English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 29028
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç 3Com RAS 1500 ¶ó¿ìÅÍ´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ ¼³Á¤ ÆÄÀÏÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3Com SuperStack II RAS (Remote Access System) 1500Àº download.htm ÆÄÀÏ¿¡ ´ëÇØ¼­¸¸ HTTP ±âº» ÀÎÁõÀ» ¿ä±¸Çϴµ¥, ÀÌ ÆÄÀÏÀº ¼³Á¤ ÆÄÀϵé°ú ½Ã½ºÅÛ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ´Ù¿î·Îµå °ü¸®ÀÚÀÌ´Ù. ºÒÇàÈ÷µµ ½Ã½ºÅÛ À̹ÌÁöµé°ú ¼³Á¤ ÆÄÀϵéÀº HTTP ÀÎÁõ¿¡ ÀÇÇØ º¸È£µÇÁö ¾Ê´Â´Ù. ºñ Àΰ¡µÈ »ç¿ëÀÚ´Â ¼³Á¤ ÆÄÀϰú ½Ã½ºÅÛ ÆÄÀϵéÀ» RAS 1500¿¡ ÀÖ´Â À¥ ÀÎÅÍÆäÀ̽º¸¦ ÀÌ¿ëÇÏ¿© ÀÐ¾î °¥ ¼ö ÀÖ´Ù. ƯÈ÷, »ç¿ëÀÚ ¼³Á¤ ÆÄÀÏÀÎ user_settings.cfgÀº µð¹ÙÀ̽ºÀÇ ÆÐ½º¿öµå¸¦ ¾Ïȣȭ ¾ÈµÈ »óÅ·Π°¡Áö°í ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/316043
http://isec.pl/vulnerabilities/isec-0009-3com-ras.txt

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
3com SuperStack II RAS 1500
Firmware X2.0.10
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. ½Å·ÚÇÒ ¼ö ¾ø´Â ³×Æ®¿÷µé·ÎºÎÅÍ ÀÌ Àåºñ·Î µé¾î¿À´Â Æ®·¡ÇÈÀ» ÇÊÅ͸µ ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 7176 (SecurityFocus)
°ü·Ã URL (ISS)