Ãë¾àÁ¡ID |
17070 |
À§Çèµµ |
30 |
Æ÷Æ® |
1023 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
RPC |
»ó¼¼¼³¸í |
NIS¸¦ ¿î¿µ ÁßÀÎ ´ë»ó È£½ºÆ®´Â ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ NIS ¸ÊµéÀÇ ³»¿ëÀ» °¡Á®°¥ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ¸¸¾à µµ¸ÞÀÎ ¸íÀÌ ÃßÃøµÉ ¼ö ÀÖ´Ù¸é NIS ¼¹ö´Â ÆÐ½º¿öµå ÆÄÀÏÀ» °¡Á®°¥ ¼ö Àִµ¥ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀڴ ȹµæµÈ NIS ÆÐ½º¿öµå ¸Ê(map) Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÆÐ½º¿öµåµéÀ» ÃßÃøÇØ ³»´Âµ¥ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº NIS¸¦ ¿î¿µ ÁßÀΠȣ½ºÆ®·ÎºÎÅÍ ½ÇÁ¦·Î NIS 'group.byname' ¸Ê Á¤º¸¸¦ °¡Áö°í ¿Í º»´Ù.
* Âü°í »çÀÌÆ®: http://www.cert.org/advisories/CA-1992-13.html http://www.cert.org/advisories/CA-1993-01.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Unix Any version |
ÇØ°áÃ¥ |
NIS µµ¸ÞÀÎ ¸íÀ» ÃßÃøÇÏ±â ¾î·Æ°Ô ÇØ ¸¸µé°í °·ÂÇÑ ÆÐ½º¿öµå º¸¾È ±â¹ýµéÀ» µ¿¿øÇÏ¿©¾ß ÇÑ´Ù: - NIS µµ¸ÞÀÎ ¸íÀº ÃßÃøÇϱ⠾î·Á¿î °ÍÀ̾î¾ß ÇÑ´Ù. ¸¸¾à ¹«ÀÛÀ§ ´ëÀÔ¹æ¹ý(Brute Force)À» ÅëÇÏ¿© ÃßÃøµÉ °¡´É¼ºÀÌ ÀÖ´Ù¸é NIS µµ¸ÞÀÎ ¸íÀ» ¹Ù²Ù¾î¾ß ÇÑ´Ù. - °ø°ÝÀÚ°¡ ¼º°øÀûÀ¸·Î ÆÐ½º¿öµå ÆÄÀÏÀ» ȹµæÇÏ´Â °æ¿ì¿¡ ´ëºñÇÏ¿© ÆÐ½º¿öµåµéÀº ÃßÃøÇÏ±â ¾î·Æ°Ô ¼³Á¤µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù. Å©·¢(crack) À¯Æ¿¸®Æ¼¿Í ÆÐ½º¿öµå ShadowÈ´Â ÀÌ ¾àÁ¡À» ±Øº¹Çϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖÁö¸¸ NIS/YP(Yellow Pages)ÀÇ Àü¼Û ¹æ½ÄµéÀº ¼¹ö¿¡¼ ShadowÈ µÇ¾î ÀÐÀ» ¼ö ¾ø°Ô µÇ¾î ÀÖ´Â °æ¿ì¿¡ À־µ ¾ÏÈ£ÈµÈ ÆÐ½º¿öµåµéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. °ø°ÝÀÚ´Â ¹«ÀÛÀ§ ´ëÀÔ¹æ¹ýµéÀ» ÀÌ¿ëÇÏ¿© ÆÐ½º¿öµå¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù.
-- ±×¸®°í --
¸î¸î Á¦Á¶¾÷üµéÀº ±×µéÀÇ NIS ±¸Çö¿¡ Á¢±Ù Á¦¾î(Access Control)¸¦ Ãß°¡ÇØ ³õ¾Ò´Ù. ÀÌ´Â ½Ã½ºÅÛ ¸Å´º¾óÀ̳ª Á¦Á¶»çÀÇ ÆÐÄ¡ ¸®½ºÆ®¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¦¾î ÆÄÀÏÀº ´ë°³ securenets ·Î ¸í¸íµÈ´Ù.
SunOS 4.1, 4.1.1, ±×¸®°í 4.1.2ÀÇ °æ¿ì: Sun Microsystems»çÀÇ À¥ »çÀÌÆ® https://support.oracle.com/ ¿¡¼ Sun Patch ID 100482-08À» ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. ¸¸ÀÏ »çÀÌÆ®¿¡¼ ÇØ´ç ÆÐÄ¡¸¦ Áö¿øÇÏÁö ¾Ê´Â °æ¿ì º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
ÀÌ ÆÐÄ¡´Â "ypserv"°¡ /var/yp/securenets ÆÄÀÏÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ ÆÄÀÏÀÌ Á¸ÀçÇÒ ¶§ ÁÖ¾îÁø ¹üÀ§³»ÀÇ IP Áּҵ鿡 ´ëÇØ¼¸¸ ÀÀ´äÇÏ°Ô µÈ´Ù. ÀÌ ÆÄÀÏÀº ´ë¸óÀÌ ±âµ¿ÇÒ ¶§¿¡¸¸ ÀÐÇôÁø´Ù. /var/yp/securenetsÀÇ º¯°æ »çÇ×ÀÌ È¿·ÂÀ» ¹ßÈÖÇϱâ À§Çؼ´Â ´ë¸óµéÀ» ¹Ýµå½Ã ³»·È´Ù°¡ ´Ù½Ã ±âµ¿½ÃÄÑ¾ß ÇÑ´Ù.
ÆÄÀÏÀÇ Çü½ÄÀº ´ÙÀ½ ¶óÀÎÀÇ º¹¼ö °³´Ù: netmask netaddr
¿¹: 255.255.0.0 128.30.0.0 255.255.255.0 128.311.10.0
À§ÀÇ ¿¹¿¡¼ netmask´Â 255.255.255.0 ÀÌ°í ³×Æ®¿öÅ© ÁÖ¼Ò´Â 128.311.10.0 ÀÌ´Ù. ÀÌ ¼³Á¤Àº ¼ºê³Ý 128.311.10 ¹üÀ§³»¿¡ ÀÖ´Â IP Áּҵ鿡¸¸ ypserv°¡ ÀÀ´äÇÏ°Ô ÇÏ´Â °ÍÀÌ´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ´ÙÀ½°ú °°Àº ¹æ¹ýµµ °í·ÁÇØ º¼¸¸ÇÏ´Ù:
Á¢±Ù Á¦¾î¸¦ °¡Áø Portmapper¸¦ ¿î¿µÇϰųª ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ¿¡¼ Æ÷Æ® 111¹ø (portmap)À» Â÷´ÜÇÑ´Ù. ÀÌ´Â NIS¿Í NFS Á¢¼Ó ´ë¸óµé¿¡ ´ëÇÑ °ø°ÝÀ» º¸´Ù ´õ ¾î·Æ°Ô ÇÏ´Â ¹æ¹ýµéÀÌ´Ù. |
°ü·Ã URL |
CVE-1999-0521 (CVE) |
°ü·Ã URL |
0044 (SecurityFocus) |
°ü·Ã URL |
32,85,87 (ISS) |
|