English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28170
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í FileZilla FTP Ŭ¶óÀ̾ðÆ®ÀÇ ¹öÀü¿¡ µû¸£¸é ÇØ´ç Ŭ¶óÀ̾ðÆ®¿¡´Â 2.2.23 ÀÌÀüÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀÌ Á¸ÀçÇÑ´Ù. FileZilla´Â PC¿Í FTP »çÀÌÆ® »çÀÌ¿¡ ÆÄÀÏÀ» Àü¼ÛÇϱâ À§ÇÑ ¹«·á À©µµ¿ìÁî ±â¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀÌ´Ù. FileZilla FTP Ŭ¶óÀ̾ðÆ® 2.2.23 ÀÌÀüÀÇ ¹öÀüµéÀº FTP ¼­¹ö·ÎºÎÅÍ ¿À´Â ÀÀ´äÀÇ ºÎÀûÀýÇÑ ¹öÆÛ ±æÀÌ °Ë»ç·Î ÀÎÇÏ¿© ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Èñ»ýÀÚ°¡ ¾ÇÀÇÀûÀÎ FTP ¼­¹ö·Î Á¢¼ÓÀ» ÇÏ°Ô ÇÔÀ¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃÅ°°í Èñ»ýÀÚÀÇ ½Ã½ºÅÛ »ó¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://filezilla.sourceforge.net/
http://sourceforge.net/project/shownotes.php?release_id=416790
http://secunia.com/advisories/20086/


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
FileZilla SourceForge ÇÁ·ÎÁ§Æ®, FileZilla FTP Ŭ¶óÀ̾ðÆ® 2.2.23 ÀÌÀüÀÇ ¹öÀüµé
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ¸ðµç ¹öÀü
ÇØ°áÃ¥ SourceForge.net FileZilla Ŭ¶óÀ̾ðÆ® ÇÁ·ÎÁ§Æ®ÀÇ ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://sourceforge.net/project/showfiles.php?group_id=21558&package_id=15149 ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â FileZilla Ŭ¶óÀ̾ðÆ®ÀÇ °¡Àå ÃֽŠ¹öÀü(2.2.23 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2006-2403 (CVE)
°ü·Ã URL 17972 (SecurityFocus)
°ü·Ã URL 26450 (ISS)