÇϰųª Ç¥Àû »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. ÀÌ ¹æ¹ýµéÀº »ç¿ëÀÚÀÇ ´ëÀÀµ¿ÀÛ(interaction)À» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. Ç¥Àû »ç¿ëÀÚ°¡ HTML ¹®¼(À¥ ÆäÀÌÁö, HTML email, ȤÀº email ÷ºÎ)¸¦ º¸µµ·Ï À¯µµÇÔÀ¸·Î½á °ø°ÝÀÚ´Â Microsoft Internet Explorer¸¦ ½ÇÇàÇÏ´Â »ç¿ëÀÚÀÇ È¯°æ ÇÏ¿¡¼ Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ´Ù¿î·ÎµåÇØ ³õÀ» ¼ö ÀÖ´Ù. ÀÌ ÆÄÀϵéÀº ´Ù¸¥ ¼ö´ÜÀ» ÅëÇØ ½ÇÇàµÉ ¼ö ÀÖ´Â Äڵ带 Æ÷ÇÔÇÒ ¼öµµ ÀÖ´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ Ç¥Àû »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ȹµæÇÏ°Ô ÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.kb.cert.org/vuls/id/378604
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: WeOnlyDo Software, wodSFTP ActiveX Component 3.0.3 ÀÌÇÏÀÇ ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
2012³â 5¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, Microsoft Knowledge Base article 240797, http://support.microsoft.com/kb/240797 ¿¡ ¼³¸íµÇ¾î ÀÖµíÀÌ Kill ºñÆ®¸¦ ¼³Á¤ÇÔÀ¸·Î½á wodSFTP ÄÁÆ®·ÑÀÇ »ç¿ëÀ» ÁßÁö½ÃÄÑ ³õ¾Æ¾ß ÇÑ´Ù. wodSFTP ÄÁÆ®·ÑÀÇ CLSID´Â ´ÙÀ½°ú °°´Ù: {6795FA0F-35C3-4BEB-B3AA-F19DB0B228EA} |
°ü·Ã URL |
CVE-2006-1175 (CVE) |
°ü·Ã URL |
18192 (SecurityFocus) |
°ü·Ã URL |
26752 (ISS) |
|