English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28886
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 45.7 ÀÌÀüÀÇ Mozilla Thunderbird ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. Mozilla Thunderbird´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼Ò½º ±â¹ÝÀÇ e-mail Ŭ¶óÀ̾ðÆ®ÀÌ´Ù. Mozilla Thunderbird 45.7 ÀÌÀü ¹öÀüµéÀº ´ÙÀ½ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.

- Mozilla °³¹ßÀÚ ¹× Ä¿¹Â´ÏƼ ¸â¹ö Christian Holler, Gary Kwong, Andre Bargull, Jan de Mooij, Tom Schuster, Oriol °¡ ¸Þ¸ð¸® ¾ÈÁ¤¼º ¹ö±×¸¦ ¹ß°ßÇÏ¿´´Ù. (CVE-2017-5373)

- JIT code allocationÀÌ ASLR °ú DEP ¹æ¾î¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5375)

- XSLT ¹®¼­¿¡¼­ XSLÀ» ´Ù·ê ¶§ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5376)

- ÀÚ¹Ù ½ºÅ©¸³Æ® ¿ÀºêÁ§Æ®¿¡¼­ ÆäÀÌÁö°£¿¡ ÇؽÃÄڵ带 ÅëÇÑ °øÀ¯°¡ ÀÌ·ç¾î Áø´Ù. ÇؽÃÄڵ带 ÅëÇØ °´Ã¼ÀÇ ÁÖ¼Ò°¡ ³ëÃâµÇ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5378)

- DOM ¿¡¼­ SVG ÄÜÅÙÆ®¸¦ ´Ù·ê ¶§ ÇØÁ¦ ÈÄ »ç¿ë Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5380)

- URL¿¡ ÇÏÀÌÇ°ú µû¿ÈÇ¥¸¦ ´ëüÇÏ´Â À¯´ÏÄÚµå ¹®ÀÚ°¡ ÀÖÀ» ¶§ Á¦´ë·Î Ç¥½ÃÇÏÁö ¸øÇÏ¿© ÁÖ¼Ò ¹Ù¸¦ ÅëÇÑ DNS ½ºÇªÇÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. (CVE-2017-5383)

- °³¹ßÀÚ µµ±¸ÀÎ JSON viewer ¿¡ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5390)

- Media Decoder¿¡ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5396)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://www.mozilla.org/en-US/security/advisories/mfsa2017-03/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Thunderbird 45.7 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Mozilla À¥ »çÀÌÆ®ÀÎ http://www.mozilla.com/thunderbird/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â ThunderbirdÀÇ °¡Àå ÃֽŠ¹öÀü(45.7 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2017-5373,CVE-2017-5375,CVE-2017-5376,CVE-2017-5378,CVE-2017-5380,CVE-2017-5383,CVE-2017-5390,CVE-2017-5396 (CVE)
°ü·Ã URL 95757,95758,95762,95769 (SecurityFocus)
°ü·Ã URL (ISS)