English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14032
À§Çèµµ 40
Æ÷Æ® 23
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù TELNET
»ó¼¼¼³¸í ÇØ´ç Annex Å͹̳Π¼­¹ö¿¡´Â µðÆúÆ® ÆÐ½º¿öµå°¡ ¼³Á¤µÇ¾î ÀÖ´Ù.
AnnexÀÇ Á¦Ç°µéÀº ¿ø·¡ XylogicsÀ̶ó ºÒ¸®´Â ȸ»ç¿¡ ÀÇÇØ »ý»êµÇ¾ú¾ú´Ù. Xylogics´Â Bay Networks¿¡ ÇÕº´µÇ¾úÀ¸¸ç ÃÖ±Ù Bay Networksµµ Nortel Networks»ç¿¡ ÀÇÇØ Èí¼öÇÕº´ µÇ¾ú´Ù. Annex »ý»ê ¶óÀÎÀº Nortel¿¡ ÀÇÇØ ´ÜÁ¾µÇ¾ú´Ù.
¾î·µç µðÆúÆ® ÆÐ½º¿öµå´Â Àåºñ¿¡ telnetÀ¸·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â »ç¶÷µé¿¡°Ô °ü¸®ÀÚ ±ÇÇÑÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¸¸¾à ¸ðµ©ÀÌ ÇØ´ç Å͹̳Π¼­¹ö¿¡ žÀçµÇ¾î ÀÖ´Ù¸é ³×Æ®¿öÅ©·ÎÀÇ ºñÀΰ¡µÈ ¿ø°Ý ¾×¼¼½º¸¦ Çã¿ëÇØ ÁÙ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www25.nortelnetworks.com/library/rannex/
ÇØ°áÃ¥ Root »ç¿ëÀÚÀÎ 'su'¿¡ ´ëÇÑ µðÆúÆ® ÆÐ½º¿öµå¸¦ ¹Ù²Ù¾î¾ß ÇÑ´Ù.

1. Å͹̳Π¼­¹ö·Î Telnet ÇÑ´Ù.
2. 'su' ¸í·É¾î·Î Root »ç¿ëÀÚ·Î ÀüȯÇÑ´Ù.
3. 'passwd' ¸í·ÉÀ¸·Î ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÑ´Ù.
4. 'admin' ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© °ü¸®ÀÚ ¸ðµå·Î µé¾î°£´Ù.
5. Cli º¸¾ÈÀº "set annex vcli_security Y" ¸í·É¾î·Î vcli_security¸¦ 'Y'·Î ¼³Á¤ÇÔÀ¸·Î½á Enable µÉ ¼ö Àִµ¥, ÀÌ´Â Å͹̳Π¼­¹ö·ÎÀÇ ¾×¼¼½º¸¦ À§ÇØ ERPCD ȤÀº RADIUS ÀÎÁõÀ» ¿ä±¸ÇÒ °ÍÀÌ´Ù.
6. ¸¶Áö¸·¿¡ 'reset annex all' ¸í·ÉÀ» ÅëÇØ º¯°æ»çÇ×µéÀ» Àû¿ëÇÑ´Ù.
°ü·Ã URL CVE-1999-0508 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)