English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28268
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 1.2.6 ÀÌÀüÀÇ WiresharkÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. WiresharkÀº °¡Àå À¯¸íÇÑ freeware ÆÐŶ ºÐ¼® ÇÁ·Î±×·¥ÀÌ´Ù. ¼³Ä¡µÇ¾î ÀÖ´Â Wireshark³ª EtherealÀÇ ¹öÀüÀº ÀáÀçÀûÀ¸·Î LWRES ºÐ¼®±â°ú °ü·ÃµÈ ÀڷḦ Çڵ鸵ÇÏ´Â °ø°Ý¿¡ Ãë¾àÇÏ´Ù.

ÀÌ Ãë¾àÁ¡Àº ¼­ºñ½º °ÅºÎ °ø°ÝÀ̳ª ÀÓÀÇÀÇ ÄÚµå½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚ´Â ÇØ´ç ¹®Á¦¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ·Î ÇÏ¿©±Ý ÀÓÀÇ·Î Á¶ÀÛµÈ Ä¸ÃÄ ÆÄÀÏÀ» ¿­µµ·Ï ÇÒ ¼ö ÀÖ´Ù. °Ô´Ù°¡ ¸¸¾à Wireshark°¡ ³­Àâ¸ðµå·Î ½ÇÇà ÁßÀ̶ó¸é ¿ø°Ý¿¡¼­ ÆÄÀÏÁßÀÇ Çϳª¸¦ ½ÇÇà ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.wireshark.org/security/wnpa-sec-2010-02.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Wireshark 1.2.6 ÀÌÀü ¹öÀü (0.9.0 ºÎÅÍ 1.2.5)
Microsoft Windows Any version
ÇØ°áÃ¥ Wireshark À¥ »çÀÌÆ®ÀÎ http://www.wireshark.org/download.html ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â WiresharkÀÇ °¡Àå ÃֽŠ¹öÀü(1.2.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

Wireshark(Ethereal Æ÷ÇÔ) 1.2.5 ¶Ç´Â ÀÌÀü ¹öÀüÀÌ ½ÇÇà ÁßÀ̰ųª ¾÷±×·¹À̵å ÇÒ ¼ö ¾ø´Ù¸é, ´ÙÀ½°ú °°ÀÌ Á¶Ä¡ÇÒ ¼ö ÀÖ´Ù.
- LWRES ºÐ¼®±â ±â´É ÇØÁ¦:
O ¸Þ´º -> Analyze ¼±Åà Protocols È°¿ë.
O LWRES üũ ÇØÁ¦
O ÀúÀå Ŭ¸¯ ÈÄ È®ÀΠŬ¸¯
°ü·Ã URL CVE-2010-0304 (CVE)
°ü·Ã URL 37985 (SecurityFocus)
°ü·Ã URL (ISS)