English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28257
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 1.2.4 ÀÌÀüÀÇ WiresharkÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. WiresharkÀº °¡Àå À¯¸íÇÑ freeware ÆÐŶ ºÐ¼® ÇÁ·Î±×·¥ÀÌ´Ù. Wireshark 1.2.4 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- Daintree SNA ÆÄÀÏ º¯È¯±â´Â ¹öÆÛ¸¦ ¿À¹öÇ÷οì ÇÒ ¼ö ÀÖ´Ù. (Bug 4294)

- SMB¿Í SMB2 ºÐ¼®±â´Â Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. (Bug 4301)

- IPMI ºÐ¼®±â´Â À©µµ¿ì »ó¿¡¼­ Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. (Bug 4319)

À§ Ãë¾àÁ¡µé·Î ÀÎÇØ Whireshark ÇÁ·Î±×·¥ÀÌ Áß´ÜµÉ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Á¶ÀÛµÈ ÇÁ·ÎÅäÄÝ ÆÐŶÀ» ¸¸µé¾î »ç¿ëÀÚ°¡ ´Ù¿î·Îµå ÇÏ°Ô Çϰųª, ³×Æ®¿öÅ©¿¡ Èê·Á º¸³¿À¸·Î½á (°°Àº ³×Æ®¿öÅ© ¼¼±×¸ÕÆ® ³») È£½ºÆ®¿¡¼­ ½ÇÇàµÇ´Â Wireshark ÇÁ·Î±×·¥À» ÁߴܽÃų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4294
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4301
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4319
http://www.wireshark.org/security/wnpa-sec-2009-09.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Wireshark 1.2.4 ÀÌÀü ¹öÀü (0.9.0 ºÎÅÍ 1.2.4)
Microsoft Windows Any version
ÇØ°áÃ¥ Wireshark À¥ »çÀÌÆ®ÀÎ http://www.wireshark.org/download.html ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â WiresharkÀÇ °¡Àå ÃֽŠ¹öÀü(1.2.5 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2009-4376,CVE-2009-4377,CVE-2009-4378 (CVE)
°ü·Ã URL 37407 (SecurityFocus)
°ü·Ã URL (ISS)