English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 13017
À§Çèµµ 40
Æ÷Æ® 1729
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù Protocol
»ó¼¼¼³¸í H.323 ÇÁ·ÎÅäÄÝÀÌ ÇØ´ç È£½ºÆ®¿¡¼­ ÀÛµ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù.
¸ÖƼ¹Ìµð¾î ÀüÈ­ ÇÁ·ÎÅäÄݵéÀÎ H.323°ú H.225ÀÇ ¿©·¯ ±¸Çöµé¿¡¼­ ´Ù¼öÀÇ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾ú´Ù. ÀÌ ÇÁ·ÎÅäÄݵéÀº VoIP ÀÀ¿ëµé, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NetMeeting ±×¸®°í ³×Æ®¿öÅ© ±â¹ÝÀÇ ½Ã½ºÅ۵鰣ÀÇ À½¼º ¹× ºñµð¿À Åë½ÅµéÀÇ ±³È¯À» À§ÇÑ ºñµð¿À ȸÀÇ¿ë ÀÀ¿ëÇÁ·Î±×·¥µé¿¡ °øÅëÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù.
¿µ±¹ NISCC¿Í Oulu ´ëÇб³ÀÇ Security Programming Group (OUSPG)¿¡ ÀÇÇØ °³¹ßµÈ Å×½ºÆ® ½´Æ®(suite)´Â ´Ù¾çÇÑ H.323/H.225 ±¸Çöµé¿¡¼­ Ãë¾àÁ¡µéÀ» ã¾Æ³Â´Ù. H.323Àº È£Ãâ ½ÅÈ£ ¹× ¿¬°á ¸Î±â¸¦ À§ÇØ H.225.0v4 ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ´Ù. H.225.0v4 ÇÁ·ÎÅäÄÝÀº email ÁÖ¼Ò, ÀüÈ­¹øÈ£, ȤÀº URLµé°ú °°Àº ´Ù¼öÀÇ ½Äº°ÀÚ ÇʵåµéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ¹Ýµå½Ã ÇÊ¿äÇÑ ÇʵåÀÇ »ý·«, ºÎÀûÀýÇÑ ±ä ±æÀÌÀÇ ÇÊµå ¸í±â, ȤÀº ºñÁ¤»óÀûÀÎ Çʵ带 Æ÷ÇÔÇϵµ·Ï Á¶ÀÛµÈ H.225.0v4 ¼Â¾÷(setup) ¸Þ½ÃÁöµéÀ» ¸¸µêÀ¸·Î½á, °ø°ÝÀÚ´Â ´Ù¾çÇÑ H.323 ±¸Çöµé¿¡ ÀÖ´Â ¹ö±×µéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ÀüÇüÀûÀ¸·Î ºñÀΰ¡µÈ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ¿¡ ÀÇÇØ µµ¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀÇ µµ¿ëÀº ÀÓÀÇÀÇ ÄÚµå ½ÇÇà, ¼­ºñ½º °ÅºÎ, ½ÉÁö¾î ½Ã½ºÅÛ ¸®ºÎÆÃÀ» À¯¹ß½Ãų ¼ö ÀÖ´Ù. H.323°¡ ÀÛµ¿ ÁßÀÎ Á¦Ç°µéÀº ´Ü¸»(´ë°³ IP ÆùµéÀ̳ª ºñµð¿À ÀüÈ­ Á¦Ç°µé)¿¡¼­ºÎÅÍ H.323 °ÔÀÌÆ®¿þÀ̵é(°£È¤ ¶ó¿ìÅ͵鿡¼­µµ ¹ß°ßµÊ)À̳ª H.323À» ÀÛµ¿ ÁßÀÎ ¹æÈ­º®µé¿¡ °ÉÃÄ ÀÖ´Ù. H.323 È£Ãâ ½ÅÈ£ ¸Þ½ÃÁö¸¦ À§ÇØ »ç¿ëµÇ´Â Ç¥ÁØ Æ÷Æ®´Â TCP (°£È¤ UDP) Æ÷Æ® 1720 ÀÌ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§Çؼ­ ´ÜÁö H.323 ¼­ºñ½ºÀÇ °¡µ¿¿©ºÎ¸¸À» È®ÀÎÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.ee.oulu.fi/research/ouspg/protos/testing/c07/h2250v4/index.html
http://www.cert.org/advisories/CA-2004-01.html
http://www.cisco.com/warp/public/707/cisco-sa-20040113-h323.shtml
http://www.microsoft.com/technet/security/bulletin/ms04-001.mspx


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
H.323 ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ ¸¹Àº ¼ÒÇÁÆ®¿þ¾î ¹× Çϵå¿þ¾î ½Ã½ºÅÛµé
¿¹µéµé¾î
- Voice over Internet Protocol (VoIP) ÀåÄ¡µé°ú ¼ÒÇÁÆ®¿þ¾î
- Video ȸÀÇ Àåºñ ¹× ¼ÒÇÁÆ®¿þ¾î
- Session Initiation Protocol (SIP) ÀåÄ¡µé°ú ¼ÒÇÁÆ®¿þ¾î
- Media Gateway Control Protocol (MGCP) ÀåÄ¡µé°ú ¼ÒÇÁÆ®¿þ¾î
- H.323 Æ®·¡ÇÈÀ» ó¸®ÇÒ ¼ö ÀÖ´Â ´Ù¸¥ ³×Æ®¿öÅ© Àåºñ (¿¹: ¶ó¿ìÅÍ ¹× ¹æÈ­º®µé)
ÇØ°áÃ¥ ¸¸¾à ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃŲ´Ù.

-- ȤÀº --

ÀÌ °áÇԵ鿡 ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾Ò´Ù¸é, ´ÙÀ½ CERT Vulnerability Note VU#749342¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.kb.cert.org/vuls/id/749342
°ü·Ã URL CVE-2003-0819 (CVE)
°ü·Ã URL 9406,9408 (SecurityFocus)
°ü·Ã URL 14167,14177 (ISS)