English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28889
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 45.8 ÀÌÀüÀÇ Mozilla Thunderbird ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. Mozilla Thunderbird´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼Ò½º ±â¹ÝÀÇ e-mail Ŭ¶óÀ̾ðÆ®ÀÌ´Ù. Mozilla Thunderbird 45.8 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÀ½ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.

- ¸ðÁú¶ó °³¹ßÀÚ ¹× Ä¿¹Â´ÏƼ ¸â¹öÀÎ Boris Zbarsky, Christian Holler, Honza Bambas, Jon Coppeard, Randell Jesup, Andre Bargull, Kan-Ru Chen, and Nathan Froyd°¡ Firefox 51 °ú Firefox ESR 45.7 ¹öÀüÀÇ ¸Þ¸ð¸® ¾ÈÁ¤¼º ¹ö±×¸¦ º¸°íÇÏ¿´´Ù. (CVE-2017-5398)

- asm.js ¸¦ ŸÄÏÀ¸·Î ÇÑ JIT-spray ¿Í È¥ÇÕµÈ heap spray¸¦ ÅëÇÏ¿© ASLR, DEP ¹æ¾î¸¦ ¿ìȸÇÒ ¼ö ÀÖÀ¸¸ç ¸Þ¸ð¸® ºØ±« °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5400)

- ·ÎÁ÷ ¿¡·¯ÀÇ ÀÇÇÏ¿© ÇÒ´çµÇÁö ¾ÊÀº ErrorResult ÂüÁ¶°¡ À¥ ÄÄÆ÷³ÍÆ®¿¡ ÀÇÇØ ¹ß»ýÇÏ¿©, Å©·¡½Ã µÉ ¼ö ÀÖ´Ù. (CVE-2017-5401)

- FontFace °´Ã¼¿¡¼­ À̺¥Æ®°¡ ¹ß»ýÇÒ ¶§ ÀÌ¹Ì Æı«µÈ font¸¦ ÂüÁ¶ÇØ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5402)

- À͸íÀÌ ³»ºÎ Æ®¸® °´Ã¼ÀÇ range¿¡¼­ selectionÀ» ÇÑ ÈÄ ¹Û¿¡¼­ ÂüÁ¶ÇÒ ¶§ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5404)

- FTP ¿¬°áÀÇ Æ¯Á¤ ÀÀ´ä Äڵ尡 ÃʱâÈ­µÇÁö port º¯¼ö¸¦ ÂüÁ¶ÇÑ´Ù. (CVE-2017-5405)

- SVG ÇÊÅ͸¦ »ç¿ëÇÒ ¶§ target iframe¿¡¼­ °íÁ¤µÈ math implementation Æ÷ÀÎÆ®¸¦ »ç¿ëÇÏÁö ¾Ê¾Æ ¾ÇÀÇÀûÀÎ ÆäÀÌÁö¿¡¼­ Çȼ¿ °ªÀ» ÃßÃâÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5407)

- Video caption¿¡ Á¤º¸À¯Ãâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5408)

- Garbage collectionÀÇ ¸Þ¸ð¸® ºØ±« Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5410)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://www.mozilla.org/en-US/security/advisories/mfsa2017-07/
https://bugzilla.mozilla.org/show_bug.cgi?id=1313711
https://bugzilla.mozilla.org/show_bug.cgi?id=1321612
https://bugzilla.mozilla.org/show_bug.cgi?id=1322971
https://bugzilla.mozilla.org/show_bug.cgi?id=1324379
https://bugzilla.mozilla.org/show_bug.cgi?id=1325052
https://bugzilla.mozilla.org/show_bug.cgi?id=1328861
https://bugzilla.mozilla.org/show_bug.cgi?id=1330687
https://bugzilla.mozilla.org/show_bug.cgi?id=1332550
https://bugzilla.mozilla.org/show_bug.cgi?id=1332597
https://bugzilla.mozilla.org/show_bug.cgi?id=1333568
https://bugzilla.mozilla.org/show_bug.cgi?id=1333887
https://bugzilla.mozilla.org/show_bug.cgi?id=1334876
https://bugzilla.mozilla.org/show_bug.cgi?id=1334933
https://bugzilla.mozilla.org/show_bug.cgi?id=1335450
https://bugzilla.mozilla.org/show_bug.cgi?id=1336510
https://bugzilla.mozilla.org/show_bug.cgi?id=1336622
https://bugzilla.mozilla.org/show_bug.cgi?id=1336699
https://bugzilla.mozilla.org/show_bug.cgi?id=1338383
https://bugzilla.mozilla.org/show_bug.cgi?id=1340138

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Thunderbird 45.8 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Mozilla À¥ »çÀÌÆ®ÀÎ http://www.mozilla.com/thunderbird/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â ThunderbirdÀÇ °¡Àå ÃֽŠ¹öÀü(45.8 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2017-5398,CVE-2017-5400,CVE-2017-5401,CVE-2017-5402,CVE-2017-5404,CVE-2017-5405,CVE-2017-5407,CVE-2017-5408,CVE-2017-5410 (CVE)
°ü·Ã URL 96651,96654,96664,96677,96693 (SecurityFocus)
°ü·Ã URL (ISS)