English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 29029
À§Çèµµ 40
Æ÷Æ® 161
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù CISCO
»ó¼¼¼³¸í ÇØ´ç Cisco Catalyst´Â Enable ÆÐ½º¿öµå ¿ìȸ Ãë¾àÁ¡(CISCO ¹ö±× ID CSCde42030)À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¼³Á¤¸ðµå¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¿Í Catalyst ½ºÀ§Ä¡¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¼³Á¤ º¯°æÀ» Çã¿ëÇÑ´Ù.
Ãë¾àÇÑ ½ºÀ§Ä¡¿¡ ´ëÇÑ ¸í·ÉÇà(command line) ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Â »ç¿ëÀÚ´Â "enabled" ÆÐ½º¿öµå¸¦ ¾ËÁö ¸øÇÏ´õ¶óµµ ÆÐ½º¿öµå ÀÎÁõÀ» ¿ìȸÇÏ¿© "enable" ¸ðµå ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù. ¸¸¾à ·ÎÄà »ç¿ëÀÚ ÀÎÁõÀÌ ÀÛµ¿Çϰí ÀÖ´Ù¸é ¾î¶² »ç¿ëÀÚ¸íµµ ¿Ã¹Ù¸¥ ÆÐ½º¿öµå ¾øÀÌ ÇØ´ç ½ºÀ§Ä¡¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¾ò´Â µ¥¿¡ »ç¿ëµÉ ¼ö ÀÖ´Ù. ±×¸®°í ³ª¼­ ÀÌ µ¿ÀÏÇÑ ·ÎÄà »ç¿ëÀÚ·Î ¿Ã¹Ù¸¥ ÆÐ½º¿öµå ¾øÀÌ Enable·Î µé¾î°¥ ¼ö ÀÖ´Ù.

¸í·ÉÇà ¾×¼¼½º´Â telnet ¾×¼¼½º, ssh ¾×¼¼½ºµéÀÌ ÄܼÖÀ» ÅëÇÏ¿© Á¦°øµÈ´Ù. ´Ü, http ¾×¼¼½º ¸ðµå´Â ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ÀÌ Á¡°ËÇ׸ñÀº ¶ÇÇÑ ¹öÀüÁ¤º¸¸¦ ¼öÁýÇϱâ À§ÇÏ¿© Àб⠱ÇÇÑÀÇ SNMP Community ¹®ÀÚ¿­À» ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§Çؼ­´Â Á¤Ã¥ ÆíÁý±â¿¡¼­ Á¡°ËÇ׸ñ "snmp/guessable/r"¿¡ Ÿ´çÇÑ Community ¹®ÀÚ¿­À» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cisco.com/warp/public/707/cisco-sa-20030424-catos.shtml

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Catalyst OS software ¹öÀü 7.5(1)À» °¡Áø Cisco Catalyst 4000, 6000, ±×¸®°í 6500
ÇØ°áÃ¥ Catalyst OS software ¹öÀü 7.6(1) ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¾÷±×·¹À̵åµéÀº CiscoÀÇ À¥ »çÀÌÆ®ÀÎ http://www.cisco.com ¿¡ ÀÖ´Â Software Center¸¦ ÅëÇØ ±¸ÇÒ ¼ö ÀÖ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)