English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28915
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 60.5 ÀÌÀüÀÇ Mozilla Thunderbird ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. Mozilla Thunderbird´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼Ò½º ±â¹ÝÀÇ e-mail Ŭ¶óÀ̾ðÆ®ÀÌ´Ù. Mozilla Thunderbird 60.5 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁß Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.

- ´Ù¸¥ HTML ¿ä¼Ò¿Í °°ÀÌ ÀÖ´Â HTML5 ½ºÆ®¸²À» ÆĽÌÇÒ ¶§ use-after-free ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. (CVE-2018-18500)

- IPC(Inter-process Communication) ÇÁ·Î¼¼½º ½ÃÀÛ ÈÄ »ý¼ºµÇ´Â ä³ÎÀ» À§ÇÑ ÀÎÁõÀÌ ºÒÃæºÐÇÏ´Ù. (CVE-2018-18505)

- Libical ¶óÀ̺귯¸®ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ´Â Á¶ÀÛµÈ ICS Ķ¸°´õ ÆÄÀÏÀ» ÅëÇØ ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. (CVE-2016-5824)

- ¸Þ¸ð¸® ¼Õ»óÀ¸·Î ÀÎÇÑ ÀÓÀÇÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2018-18501)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://www.mozilla.org/en-US/security/advisories/mfsa2019-03/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Thunderbird 60.5 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Mozilla À¥ »çÀÌÆ®ÀÎ http://www.mozilla.com/thunderbird/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â ThunderbirdÀÇ °¡Àå ÃֽŠ¹öÀü(60.5 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2016-5824,CVE-2018-18500,CVE-2018-18501,CVE-2018-18505 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)