English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23023
À§Çèµµ 40
Æ÷Æ® 177
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù X11
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â XDMCP ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â XDMÀÌ °¡µ¿ ÁßÀÌ´Ù. X Display Manager Control Protocol (XDMCP)Àº ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ ½Ã½ºÅÛµé°úÀÇ X ¼¼¼ÇÀ» ¸Î±â À§ÇØ X Å͹̳εé(°ú ÀϹÝÀûÀ¸·Î X ¼­¹ö)¿¡ ÀÇÇØ »ç¿ëµÈ´Ù.
XDMCP´Â Æ®·¡ÇȰú ÆÐ½º¿öµå¸¦ ¾ÏȣȭÇÏÁö ¾Ê´Â À§ÇèÇÑ ¼­ºñ½ºÀÌ´Ù. ±×¸®°í ÀÌ ÇÁÅäÅäÄÝÀº ´Ù¾çÇÑ Ç÷§Æûµé¿¡¼­ ÀÌ ¼­ºñ½º¿Í °ü·ÃÇÏ¿© CERT¸¦ Æ÷ÇÔÇÑ ¿©·¯ ±â°üµé·ÎºÎÅÍ º¸¾È ±Ç°í¾ÈµéÀÌ º¸°íµÇ¾î ¿Ô´Ù.

2004³â 3¿ù¿¡´Â CDEÀÇ dtlogin ÇÁ·Î¼¼½º¿¡ ÀÌÁßÀÇ free Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î º¸°íµÇ¾ú´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇÏ¸é ºñÀΰ¡µÈ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Ãë¾àÇÑ È£½ºÆ®¿¡ ´ëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª Áß¿äÇÑ Á¤º¸¸¦ ÀÐ¾î ³»°Å³ª ȤÀº ¼­ºñ½º °ÅºÎ¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/179804

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Open Group CDE Common Desktop Environment Any version
Sun Solaris 8, Solaris 9
Unix Any version
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÀÌ ¼­ºñ½º¸¦ ÀÛµ¿ ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù.

X Å͹̳εé·ÎºÎÅÍÀÇ XDMCP ¿äûµéÀ» Á¢¼Ó ´ë±â(listening) ÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÏ´Â ¹æ¹ý:
1. /usr/dt/config/Xconfig (±×¸®°í /etc/dt/config) ÆÄÀÏÀ» ¿ÀÇÂÇÑ´Ù.
2. ´ÙÀ½°ú °°ÀÌ "Dtlogin.requestPort:"¸¦ 0À¸·Î ÆíÁýÇÑ´Ù.

# To disable listening for XDMCP requests from X-terminals.
#
Dtlogin.requestPort: 0

3. init.d µð·ºÅ丮¿¡ À§Ä¡ÇÑ dtlogin ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÏ¿© 'dtlogin' ÇÁ·Î¼¼½º¸¦ ´ÙÀ½°ú °°ÀÌ Àç½ÃÀÛÇÑ´Ù ('init.d' µð·ºÅ丮´Â ´ë°³ Sun Solaris¿¡¼­´Â /etc/ ±×¸®°í HP HP-UX »ó¿¡¼­´Â /sbin/ ¿¡ À§Ä¡ÇÑ´Ù):
./dtlogin stop
./dtlogin start

XDM ¼­ºñ½º°¡ ÇÊ¿äÇÑ °æ¿ì, ½Å·ÚµÇÁö ¾ÊÀº È£½ºÆ®µé·ÎºÎÅÍ XDMÀ¸·ÎÀÇ ¾×¼¼½º¸¦ Â÷´ÜÇÏ´Â ¹æ¹ý:
Unix ½Ã½ºÅÛ »ó¿¡¼­ XDMCP ¼­ºñ½º´Â ´ë°³ xdm ´ë¸ó¿¡ ÀÇÇØ Á¦°øµÇ¸ç ²ÙÁØÈ÷ ÀÛµ¿ÇÑ´Ù. µð½ºÇ÷¹ÀÌÀÇ ¿ÜºÎ Á¢¼Ó°ü¸®¸¦ À§ÇÑ xdm ¼³Á¤ÆÄÀÏÀº ´ë°³ /var/X11/xdm, /etc/X11/xdm ȤÀº XROOT/lib/X11/xdm¿¡ ÀÖ´Â Xaccess ÆÄÀÏ¿¡ ÀÇÇØ Á¦¾îµÈ´Ù. ¸¸¾à À̰ÍÀÌ °ø¹é ȤÀº ÁÖ¼®¿Ü¿¡ ¾î¶² ¶óÀεµ Æ÷ÇÔÇÏÁö ¾Ê´Â´Ù¸é xdmÀº ¿ø°ÝÁö µð½ºÇ÷¹ÀÌ ¿äûÀ» ¸ðµÎ °ÅºÎÇÒ °ÍÀÌ´Ù. Xdm(1)ÀÇ "XDMCP ACCESS CONTROL" ¼½¼ÇÀ» º¸¸é ÀÚ¼¼ÇÑ ¼³Á¤ °ü·ÃÇÑ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù.
Digital Unix, Solaris ±×¸®°í HP-UX ½Ã½ºÅÛµéÀ» Æ÷ÇÔÇÑ Common Desktop Environment (CDE)À» »ç¿ëÇÏ´Â ½Ã½ºÅ۵鿡¼­´Â XDMCP ¼­ºñ½º°¡ dtlogin¿¡ ÀÇÇØ Á¦°øµÈ´Ù. Xdm°ú °°Àº Æ÷¸ËÀÇ Xaccess ÆÄÀÏÀ» »ç¿ëÇÏÁö¸¸ /usr/dt/config¿Í /etc/dt/config µÎ ÆÄÀÏ ¸ðµÎ¿¡ ÀúÀåµÈ´Ù. Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é ÆíÁýÇϱâ Àü¿¡ ÀüÀÚÀÇ ÆÄÀÏÀ» ÈÄÀÚÀÇ ÆÄÀÏ·Î º¹»çÇÏ¿© »ç¿ëÇÏ¸é µÈ´Ù.
°ü·Ã URL CVE-2004-0368 (CVE)
°ü·Ã URL 9958 (SecurityFocus)
°ü·Ã URL 15581 (ISS)