English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12023
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Lotus Domino À¥ ¼­¹ö´Â ±ä URL ¿äûÀ» ÅëÇÑ ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
Lotus Domino ¼­¹ö´Â À¥ ±â¹ÝÀÇ °øµ¿Á¦ÀÛ ¼ÒÇÁÆ®¿þ¾î¸¦ À§ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·¹ÀÓ¿÷(framework)À¸·Î Windows ¿Í UNIX¸¦ Æ÷ÇÔÇÑ ¿©·¯ Ç÷§Æûµé¿¡¼­ ÀÛµ¿ÇÑ´Ù. ¼­¹ö´Â µðÆúÆ®·Î ¼³Ä¡ ½Ã \domino\cgi-bin µð·ºÅ丮¿Í ¸ÅÇÎµÈ /cgi-bin °¡»ó°æ·Î¸¦ °¡Áö°Ô µÈ´Ù. domino À¥ ¼­¹ö´Â ÀÌ·¯ÇÑ cgi ¿äû(request)¿Í °ü·ÃÇÑ ¸î °¡Áö Ãë¾àÁ¡À» °¡Áö°í Àִµ¥ ÀÌ Áß ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) Ãë¾àÁ¡Àº ¼­¹ö¸¦ ¼­ºñ½º °ÅºÎ »óÅ¿¡ À̸£°Ô ÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¼­¹ö¿¡ cgi-bin °æ·Î¸¦ Æ÷ÇÔÇÑ Áö³ªÄ¡°Ô ±ä URL ¿äûÀ» Àü´ÞÇÔÀ¸·Î½á ÀϾ´Ù. ¼­¹ö¸¦ °ø°ÝÇϱâ À§Çؼ­, ¿ø°ÝÁö °ø°ÝÀÚ´Â ´ÙÀ½°ú °°Àº URL ¿äûÀ» Àü´ÞÇÒ ¼ö ÀÖ´Ù.

GET /cgi-bin/....['.'*800]....aaaa['a'*4000]aaaaaaa HTTP/1.0

ÀÌ ¿äûÀº ¿ø°ÝÀ¸·Î HTTP ŽºÅ©(task) ¸¦ Å©·¡½¬(crash)½Ãų ¼ö ÀÖÀ¸¸ç ´õ ÀÌ»óÀÇ Á¤»óÀûÀÎ ¿äû(HTTP ¿äûÀ» ÅëÇØ Ç¥ÁØ Notes µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ Á¢±ÙÀ» Æ÷ÇÔÇØ¼­)¿¡ ´ëÇÑ ÀÀ´äÀÌ ºÒ°¡´ÉÇÏ°Ô ÇÑ´Ù. ¸¸¾à, Domino ¼­¹ö°¡ NT »ó¿¡¼­ µ¿ÀÛÇÏ´Â °æ¿ì, ¼­ºñ½º°¡ ¿ÏÀüÈ÷ Á¾·áµÇÁö ¾Ê±â ¶§¹®¿¡ ¼öµ¿À¸·Î Á¾·áµÇÁö ¾Ê°í ³²Àº ÇÁ·Î¼¼½ºµéÀ» Á¾·áÇϰųª windows NT ½Ã½ºÅÛÀ» ÀçºÎÆÃÇØ¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/881
http://www.securiteam.com/exploits/3J5QDQKQAQ.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Lotus Domino HTTP 4.6.X (4.6.4, 4.6.5, 4.6.6)
ÇØ°áÃ¥ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ¾î¶² º¯Ä¢¼ºÀÇ CGI ¿äûµéÀ» ¶Ç´Ù¸¥ URL·Î ¹æÇâÀüȯ ÇØ ÁÖ´Â DOMCFG.NSF µ¥ÀÌÅͺ£À̽º¿¡ ÀÖ´Â URL Redirect¸¦ »ý¼ºÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù. Á¸ÀçÇÏÁö ¾Ê´Â CGI È£ÃâµéÀÌ ÀÌ ¿¡·¯¸¦ ÀÏÀ¸Å°±â ¶§¹®¿¡ ´ÙÀ½°ú °°Àº Á¶Ä¡¹æ¹ýÀ» Á¦¾ÈµÇ°í ÀÖ´Ù.

