Ãë¾àÁ¡ID |
23023 |
À§Çèµµ |
40 |
Æ÷Æ® |
177 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
X11 |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â XDMCP ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â XDMÀÌ °¡µ¿ ÁßÀÌ´Ù. X Display Manager Control Protocol (XDMCP)Àº ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ ½Ã½ºÅÛµé°úÀÇ X ¼¼¼ÇÀ» ¸Î±â À§ÇØ X Å͹̳εé(°ú ÀϹÝÀûÀ¸·Î X ¼¹ö)¿¡ ÀÇÇØ »ç¿ëµÈ´Ù. XDMCP´Â Æ®·¡ÇȰú ÆÐ½º¿öµå¸¦ ¾ÏÈ£ÈÇÏÁö ¾Ê´Â À§ÇèÇÑ ¼ºñ½ºÀÌ´Ù. ±×¸®°í ÀÌ ÇÁÅäÅäÄÝÀº ´Ù¾çÇÑ Ç÷§Æûµé¿¡¼ ÀÌ ¼ºñ½º¿Í °ü·ÃÇÏ¿© CERT¸¦ Æ÷ÇÔÇÑ ¿©·¯ ±â°üµé·ÎºÎÅÍ º¸¾È ±Ç°í¾ÈµéÀÌ º¸°íµÇ¾î ¿Ô´Ù.
2004³â 3¿ù¿¡´Â CDEÀÇ dtlogin ÇÁ·Î¼¼½º¿¡ ÀÌÁßÀÇ free Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°íµÇ¾ú´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇÏ¸é ºñÀΰ¡µÈ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Ãë¾àÇÑ È£½ºÆ®¿¡ ´ëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª Áß¿äÇÑ Á¤º¸¸¦ ÀÐ¾î ³»°Å³ª ȤÀº ¼ºñ½º °ÅºÎ¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.kb.cert.org/vuls/id/179804
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Open Group CDE Common Desktop Environment Any version Sun Solaris 8, Solaris 9 Unix Any version |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÀÌ ¼ºñ½º¸¦ ÀÛµ¿ ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù.
X Å͹̳εé·ÎºÎÅÍÀÇ XDMCP ¿äûµéÀ» Á¢¼Ó ´ë±â(listening) ÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÏ´Â ¹æ¹ý: 1. /usr/dt/config/Xconfig (±×¸®°í /etc/dt/config) ÆÄÀÏÀ» ¿ÀÇÂÇÑ´Ù. 2. ´ÙÀ½°ú °°ÀÌ "Dtlogin.requestPort:"¸¦ 0À¸·Î ÆíÁýÇÑ´Ù.
# To disable listening for XDMCP requests from X-terminals. # Dtlogin.requestPort: 0
3. init.d µð·ºÅ丮¿¡ À§Ä¡ÇÑ dtlogin ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÏ¿© 'dtlogin' ÇÁ·Î¼¼½º¸¦ ´ÙÀ½°ú °°ÀÌ Àç½ÃÀÛÇÑ´Ù ('init.d' µð·ºÅ丮´Â ´ë°³ Sun Solaris¿¡¼´Â /etc/ ±×¸®°í HP HP-UX »ó¿¡¼´Â /sbin/ ¿¡ À§Ä¡ÇÑ´Ù): ./dtlogin stop ./dtlogin start
XDM ¼ºñ½º°¡ ÇÊ¿äÇÑ °æ¿ì, ½Å·ÚµÇÁö ¾ÊÀº È£½ºÆ®µé·ÎºÎÅÍ XDMÀ¸·ÎÀÇ ¾×¼¼½º¸¦ Â÷´ÜÇÏ´Â ¹æ¹ý: Unix ½Ã½ºÅÛ »ó¿¡¼ XDMCP ¼ºñ½º´Â ´ë°³ xdm ´ë¸ó¿¡ ÀÇÇØ Á¦°øµÇ¸ç ²ÙÁØÈ÷ ÀÛµ¿ÇÑ´Ù. µð½ºÇ÷¹ÀÌÀÇ ¿ÜºÎ Á¢¼Ó°ü¸®¸¦ À§ÇÑ xdm ¼³Á¤ÆÄÀÏÀº ´ë°³ /var/X11/xdm, /etc/X11/xdm ȤÀº XROOT/lib/X11/xdm¿¡ ÀÖ´Â Xaccess ÆÄÀÏ¿¡ ÀÇÇØ Á¦¾îµÈ´Ù. ¸¸¾à À̰ÍÀÌ °ø¹é ȤÀº ÁÖ¼®¿Ü¿¡ ¾î¶² ¶óÀεµ Æ÷ÇÔÇÏÁö ¾Ê´Â´Ù¸é xdmÀº ¿ø°ÝÁö µð½ºÇ÷¹ÀÌ ¿äûÀ» ¸ðµÎ °ÅºÎÇÒ °ÍÀÌ´Ù. Xdm(1)ÀÇ "XDMCP ACCESS CONTROL" ¼½¼ÇÀ» º¸¸é ÀÚ¼¼ÇÑ ¼³Á¤ °ü·ÃÇÑ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù. Digital Unix, Solaris ±×¸®°í HP-UX ½Ã½ºÅÛµéÀ» Æ÷ÇÔÇÑ Common Desktop Environment (CDE)À» »ç¿ëÇÏ´Â ½Ã½ºÅ۵鿡¼´Â XDMCP ¼ºñ½º°¡ dtlogin¿¡ ÀÇÇØ Á¦°øµÈ´Ù. Xdm°ú °°Àº Æ÷¸ËÀÇ Xaccess ÆÄÀÏÀ» »ç¿ëÇÏÁö¸¸ /usr/dt/config¿Í /etc/dt/config µÎ ÆÄÀÏ ¸ðµÎ¿¡ ÀúÀåµÈ´Ù. Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é ÆíÁýÇϱâ Àü¿¡ ÀüÀÚÀÇ ÆÄÀÏÀ» ÈÄÀÚÀÇ ÆÄÀÏ·Î º¹»çÇÏ¿© »ç¿ëÇÏ¸é µÈ´Ù. |
°ü·Ã URL |
CVE-2004-0368 (CVE) |
°ü·Ã URL |
9958 (SecurityFocus) |
°ü·Ã URL |
15581 (ISS) |
|