Ãë¾àÁ¡ID |
28889 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 45.8 ÀÌÀüÀÇ Mozilla Thunderbird ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. Mozilla Thunderbird´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼Ò½º ±â¹ÝÀÇ e-mail Ŭ¶óÀ̾ðÆ®ÀÌ´Ù. Mozilla Thunderbird 45.8 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÀ½ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.
- ¸ðÁú¶ó °³¹ßÀÚ ¹× Ä¿¹Â´ÏƼ ¸â¹öÀÎ Boris Zbarsky, Christian Holler, Honza Bambas, Jon Coppeard, Randell Jesup, Andre Bargull, Kan-Ru Chen, and Nathan Froyd°¡ Firefox 51 °ú Firefox ESR 45.7 ¹öÀüÀÇ ¸Þ¸ð¸® ¾ÈÁ¤¼º ¹ö±×¸¦ º¸°íÇÏ¿´´Ù. (CVE-2017-5398)
- asm.js ¸¦ ŸÄÏÀ¸·Î ÇÑ JIT-spray ¿Í È¥ÇÕµÈ heap spray¸¦ ÅëÇÏ¿© ASLR, DEP ¹æ¾î¸¦ ¿ìȸÇÒ ¼ö ÀÖÀ¸¸ç ¸Þ¸ð¸® ºØ±« °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5400)
- ·ÎÁ÷ ¿¡·¯ÀÇ ÀÇÇÏ¿© ÇÒ´çµÇÁö ¾ÊÀº ErrorResult ÂüÁ¶°¡ À¥ ÄÄÆ÷³ÍÆ®¿¡ ÀÇÇØ ¹ß»ýÇÏ¿©, Å©·¡½Ã µÉ ¼ö ÀÖ´Ù. (CVE-2017-5401)
- FontFace °´Ã¼¿¡¼ À̺¥Æ®°¡ ¹ß»ýÇÒ ¶§ ÀÌ¹Ì Æı«µÈ font¸¦ ÂüÁ¶ÇØ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5402)
- À͸íÀÌ ³»ºÎ Æ®¸® °´Ã¼ÀÇ range¿¡¼ selectionÀ» ÇÑ ÈÄ ¹Û¿¡¼ ÂüÁ¶ÇÒ ¶§ ÇØÁ¦ ÈÄ »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-5404)
- FTP ¿¬°áÀÇ Æ¯Á¤ ÀÀ´ä Äڵ尡 ÃʱâȵÇÁö port º¯¼ö¸¦ ÂüÁ¶ÇÑ´Ù. (CVE-2017-5405)
- SVG ÇÊÅ͸¦ »ç¿ëÇÒ ¶§ target iframe¿¡¼ °íÁ¤µÈ math implementation Æ÷ÀÎÆ®¸¦ »ç¿ëÇÏÁö ¾Ê¾Æ ¾ÇÀÇÀûÀÎ ÆäÀÌÁö¿¡¼ Çȼ¿ °ªÀ» ÃßÃâÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5407)
- Video caption¿¡ Á¤º¸À¯Ãâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5408)
- Garbage collectionÀÇ ¸Þ¸ð¸® ºØ±« Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-5410)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://www.mozilla.org/en-US/security/advisories/mfsa2017-07/ https://bugzilla.mozilla.org/show_bug.cgi?id=1313711 https://bugzilla.mozilla.org/show_bug.cgi?id=1321612 https://bugzilla.mozilla.org/show_bug.cgi?id=1322971 https://bugzilla.mozilla.org/show_bug.cgi?id=1324379 https://bugzilla.mozilla.org/show_bug.cgi?id=1325052 https://bugzilla.mozilla.org/show_bug.cgi?id=1328861 https://bugzilla.mozilla.org/show_bug.cgi?id=1330687 https://bugzilla.mozilla.org/show_bug.cgi?id=1332550 https://bugzilla.mozilla.org/show_bug.cgi?id=1332597 https://bugzilla.mozilla.org/show_bug.cgi?id=1333568 https://bugzilla.mozilla.org/show_bug.cgi?id=1333887 https://bugzilla.mozilla.org/show_bug.cgi?id=1334876 https://bugzilla.mozilla.org/show_bug.cgi?id=1334933 https://bugzilla.mozilla.org/show_bug.cgi?id=1335450 https://bugzilla.mozilla.org/show_bug.cgi?id=1336510 https://bugzilla.mozilla.org/show_bug.cgi?id=1336622 https://bugzilla.mozilla.org/show_bug.cgi?id=1336699 https://bugzilla.mozilla.org/show_bug.cgi?id=1338383 https://bugzilla.mozilla.org/show_bug.cgi?id=1340138
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Thunderbird 45.8 ÀÌÀüÀÇ ¹öÀüµé Microsoft Windows Any version Linux Any version |
ÇØ°áÃ¥ |
Mozilla À¥ »çÀÌÆ®ÀÎ http://www.mozilla.com/thunderbird/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â ThunderbirdÀÇ °¡Àå ÃֽŠ¹öÀü(45.8 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2017-5398,CVE-2017-5400,CVE-2017-5401,CVE-2017-5402,CVE-2017-5404,CVE-2017-5405,CVE-2017-5407,CVE-2017-5408,CVE-2017-5410 (CVE) |
°ü·Ã URL |
96651,96654,96664,96677,96693 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|