Ãë¾àÁ¡ID |
28699 |
À§Çèµµ |
20 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç Windows È£½ºÆ®¿¡´Â ¿ø°Ý ³×Æ®¿öÅ© °ø°Ý¿¡ ÀÌ¿ë´çÇÒ ¼ö ÀÖ´Â Mozilla FirefoxÀÇ ¾î¶² ¾î¶² ¹öÀüÀÌ Á¸ÀçÇÑ´Ù. Mozilla´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼Ò½º ±â¹ÝÀÇ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Mozilla Firefox 1.5.0.11 ÀÌÀüÀÇ ¹öÀüµé°ú 2.0.0.3 ÀÌÀüÀÇ 2.x ¹öÀüµé¿¡¼ Áö¿øÇÏ´Â FTP Ŭ¶óÀ̾ðÆ®´Â FTP ¼¹öÀÇ Á¦¾î±ÇÀ» °¡Áø ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ¾îÇø®ÄÉÀ̼ÇÀÌ ÀÓÀÇÀÇ TCP Æ÷Æ®µé¿¡ Á¢¼ÓÇÏ°Ô ÇÏ¿© ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡¼ ÀÛµ¿ ÁßÀÎ ¼ºñ½ºµé¿¡ °üÇÑ ¹Î°¨ÇÑ Á¤º¸¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÇØ´ç À¥ ¼¹ö¿¡ ´ëÇØ Á» ´õ ±¸Ã¼ÀûÀÎ °ø°ÝÀ» ¼öÇàÇÏ´Â µ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.mozilla.org/security/announce/2007/mfsa2007-11.html http://bindshell.net/papers/ftppasv
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Firefox 1.5.0.11 ÀÌÀüÀÇ ¹öÀüµé Mozilla Project, Firefox 2.0.0.3 ÀÌÀüÀÇ 2.x ¹öÀüµé Microsoft Windows Any version Linux Any version Unix Any version |
ÇØ°áÃ¥ |
Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.org/products/firefox/ ¿¡¼ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(1.5.0.11 ȤÀº 2.0.0.3 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2007-1562 (CVE) |
°ü·Ã URL |
23082 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|