Ãë¾àÁ¡ID |
25025 |
À§Çèµµ |
30 |
Æ÷Æ® |
1521 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç Oracle9i µ¥ÀÌÅͺ£À̽º ¼¹ö Listener´Â Debug ¿äûµéÀ» ÅëÇÑ ¼ºñ½º°ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. SQL*NET Listener ÇÁ·Î¼¼½º´Â Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ Oracle µ¥ÀÌÅͺ£À̽º·ÎÀÇ Á¢¼ÓµéÀ» ¹Þ¾ÆµéÀÌ°í °ü¸®ÇØÁÖ´Â ¼¹ö ÆíÀÇ ÇÁ·Î±×·¥ÀÌ´Ù. Listener´Â Listener¸¦ ¿ø°ÝÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Â ¼³ºñ¸¦ Á¦°øÇÑ´Ù. À̰ÍÀº ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ Listener¿¡ ´ëÇØ STOP, RELOAD, ±×¸®°í SET LOG_FILE°ú °°Àº ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ÀÌ ¼³ºñ´Â ¸Å¿ì À§ÇèÇØ¼ Listener ¼ºñ½º¿¡ ¹Ýµå½Ã ÆÐ½º¿öµå¸¦ ¼³Á¤ÇØ ³õ¾Æ¾ß ÇÑ´Ù. ¿©±â¿¡´Â "debug" ¶ó´Â Listener ÇÁ·Î¼¼½º¿¡ °ø½ÄȵÇÁö ¾ÊÀº ¸í·ÉÀÌ ÀÖ´Ù. ´ÙÀ½ Listener ¸í·É ¹®ÀÚ¿À» Listener ¼ºñ½º¿¡ º¸³»¸é Listener°¡ Å©·¡½¬¸¦ ÀÏÀ¸ÄÑ µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇÒ ¼ö ¾ø°Ô ÇÑ´Ù.
(DESCRIPTION=(CONNECT_DATA=((PROGRAM=)(USER=))(COMMAND=debug)(ARGUMENTS=4)(SERVICE=REMOTE)(VERSION=13)(VALUE=0)))
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç Oracle ListenerÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Oracle9i Database Server 9.0.1.4 ÀÌÀüÀÇ 9.0.x Oracle9i Database Server 9.2.0.2 ÀÌÀüÀÇ 9.2.x UNIX/Linux ¸ðµç ¹öÀü Windows NT/2000 ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
µî·ÏµÈ °í°´µéÀÌ ÀÌ¿ë °¡´ÉÇÑ Oracle Metalink À¥ »çÀÌÆ®, http://metalink.oracle.com ¿¡¼ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. ÆÐÄ¡´Â ¹ö±× ¹øÈ£ 2467947·Î ãÀ» ¼ö ÀÖ´Ù. |
°ü·Ã URL |
CVE-2002-0856 (CVE) |
°ü·Ã URL |
5457 (SecurityFocus) |
°ü·Ã URL |
9237 (ISS) |
|