Ãë¾àÁ¡ID |
28290 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 5.6 ÀÌÀüÀÇ WinAMP ÇÁ·Î±×·¥ÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. AOL Nullsoft Winamp´Â Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ ¹«·á·Î »ç¿ë °¡´ÉÇÑ ¹Ìµð¾î Ç÷¹À̾î(player)ÀÌ´Ù. ¼³Ä¡µÇ¾î ÀÖ´Â WimAMPÀÇ ¹öÀüÀº ´ÙÀ½°ú °°Àº ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- NullSoft Video(NSV) ½ºÆ®¸²À̳ª ÆÄÀÏÀÇ ÄÁÅÙÃ÷ Å×À̺íÀ» ÆĽÌÇÒ´ë 'in_nsv.dll'¿¡¼ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-2586)
- MIDI ÄÁÅÙÃ÷¸¦ ÆĽÌÇÒ¶§ 'in_midi.dll'¿¡¼ ÆQ±â¹Ý ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-4370)
- 'in_mod'¿Í ÄÚ¸àÆ® ¹Ú½º¿Í ¿¬°üµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-4371)
- Nullsoft Video(NSV) ¸ÞŸµ¥ÀÌÅÍÀÇ ÀûÀýÇÏÁö ¸øÇÑ ¸Þ¸ð¸® ÇÒ´ç ¶§¹®¿¡ 'in_nsv' Ç÷¯±×Àο¡¼ Á¤¼öÇü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.(CVE-2010-4372)
- 'in_mp4' Ç÷¯±×Àο¡¼ ¿ø°Ý °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¸ÞŸµ¥ÀÌÅ͸¦ ÀÌ¿ëÇϰųª MP4ÆÄÀÏÀÇ ¾Ù¹ü ¾ÆÆ®¸¦ ÀÌ¿ëÇÏ¿© ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¿¡·¯°¡ Á¸ÀçÇÑ´Ù.(CVE-2010-4373)
- 'in_mkv' Ç÷¯±×Àο¡¼ ¿ø°Ý °ø°ÝÀÚÀÇ Á¶ÀÛµÈ Matroska Video (MKV) ÆÄÀÏÀ» Çã¿ëÇÏ¿© ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¿À·ù°¡ Á¸ÀçÇÑ´Ù.(CVE-2010-4374)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/secunia_research/2010-127/ http://forums.winamp.com/showthread.php?threadid=159785 http://forums.winamp.com/showthread.php?t=324322
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: AOL Nullsoft »ç, Winamp 5.6 ÀÌÀüÀÇ ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
´ÙÀ½ Nullsoft Winamp ´Ù¿î·Îµå À¥ ÆäÀÌÁö¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â winampÀÇ °¡Àå ÃֽŠ¹öÀü(5.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.winamp.com/player/ |
°ü·Ã URL |
CVE-2010-2586,CVE-2010-4370,CVE-2010-4371,CVE-2010-4372,CVE-2010-4373,CVE-2010-4374 (CVE) |
°ü·Ã URL |
45097 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|