Ãë¾àÁ¡ID |
13017 |
À§Çèµµ |
40 |
Æ÷Æ® |
1729 |
ÇÁ·ÎÅäÄÝ |
TCP,UDP |
ºÐ·ù |
Protocol |
»ó¼¼¼³¸í |
H.323 ÇÁ·ÎÅäÄÝÀÌ ÇØ´ç È£½ºÆ®¿¡¼ ÀÛµ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. ¸ÖƼ¹Ìµð¾î ÀüÈ ÇÁ·ÎÅäÄݵéÀÎ H.323°ú H.225ÀÇ ¿©·¯ ±¸Çöµé¿¡¼ ´Ù¼öÀÇ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾ú´Ù. ÀÌ ÇÁ·ÎÅäÄݵéÀº VoIP ÀÀ¿ëµé, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NetMeeting ±×¸®°í ³×Æ®¿öÅ© ±â¹ÝÀÇ ½Ã½ºÅ۵鰣ÀÇ À½¼º ¹× ºñµð¿À Åë½ÅµéÀÇ ±³È¯À» À§ÇÑ ºñµð¿À ȸÀÇ¿ë ÀÀ¿ëÇÁ·Î±×·¥µé¿¡ °øÅëÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù. ¿µ±¹ NISCC¿Í Oulu ´ëÇб³ÀÇ Security Programming Group (OUSPG)¿¡ ÀÇÇØ °³¹ßµÈ Å×½ºÆ® ½´Æ®(suite)´Â ´Ù¾çÇÑ H.323/H.225 ±¸Çöµé¿¡¼ Ãë¾àÁ¡µéÀ» ã¾Æ³Â´Ù. H.323Àº È£Ãâ ½ÅÈ£ ¹× ¿¬°á ¸Î±â¸¦ À§ÇØ H.225.0v4 ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ´Ù. H.225.0v4 ÇÁ·ÎÅäÄÝÀº email ÁÖ¼Ò, ÀüȹøÈ£, ȤÀº URLµé°ú °°Àº ´Ù¼öÀÇ ½Äº°ÀÚ ÇʵåµéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ¹Ýµå½Ã ÇÊ¿äÇÑ ÇʵåÀÇ »ý·«, ºÎÀûÀýÇÑ ±ä ±æÀÌÀÇ ÇÊµå ¸í±â, ȤÀº ºñÁ¤»óÀûÀÎ Çʵ带 Æ÷ÇÔÇϵµ·Ï Á¶ÀÛµÈ H.225.0v4 ¼Â¾÷(setup) ¸Þ½ÃÁöµéÀ» ¸¸µêÀ¸·Î½á, °ø°ÝÀÚ´Â ´Ù¾çÇÑ H.323 ±¸Çöµé¿¡ ÀÖ´Â ¹ö±×µéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ÀüÇüÀûÀ¸·Î ºñÀΰ¡µÈ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ¿¡ ÀÇÇØ µµ¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀÇ µµ¿ëÀº ÀÓÀÇÀÇ ÄÚµå ½ÇÇà, ¼ºñ½º °ÅºÎ, ½ÉÁö¾î ½Ã½ºÅÛ ¸®ºÎÆÃÀ» À¯¹ß½Ãų ¼ö ÀÖ´Ù. H.323°¡ ÀÛµ¿ ÁßÀÎ Á¦Ç°µéÀº ´Ü¸»(´ë°³ IP ÆùµéÀ̳ª ºñµð¿À ÀüÈ Á¦Ç°µé)¿¡¼ºÎÅÍ H.323 °ÔÀÌÆ®¿þÀ̵é(°£È¤ ¶ó¿ìÅ͵鿡¼µµ ¹ß°ßµÊ)À̳ª H.323À» ÀÛµ¿ ÁßÀÎ ¹æÈº®µé¿¡ °ÉÃÄ ÀÖ´Ù. H.323 È£Ãâ ½ÅÈ£ ¸Þ½ÃÁö¸¦ À§ÇØ »ç¿ëµÇ´Â Ç¥ÁØ Æ÷Æ®´Â TCP (°£È¤ UDP) Æ÷Æ® 1720 ÀÌ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§Çؼ ´ÜÁö H.323 ¼ºñ½ºÀÇ °¡µ¿¿©ºÎ¸¸À» È®ÀÎÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.ee.oulu.fi/research/ouspg/protos/testing/c07/h2250v4/index.html http://www.cert.org/advisories/CA-2004-01.html http://www.cisco.com/warp/public/707/cisco-sa-20040113-h323.shtml http://www.microsoft.com/technet/security/bulletin/ms04-001.mspx
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: H.323 ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ ¸¹Àº ¼ÒÇÁÆ®¿þ¾î ¹× Çϵå¿þ¾î ½Ã½ºÅÛµé ¿¹µéµé¾î - Voice over Internet Protocol (VoIP) ÀåÄ¡µé°ú ¼ÒÇÁÆ®¿þ¾î - Video ȸÀÇ Àåºñ ¹× ¼ÒÇÁÆ®¿þ¾î - Session Initiation Protocol (SIP) ÀåÄ¡µé°ú ¼ÒÇÁÆ®¿þ¾î - Media Gateway Control Protocol (MGCP) ÀåÄ¡µé°ú ¼ÒÇÁÆ®¿þ¾î - H.323 Æ®·¡ÇÈÀ» ó¸®ÇÒ ¼ö ÀÖ´Â ´Ù¸¥ ³×Æ®¿öÅ© Àåºñ (¿¹: ¶ó¿ìÅÍ ¹× ¹æÈº®µé) |
ÇØ°áÃ¥ |
¸¸¾à ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃŲ´Ù.
-- ȤÀº --
ÀÌ °áÇԵ鿡 ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾Ò´Ù¸é, ´ÙÀ½ CERT Vulnerability Note VU#749342¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.kb.cert.org/vuls/id/749342 |
°ü·Ã URL |
CVE-2003-0819 (CVE) |
°ü·Ã URL |
9406,9408 (SecurityFocus) |
°ü·Ã URL |
14167,14177 (ISS) |
|