English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28699
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç Windows È£½ºÆ®¿¡´Â ¿ø°Ý ³×Æ®¿öÅ© °ø°Ý¿¡ ÀÌ¿ë´çÇÒ ¼ö ÀÖ´Â Mozilla FirefoxÀÇ ¾î¶² ¾î¶² ¹öÀüÀÌ Á¸ÀçÇÑ´Ù. Mozilla´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼Ò½º ±â¹ÝÀÇ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Mozilla Firefox 1.5.0.11 ÀÌÀüÀÇ ¹öÀüµé°ú 2.0.0.3 ÀÌÀüÀÇ 2.x ¹öÀüµé¿¡¼­ Áö¿øÇÏ´Â FTP Ŭ¶óÀ̾ðÆ®´Â FTP ¼­¹öÀÇ Á¦¾î±ÇÀ» °¡Áø ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ¾îÇø®ÄÉÀ̼ÇÀÌ ÀÓÀÇÀÇ TCP Æ÷Æ®µé¿¡ Á¢¼ÓÇÏ°Ô ÇÏ¿© ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡¼­ ÀÛµ¿ ÁßÀÎ ¼­ºñ½ºµé¿¡ °üÇÑ ¹Î°¨ÇÑ Á¤º¸¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÇØ´ç À¥ ¼­¹ö¿¡ ´ëÇØ Á» ´õ ±¸Ã¼ÀûÀÎ °ø°ÝÀ» ¼öÇàÇÏ´Â µ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.mozilla.org/security/announce/2007/mfsa2007-11.html
http://bindshell.net/papers/ftppasv

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Firefox 1.5.0.11 ÀÌÀüÀÇ ¹öÀüµé
Mozilla Project, Firefox 2.0.0.3 ÀÌÀüÀÇ 2.x ¹öÀüµé
Microsoft Windows Any version
Linux Any version
Unix Any version
ÇØ°áÃ¥ Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.org/products/firefox/ ¿¡¼­ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(1.5.0.11 ȤÀº 2.0.0.3 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2007-1562 (CVE)
°ü·Ã URL 23082 (SecurityFocus)
°ü·Ã URL (ISS)