English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23078
À§Çèµµ 20
Æ÷Æ® 901
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SWAT
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡¼­ SWAT (Samba Web Administration Tool)ÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù.
Samba ¼ÒÇÁÆ®¿þ¾î´Â Windows, NT, OS/2 ±×¸®°í DOS Ŭ¶óÀÌ¾ðÆ®µé¿¡ ´ëÇØ ÆÄÀÏ ¹× ÇÁ¸°Å͵鿡 ´ëÇÑ ¼­ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖµµ·Ï Unix ½Ã½ºÅÛ¿ëÀÇ SMB ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ ÇÁ·Î±×·¥ ¼¼Æ®ÀÌ´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº ¶§·Î LanManager ȤÀº NetBIOS ÇÁ·ÎÅäÄÝ·Î ºÒ·ÁÁö±âµµ ÇÑ´Ù. Samba´Â Samba ¼­¹ö¿¡ ´ëÇÑ ¿ø°Ý °ü¸®¸¦ À§ÇØ »ç¿ëµÇ´Â SWAT(Samba Web Administration Tool)À̶ó´Â À¯Æ¿¸®Æ¼¸¦ ÇÔ²² Á¦°øÇϴµ¥ µðÆúÆ®·Î Æ÷Æ® 901¿¡¼­ root·Î inetd¿¡¼­ ½ÇÇàÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. SWATÀº Samba »ç¿ëÀÚµéÀÌ ÀڽŵéÀÇ ÆÐ½º¿öµåµéÀ» º¯°æÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ¸ç, Samba¸¦ ±¸¼ºÇϱâ À§ÇØ »ç¿ëÇϱ⠽¬¿î GUI¸¦ ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô Á¦°øÇÑ´Ù. ±×·¯³ª ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ »ç¿ëÀÚ °èÁ¤µé¿¡ ´ëÇÑ Brute Force °ø°ÝÀ» ½ÃµµÇÒ ¼ö ÀÖ°Ô ÇØ Áֱ⠶§¹®¿¡ SWATÀ» ¸ðµç ÁöÁ¡¿¡¼­ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ Á־´Â ¾È µÈ´Ù. °Ô´Ù°¡ SWAT°ú À¥ Ŭ¶óÀÌ¾ðÆ®µé °£ÀÇ Æ®·¡ÇÈÀº ¾ÏȣȭµÇ¾î ÀÖÁö ¾Ê±â ¶§¹®¿¡ ½±°Ô ÆÐ½º¿öµåµéÀÌ µµÃ»´çÇÒ ¼öµµ ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Samba Any version
Linux Any version
UNIX Any version
ÇØ°áÃ¥ ½Å·Ú¼º ¾ø´Â ³×Æ®¿öÅ©µé·ÎºÎÅÍ SWAT ¼­ºñ½º(µðÆúÆ®·Î TCP Æ÷Æ® 901)¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Â÷´ÜÇÑ´Ù.

ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÇØ´ç /etc/inetd.conf ¶óÀÎÀ» ÁÖ¼®Ã³¸® ÇÏ¿© SWATÀ» »ç¿ë ÁßÁö½ÃŲ´Ù.
°ü·Ã URL CVE-2000-0935 (CVE)
°ü·Ã URL 1872 (SecurityFocus)
°ü·Ã URL 5443 (ISS)