English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28149
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç Windows È£½ºÆ®¿¡´Â ÆÄÀϽýºÅÛ¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Çã¿ëÇÏ´Â wodSFTP ActiveX ÄÁÆ®·ÑÀÌ Á¸ÀçÇÑ´Ù. WeOnlyDo! SFTP (wodSFTP) ActiveX ÄÁÆ®·ÑÀº SFTP(Secure File Transfer Protocol) ¼³ºñ¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô ¾îÇø®ÄÉÀ̼ǿ¡°Ô Á¦°øÇØ ÁÖ´Â ActiveX ±¸¼º¿ä¼ÒÀÌ´Ù. wodSFTP ActiveX ÄÁÆ®·ÑÀº IObjectSafety ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ "safe for scripting"·Î ¼³Á¤µÇ¾î ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Ç¥Àû »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¾÷·ÎµåÇϰųª Ç¥Àû »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. ÀÌ ¹æ¹ýµéÀº »ç¿ëÀÚÀÇ ´ëÀÀµ¿ÀÛ(interaction)À» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. Ç¥Àû »ç¿ëÀÚ°¡ HTML ¹®¼­(À¥ ÆäÀÌÁö, HTML email, ȤÀº email ÷ºÎ)¸¦ º¸µµ·Ï À¯µµÇÔÀ¸·Î½á °ø°ÝÀÚ´Â Microsoft Internet Explorer¸¦ ½ÇÇàÇÏ´Â »ç¿ëÀÚÀÇ È¯°æ ÇÏ¿¡¼­ Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ´Ù¿î·ÎµåÇØ ³õÀ» ¼ö ÀÖ´Ù. ÀÌ ÆÄÀϵéÀº ´Ù¸¥ ¼ö´ÜÀ» ÅëÇØ ½ÇÇàµÉ ¼ö ÀÖ´Â Äڵ带 Æ÷ÇÔÇÒ ¼öµµ ÀÖ´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ Ç¥Àû »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ȹµæÇÏ°Ô ÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/378604

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
WeOnlyDo Software, wodSFTP ActiveX Component 3.0.3 ÀÌÇÏÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ 2012³â 5¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, Microsoft Knowledge Base article 240797, http://support.microsoft.com/kb/240797 ¿¡ ¼³¸íµÇ¾î ÀÖµíÀÌ Kill ºñÆ®¸¦ ¼³Á¤ÇÔÀ¸·Î½á wodSFTP ÄÁÆ®·ÑÀÇ »ç¿ëÀ» ÁßÁö½ÃÄÑ ³õ¾Æ¾ß ÇÑ´Ù. wodSFTP ÄÁÆ®·ÑÀÇ CLSID´Â ´ÙÀ½°ú °°´Ù:
{6795FA0F-35C3-4BEB-B3AA-F19DB0B228EA}
°ü·Ã URL CVE-2006-1175 (CVE)
°ü·Ã URL 18192 (SecurityFocus)
°ü·Ã URL 26752 (ISS)