English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 17070
À§Çèµµ 30
Æ÷Æ® 1023
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù RPC
»ó¼¼¼³¸í NIS¸¦ ¿î¿µ ÁßÀÎ ´ë»ó È£½ºÆ®´Â ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ NIS ¸ÊµéÀÇ ³»¿ëÀ» °¡Á®°¥ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ¸¸¾à µµ¸ÞÀÎ ¸íÀÌ ÃßÃøµÉ ¼ö ÀÖ´Ù¸é NIS ¼­¹ö´Â ÆÐ½º¿öµå ÆÄÀÏÀ» °¡Á®°¥ ¼ö Àִµ¥ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀڴ ȹµæµÈ NIS ÆÐ½º¿öµå ¸Ê(map) Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÆÐ½º¿öµåµéÀ» ÃßÃøÇØ ³»´Âµ¥ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº NIS¸¦ ¿î¿µ ÁßÀΠȣ½ºÆ®·ÎºÎÅÍ ½ÇÁ¦·Î NIS 'group.byname' ¸Ê Á¤º¸¸¦ °¡Áö°í ¿Í º»´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-1992-13.html
http://www.cert.org/advisories/CA-1993-01.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Unix Any version
ÇØ°áÃ¥ NIS µµ¸ÞÀÎ ¸íÀ» ÃßÃøÇÏ±â ¾î·Æ°Ô ÇØ ¸¸µé°í °­·ÂÇÑ ÆÐ½º¿öµå º¸¾È ±â¹ýµéÀ» µ¿¿øÇÏ¿©¾ß ÇÑ´Ù:
- NIS µµ¸ÞÀÎ ¸íÀº ÃßÃøÇϱ⠾î·Á¿î °ÍÀ̾î¾ß ÇÑ´Ù. ¸¸¾à ¹«ÀÛÀ§ ´ëÀÔ¹æ¹ý(Brute Force)À» ÅëÇÏ¿© ÃßÃøµÉ °¡´É¼ºÀÌ ÀÖ´Ù¸é NIS µµ¸ÞÀÎ ¸íÀ» ¹Ù²Ù¾î¾ß ÇÑ´Ù.
- °ø°ÝÀÚ°¡ ¼º°øÀûÀ¸·Î ÆÐ½º¿öµå ÆÄÀÏÀ» ȹµæÇÏ´Â °æ¿ì¿¡ ´ëºñÇÏ¿© ÆÐ½º¿öµåµéÀº ÃßÃøÇÏ±â ¾î·Æ°Ô ¼³Á¤µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù. Å©·¢(crack) À¯Æ¿¸®Æ¼¿Í ÆÐ½º¿öµå ShadowÈ­´Â ÀÌ ¾àÁ¡À» ±Øº¹Çϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖÁö¸¸ NIS/YP(Yellow Pages)ÀÇ Àü¼Û ¹æ½ÄµéÀº ¼­¹ö¿¡¼­ ShadowÈ­ µÇ¾î ÀÐÀ» ¼ö ¾ø°Ô µÇ¾î ÀÖ´Â °æ¿ì¿¡ À־µµ ¾ÏȣȭµÈ ÆÐ½º¿öµåµéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. °ø°ÝÀÚ´Â ¹«ÀÛÀ§ ´ëÀÔ¹æ¹ýµéÀ» ÀÌ¿ëÇÏ¿© ÆÐ½º¿öµå¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù.

-- ±×¸®°í --

¸î¸î Á¦Á¶¾÷üµéÀº ±×µéÀÇ NIS ±¸Çö¿¡ Á¢±Ù Á¦¾î(Access Control)¸¦ Ãß°¡ÇØ ³õ¾Ò´Ù. ÀÌ´Â ½Ã½ºÅÛ ¸Å´º¾óÀ̳ª Á¦Á¶»çÀÇ ÆÐÄ¡ ¸®½ºÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¦¾î ÆÄÀÏÀº ´ë°³ securenets ·Î ¸í¸íµÈ´Ù.

SunOS 4.1, 4.1.1, ±×¸®°í 4.1.2ÀÇ °æ¿ì:
Sun Microsystems»çÀÇ À¥ »çÀÌÆ® https://support.oracle.com/ ¿¡¼­ Sun Patch ID 100482-08À» ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. ¸¸ÀÏ »çÀÌÆ®¿¡¼­ ÇØ´ç ÆÐÄ¡¸¦ Áö¿øÇÏÁö ¾Ê´Â °æ¿ì º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.

ÀÌ ÆÐÄ¡´Â "ypserv"°¡ /var/yp/securenets ÆÄÀÏÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ ÆÄÀÏÀÌ Á¸ÀçÇÒ ¶§ ÁÖ¾îÁø ¹üÀ§³»ÀÇ IP Áּҵ鿡 ´ëÇØ¼­¸¸ ÀÀ´äÇÏ°Ô µÈ´Ù. ÀÌ ÆÄÀÏÀº ´ë¸óÀÌ ±âµ¿ÇÒ ¶§¿¡¸¸ ÀÐÇôÁø´Ù. /var/yp/securenetsÀÇ º¯°æ »çÇ×ÀÌ È¿·ÂÀ» ¹ßÈÖÇϱâ À§Çؼ­´Â ´ë¸óµéÀ» ¹Ýµå½Ã ³»·È´Ù°¡ ´Ù½Ã ±âµ¿½ÃÄÑ¾ß ÇÑ´Ù.

ÆÄÀÏÀÇ Çü½ÄÀº ´ÙÀ½ ¶óÀÎÀÇ º¹¼ö °³´Ù:
netmask netaddr

¿¹:
255.255.0.0 128.30.0.0
255.255.255.0 128.311.10.0

À§ÀÇ ¿¹¿¡¼­ netmask´Â 255.255.255.0 ÀÌ°í ³×Æ®¿öÅ© ÁÖ¼Ò´Â 128.311.10.0 ÀÌ´Ù. ÀÌ ¼³Á¤Àº ¼­ºê³Ý 128.311.10 ¹üÀ§³»¿¡ ÀÖ´Â IP Áּҵ鿡¸¸ ypserv°¡ ÀÀ´äÇÏ°Ô ÇÏ´Â °ÍÀÌ´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ´ÙÀ½°ú °°Àº ¹æ¹ýµµ °í·ÁÇØ º¼¸¸ÇÏ´Ù:

Á¢±Ù Á¦¾î¸¦ °¡Áø Portmapper¸¦ ¿î¿µÇϰųª ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ¿¡¼­ Æ÷Æ® 111¹ø (portmap)À» Â÷´ÜÇÑ´Ù. ÀÌ´Â NIS¿Í NFS Á¢¼Ó ´ë¸óµé¿¡ ´ëÇÑ °ø°ÝÀ» º¸´Ù ´õ ¾î·Æ°Ô ÇÏ´Â ¹æ¹ýµéÀÌ´Ù.
°ü·Ã URL CVE-1999-0521 (CVE)
°ü·Ã URL 0044 (SecurityFocus)
°ü·Ã URL 32,85,87 (ISS)