* ¸¸¾à »ç¿ëÀÚ°¡ CGI¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é /cgi-bin µð·ºÅ丮 Àüü¸¦ ¶Ç´Ù¸¥ URL (Notes µ¥ÀÌÅͺ£À̽º, ȤÀº HTML ÆÄÀÏ)·Î Redirect(¹æÇâÀüȯ) ½Ãų ¼ö ÀÖ´Ù. ¾î¶² "/cgi-bin" ¿äûµéÀÌ µé¾î¿Â´Ù¸é ¿äûµéÀº ÀÌ URL·Î ¹æÇâÀÌ ÀüȯµÉ °ÍÀ̰í CGI·Î½á 󸮵ÇÁö ¾ÊÀ» °ÍÀÌ´Ù.

* ¸¸¾à »ç¿ëÀÚ°¡ CGI¸¦ »ç¿ëÇÑ´Ù¸é ´ÙÀ½°ú °°Àº ¼³Á¤ÀÌ ÇÊ¿äÇÏ´Ù:

1) Server DocumentÀÇ HTTP ¼½¼Ç¿¡¼­ "CGI URL path" Çʵ带 ¾î¶² ´Ù¸¥ URL °æ·Î·Î º¯°æÇÑ´Ù. À̰ÍÀº "CGI directory" Çʵ忡 ´ëÇÑ º¯°æÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. Áï, CGIµé¿¡ ´ëÇÑ Çϵåµð½ºÅ© »óÀÇ À§Ä¡´Â º¯°æµÇÁö ¾Ê´Â´Ù. CGIµéÀ» È£ÃâÇÏ´Â URL ¸¸ÀÌ º¯°æÇÏ¸é µÈ´Ù.

¿¹: µðÆúÆ® CGI URL °æ·Î´Â "cgi-bin"ÀÌ´Ù; À̰ÍÀ» "/scripts/cgi-bin"À¸·Î º¯°æÇÑ´Ù. ±×·¯¸é /cgi-bin ¿äûÀÌ µé¾î¿Ã ¶§¸¶´Ù CGI ´ë½Å¿¡ URL·Î½á ÀνÄÇÏ°Ô µÈ´Ù.

2) DOMCFG.NSF¿¡ ¼­¹ö¿¡ Á¸ÀçÇÏ´Â °¢°¢ÀÇ Æ¯Á¤ CGI¸¦ À§ÇÑ URL Redirect document ¸¦ ¸¸µé¾î ÁØ´Ù. "/cgi-bin" À¸·Î¼­ÀÇ URL ÀÎÀÔ(incoming) URL °æ·Î¿Í "/scripts/cgi-bin" À¸·Î¼­ÀÇ Redirection URLÀ» ¸í±âÇÑ´Ù.

¿¹: »ç¿ëÀÚ°¡ domino/cgi-bin µð·ºÅ丮¿¡ "Xrun.cgi"¶ó´Â CGI¸¦ °¡Áö°í ÀÖÀ¸¸é, Á¤»óÀûÀ¸·Î´Â ±× CGI¸¦ ½ÇÇà½Ã۱â À§ÇÑ ¿äûÀº "http://hostname/cgi-bin/Xrun.cgi"¿Í °°Àº ÇüÅÂÀÏ °ÍÀÌ´Ù. ÀÌ URL ¿äûÀº "http://hostname/scripts/cgi-bin/Xrun.cgi"·Î ¹æÇâÀüȯ µÇ´Âµ¥, Domino´Â À̸¦ CGI·Î ÀνÄÇÏ°Ô µÈ´Ù. ÀÌ °æ¿ì "/cgi-bin" URL ±× ÀÚü´Â CGI ¿äûÀ¸·Î ÀνĵÇÁö ¾Ê´Â´Ù. "/scripts/cgi-bin"·ÎÀÇ Redirection ¸¸ÀÌ Domino ¼­¹ö°¡ CGI ½ºÅ©¸³Æ®·Î½á ó¸®Çϵµ·Ï ÇÏ°Ô µÈ´Ù.
°ü·Ã URL CVE-2000-0023 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)