Ãë¾àÁ¡ID |
23078 |
À§Çèµµ |
20 |
Æ÷Æ® |
901 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SWAT |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡¼ SWAT (Samba Web Administration Tool)ÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. Samba ¼ÒÇÁÆ®¿þ¾î´Â Windows, NT, OS/2 ±×¸®°í DOS Ŭ¶óÀÌ¾ðÆ®µé¿¡ ´ëÇØ ÆÄÀÏ ¹× ÇÁ¸°Å͵鿡 ´ëÇÑ ¼ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖµµ·Ï Unix ½Ã½ºÅÛ¿ëÀÇ SMB ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ ÇÁ·Î±×·¥ ¼¼Æ®ÀÌ´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº ¶§·Î LanManager ȤÀº NetBIOS ÇÁ·ÎÅäÄÝ·Î ºÒ·ÁÁö±âµµ ÇÑ´Ù. Samba´Â Samba ¼¹ö¿¡ ´ëÇÑ ¿ø°Ý °ü¸®¸¦ À§ÇØ »ç¿ëµÇ´Â SWAT(Samba Web Administration Tool)À̶ó´Â À¯Æ¿¸®Æ¼¸¦ ÇÔ²² Á¦°øÇϴµ¥ µðÆúÆ®·Î Æ÷Æ® 901¿¡¼ root·Î inetd¿¡¼ ½ÇÇàÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. SWATÀº Samba »ç¿ëÀÚµéÀÌ ÀڽŵéÀÇ ÆÐ½º¿öµåµéÀ» º¯°æÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ¸ç, Samba¸¦ ±¸¼ºÇϱâ À§ÇØ »ç¿ëÇϱ⠽¬¿î GUI¸¦ ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô Á¦°øÇÑ´Ù. ±×·¯³ª ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ »ç¿ëÀÚ °èÁ¤µé¿¡ ´ëÇÑ Brute Force °ø°ÝÀ» ½ÃµµÇÒ ¼ö ÀÖ°Ô ÇØ Áֱ⠶§¹®¿¡ SWATÀ» ¸ðµç ÁöÁ¡¿¡¼ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ Á־ ¾È µÈ´Ù. °Ô´Ù°¡ SWAT°ú À¥ Ŭ¶óÀÌ¾ðÆ®µé °£ÀÇ Æ®·¡ÇÈÀº ¾ÏȣȵǾî ÀÖÁö ¾Ê±â ¶§¹®¿¡ ½±°Ô ÆÐ½º¿öµåµéÀÌ µµÃ»´çÇÒ ¼öµµ ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Samba Any version Linux Any version UNIX Any version |
ÇØ°áÃ¥ |
½Å·Ú¼º ¾ø´Â ³×Æ®¿öÅ©µé·ÎºÎÅÍ SWAT ¼ºñ½º(µðÆúÆ®·Î TCP Æ÷Æ® 901)¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Â÷´ÜÇÑ´Ù.
ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÇØ´ç /etc/inetd.conf ¶óÀÎÀ» ÁÖ¼®Ã³¸® ÇÏ¿© SWATÀ» »ç¿ë ÁßÁö½ÃŲ´Ù. |
°ü·Ã URL |
CVE-2000-0935 (CVE) |
°ü·Ã URL |
1872 (SecurityFocus) |
°ü·Ã URL |
5443 (ISS) |
|