Ãë¾àÁ¡ID |
20046 |
À§Çèµµ |
20 |
Æ÷Æ® |
161 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
SNMP |
»ó¼¼¼³¸í |
SNMP ¹öÀü 2°¡ ¹ß°ßµÈ´Ù. SNMP (Simple Network Management Protocol)´Â ³×Æ®¿öÅ© µð¹ÙÀ̽ºµéÀ» ¸ð´ÏÅÍÇÏ°í °ü¸®ÇÏ´Â µ¥¿¡ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ±¤¹üÀ§ÇÏ°Ô Ã¤ÅõǴ ÇÁ·ÎÅäÄÝÀÌ´Ù. °ÅÀÇ ´ëºÎºÐÀÇ ¿î¿µÃ¼Á¦, ¶ó¿ìÅÍ, ½ºÀ§Ä¡, ÄÉÀ̺í ȤÀº DSL ¸ðµ©, ±×¸®°í ¹æÈº®Àº SNMP ¼ºñ½º¸¦ žÀçÇϰí ÀÖ´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀÇ ¹öÀü 2 (SNMPv2)´Â Á¤º¸³ª ¼³Á¤ º¯°æÀÇ ¿äû, ¿äûµé¿¡ ´ëÇÑ ÀÀ´ä, SNMP ¿À¹öÁ§Æ®µéÀÇ ¿°Å, ±×¸®°í ºñÁ¤±Ô ¾ó·¯Æ®µéÀÇ Àü¼Û¿¡ »ç¿ëµÇ´Â ¿©·¯ °¡Áö ÇüÅÂÀÇ SNMP ¸Þ½ÃÁöµéÀ» Á¤ÀÇÇϰí ÀÖ´Ù. ¿©·¯ º¥´õµéÀÇ SNMP ±¸Çöµé¿¡´Â ¼ö¸¹Àº Ãë¾àÁ¡µéÀÌ º¸°íµÇ¾î ¿Ô´Ù. ÀÌ Ãë¾àÁ¡µéÀº Àΰ¡µÇÁö ¾ÊÀº ±ÇÇÑÀÇ ¾×¼¼½º, ¼ºñ½º°ÅºÎ °ø°ÝµéÀ» Çã¿ëÇϰųª ºñÁ¤»óÀûÀÎ ÇൿÀÇ À¯¹ßÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ¸î¸î Ãë¾àÁ¡µéÀº SNMP ¸Þ½ÃÁö¿¡ ¿Ã¹Ù¸¥ SNMP Community ¹®ÀÚ¿À» »ç¿ëÇÏÁö ¾Ê´õ¶óµµ µµ¿ëÀÌ °¡´ÉÇÏ´Ù.
* Âü°í »çÀÌÆ®: http://www.cert.org/advisories/CA-2002-03.html http://www.ee.oulu.fi/research/ouspg/protos/testing/c06/snmpv1/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: SNMP ¹öÀü 2 |
ÇØ°áÃ¥ |
1. ¸¸¾à SNMP°¡ »ç¿ëȯ°æ¿¡¼ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é SNMP ¼ºñ½ºÀÇ ¿ÏÀüÇÑ ÀÛµ¿ÁßÁö¸¦ °í·ÁÇÏ¿©¾ß ÇÑ´Ù.
2. ½Å·Ú¼º¾ø´Â È£½ºÆ®µé·ÎºÎÅÍÀÇ µé¾î¿À´Â SNMP Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÑ´Ù.
3. µðÆúÆ® Community StringµéÀ» º¯°æÇÑ´Ù. ´ëºÎºÐÀÇ SNMP°¡ ÀÛµ¿ÇÏ´Â Á¦Ç°µé¿¡´Â ÀбâÀü¿ëÀÇ "public" °ú Àб⾲±â ¾×¼¼½º°¡ °¡´ÉÇÑ "private"ÀÇ µðÆúÆ® Community StringÀÌ ¼³Á¤µÇ¾î ÀÖ´Ù. ³×Æ®¿÷ °ü¸®ÀÚµéÀº À̵é Community StringµéÀ» ÀڽŵéÀÌ Á¤ÀÇÇÑ ¾î¶² °ÍÀ¸·Î ¹Ù²Ù¾î¾ß ÇÑ´Ù.
4. ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÆÐÄ¡³ª ¾÷±×·¹À̵尡 ÀÖ´ÂÁö ¾Ë¾Æº»´Ù. CERT ±Ç°í¾È CA-2002-03¿¡´Â ¸¹Àº SNMP º¥´õµéÀ» À§ÇÑ Ãë¾àÁ¡µé°ú ¾÷µ¥ÀÌÆ®µé¿¡ °üÇÑ ±¸Ã¼ÀûÀÎ Á¤º¸°¡ ÀÖ´Ù. ÀÌ ¹®¼´Â ´ÙÀ½ »çÀÌÆ®¿¡¼ ÂüÁ¶ °¡´ÉÇÏ´Ù: http://www.cert.org/advisories/CA-2002-03.html |
°ü·Ã URL |
CVE-1999-0615 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
8237 (ISS) |
|