Ãë¾àÁ¡ID |
29029 |
À§Çèµµ |
40 |
Æ÷Æ® |
161 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
CISCO |
»ó¼¼¼³¸í |
ÇØ´ç Cisco Catalyst´Â Enable ÆÐ½º¿öµå ¿ìȸ Ãë¾àÁ¡(CISCO ¹ö±× ID CSCde42030)À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¼³Á¤¸ðµå¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¿Í Catalyst ½ºÀ§Ä¡¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¼³Á¤ º¯°æÀ» Çã¿ëÇÑ´Ù. Ãë¾àÇÑ ½ºÀ§Ä¡¿¡ ´ëÇÑ ¸í·ÉÇà(command line) ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Â »ç¿ëÀÚ´Â "enabled" ÆÐ½º¿öµå¸¦ ¾ËÁö ¸øÇÏ´õ¶óµµ ÆÐ½º¿öµå ÀÎÁõÀ» ¿ìȸÇÏ¿© "enable" ¸ðµå ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù. ¸¸¾à ·ÎÄà »ç¿ëÀÚ ÀÎÁõÀÌ ÀÛµ¿Çϰí ÀÖ´Ù¸é ¾î¶² »ç¿ëÀÚ¸íµµ ¿Ã¹Ù¸¥ ÆÐ½º¿öµå ¾øÀÌ ÇØ´ç ½ºÀ§Ä¡¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¾ò´Â µ¥¿¡ »ç¿ëµÉ ¼ö ÀÖ´Ù. ±×¸®°í ³ª¼ ÀÌ µ¿ÀÏÇÑ ·ÎÄà »ç¿ëÀÚ·Î ¿Ã¹Ù¸¥ ÆÐ½º¿öµå ¾øÀÌ Enable·Î µé¾î°¥ ¼ö ÀÖ´Ù.
¸í·ÉÇà ¾×¼¼½º´Â telnet ¾×¼¼½º, ssh ¾×¼¼½ºµéÀÌ ÄܼÖÀ» ÅëÇÏ¿© Á¦°øµÈ´Ù. ´Ü, http ¾×¼¼½º ¸ðµå´Â ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ÀÌ Á¡°ËÇ׸ñÀº ¶ÇÇÑ ¹öÀüÁ¤º¸¸¦ ¼öÁýÇϱâ À§ÇÏ¿© Àб⠱ÇÇÑÀÇ SNMP Community ¹®ÀÚ¿À» ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§Çؼ´Â Á¤Ã¥ ÆíÁý±â¿¡¼ Á¡°ËÇ׸ñ "snmp/guessable/r"¿¡ Ÿ´çÇÑ Community ¹®ÀÚ¿À» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.cisco.com/warp/public/707/cisco-sa-20030424-catos.shtml
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Catalyst OS software ¹öÀü 7.5(1)À» °¡Áø Cisco Catalyst 4000, 6000, ±×¸®°í 6500 |
ÇØ°áÃ¥ |
Catalyst OS software ¹öÀü 7.6(1) ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¾÷±×·¹À̵åµéÀº CiscoÀÇ À¥ »çÀÌÆ®ÀÎ http://www.cisco.com ¿¡ ÀÖ´Â Software Center¸¦ ÅëÇØ ±¸ÇÒ ¼ö ÀÖ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|