Ãë¾àÁ¡ID |
14037 |
À§Çèµµ |
20 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SSH |
»ó¼¼¼³¸í |
ÇØ´ç F-Secure SSH ¼¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼¹ö´Â ÆÐ½º¿öµå ÀÎÁõ ȸÇÇ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¼¹ö Á¤Ã¥ÀÌ °ÅºÎ·Î µÇ¾î ÀÖÀ» ¶§ Á¶Â÷µµ ÆÐ½º¿öµå ÀÎÁõÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â µðÀÚÀÎ °áÇÔÀÌ ¿øÀÎÀÌ µÈ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ¿µÇâÀ» ¹Þ´Â SSH ¼¹ö¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¾ò¾î³»±â À§ÇÏ¿© »çÀü(dictionary) °ø°ÝÀ» ±¸ÃàÇÏ´Â µ¥¿¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç SSH ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: F-Secure Corporation: F-Secure SSH 3.1.0 build 9 ÀÌÀü ¹öÀüµé Linux Any version |
ÇØ°áÃ¥ |
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, "RequiredAuthentications" ¼³Á¤À» »ç¿ëÇÏ¿© ÆÐ½º¿öµå ÀÎÁõÀ» °ÅºÎÇÏ´Â °ÍÀ» ±Ç°íÇÑ´Ù.
-- ȤÀº --
´ÙÀ½ F-Secure À¥ »çÀÌÆ®¿¡¼ F-Secure SSHÀÇ °¡Àå ÃֽйöÀü(3.1.0 build 9 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.f-secure.com/webclub/ssh/ |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
9824 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|