Ãë¾àÁ¡ID |
28886 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 45.7 ÀÌÀüÀÇ Mozilla Thunderbird ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. Mozilla Thunderbird´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼Ò½º ±â¹ÝÀÇ e-mail Ŭ¶óÀ̾ðÆ®ÀÌ´Ù. Mozilla Thunderbird 45.7 ÀÌÀü ¹öÀüµéÀº ´ÙÀ½ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.
- Mozilla °³¹ßÀÚ ¹× Ä¿¹Â´ÏƼ ¸â¹ö Christian Holler, Gary Kwong, Andre Bargull, Jan de Mooij, Tom Schuster, Oriol °¡ ¸Þ¸ð¸® ¾ÈÁ¤¼º ¹ö±×¸¦ ¹ß°ßÇÏ¿´´Ù. (CVE-2017-5373)
- JIT code allocationÀÌ ASLR °ú DEP ¹æ¾î¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5375)
- XSLT ¹®¼¿¡¼ XSLÀ» ´Ù·ê ¶§ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5376)
- ÀÚ¹Ù ½ºÅ©¸³Æ® ¿ÀºêÁ§Æ®¿¡¼ ÆäÀÌÁö°£¿¡ ÇؽÃÄڵ带 ÅëÇÑ °øÀ¯°¡ ÀÌ·ç¾î Áø´Ù. ÇؽÃÄڵ带 ÅëÇØ °´Ã¼ÀÇ ÁÖ¼Ò°¡ ³ëÃâµÇ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5378)
- DOM ¿¡¼ SVG ÄÜÅÙÆ®¸¦ ´Ù·ê ¶§ ÇØÁ¦ ÈÄ »ç¿ë Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5380)
- URL¿¡ ÇÏÀÌÇ°ú µû¿ÈÇ¥¸¦ ´ëüÇÏ´Â À¯´ÏÄÚµå ¹®ÀÚ°¡ ÀÖÀ» ¶§ Á¦´ë·Î Ç¥½ÃÇÏÁö ¸øÇÏ¿© ÁÖ¼Ò ¹Ù¸¦ ÅëÇÑ DNS ½ºÇªÇÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. (CVE-2017-5383)
- °³¹ßÀÚ µµ±¸ÀÎ JSON viewer ¿¡ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5390)
- Media Decoder¿¡ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5396)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://www.mozilla.org/en-US/security/advisories/mfsa2017-03/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Thunderbird 45.7 ÀÌÀüÀÇ ¹öÀüµé Microsoft Windows Any version Linux Any version |
ÇØ°áÃ¥ |
Mozilla À¥ »çÀÌÆ®ÀÎ http://www.mozilla.com/thunderbird/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â ThunderbirdÀÇ °¡Àå ÃֽŠ¹öÀü(45.7 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2017-5373,CVE-2017-5375,CVE-2017-5376,CVE-2017-5378,CVE-2017-5380,CVE-2017-5383,CVE-2017-5390,CVE-2017-5396 (CVE) |
°ü·Ã URL |
95757,95758,95762,95769 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|