English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28290
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 5.6 ÀÌÀüÀÇ WinAMP ÇÁ·Î±×·¥ÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. AOL Nullsoft Winamp´Â Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ ¹«·á·Î »ç¿ë °¡´ÉÇÑ ¹Ìµð¾î Ç÷¹À̾î(player)ÀÌ´Ù. ¼³Ä¡µÇ¾î ÀÖ´Â WimAMPÀÇ ¹öÀüÀº ´ÙÀ½°ú °°Àº ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- NullSoft Video(NSV) ½ºÆ®¸²À̳ª ÆÄÀÏÀÇ ÄÁÅÙÃ÷ Å×À̺íÀ» ÆĽÌÇÒ´ë 'in_nsv.dll'¿¡¼­ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-2586)

- MIDI ÄÁÅÙÃ÷¸¦ ÆĽÌÇÒ¶§ 'in_midi.dll'¿¡¼­ ÆQ±â¹Ý ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-4370)

- 'in_mod'¿Í ÄÚ¸àÆ® ¹Ú½º¿Í ¿¬°üµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-4371)

- Nullsoft Video(NSV) ¸ÞŸµ¥ÀÌÅÍÀÇ ÀûÀýÇÏÁö ¸øÇÑ ¸Þ¸ð¸® ÇÒ´ç ¶§¹®¿¡ 'in_nsv' Ç÷¯±×Àο¡¼­ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-4372)

- 'in_mp4' Ç÷¯±×Àο¡¼­ ¿ø°Ý °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¸ÞŸµ¥ÀÌÅ͸¦ ÀÌ¿ëÇϰųª MP4ÆÄÀÏÀÇ ¾Ù¹ü ¾ÆÆ®¸¦ ÀÌ¿ëÇÏ¿© ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¿¡·¯°¡ Á¸ÀçÇÑ´Ù.(CVE-2010-4373)

- 'in_mkv' Ç÷¯±×Àο¡¼­ ¿ø°Ý °ø°ÝÀÚÀÇ Á¶ÀÛµÈ Matroska Video (MKV) ÆÄÀÏÀ» Çã¿ëÇÏ¿© ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¿À·ù°¡ Á¸ÀçÇÑ´Ù.(CVE-2010-4374)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/secunia_research/2010-127/
http://forums.winamp.com/showthread.php?threadid=159785
http://forums.winamp.com/showthread.php?t=324322

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
AOL Nullsoft »ç, Winamp 5.6 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ ´ÙÀ½ Nullsoft Winamp ´Ù¿î·Îµå À¥ ÆäÀÌÁö¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â winampÀÇ °¡Àå ÃֽŠ¹öÀü(5.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.winamp.com/player/
°ü·Ã URL CVE-2010-2586,CVE-2010-4370,CVE-2010-4371,CVE-2010-4372,CVE-2010-4373,CVE-2010-4374 (CVE)
°ü·Ã URL 45097 (SecurityFocus)
°ü·Ã URL (ISS)