English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 29031
À§Çèµµ 40
Æ÷Æ® 161
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù CISCO
»ó¼¼¼³¸í ÇØ´ç Cisco IOS´Â TFTP ±ä ÆÄÀϸí Ãë¾àÁ¡(Cisco ¹ö±× ID CSCdy03429)À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇÏ¸é µð¹ÙÀ̽º°¡ Àç-ÃʱâÈ­ÇÏ´Â µ¿¾È °¡¿ë¼ºÀÇ »ó½ÇÀ» ÃÊ·¡ÇÏ´Â µð¹ÙÀ̽ºÀÇ ¼ÒÇÁÆ®¿þ¾î ¸®¼ÂÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. ¹Ýº¹ÀûÀÎ µµ¿ëÀº ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¶Ä¡¸¦ ÃëÇϱâ Àü±îÁö ¼­ºñ½º°ÅºÎ¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.
TFTP (Trivial File Transfer Protocol)´Â ³×Æ®¿öÅ©·Î ¿¬°áµÈ µð¹ÙÀ̽ºµé °£¿¡ ½±°Ô ÆÄÀϵéÀ» Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. Ãë¾àÁ¡Àº Cisco IOS°¡ TFTP ¼­¹ö ¿ªÇÒÀ» Çϵµ·Ï ¼³Á¤µÇ¾î ÀÖÀ» ¶§ TFTP Àб⠿äû ³»¿¡ ÀÖ´Â ÆÄÀϸíµéÀÇ Ã³¸®°úÁ¤¿¡ Á¸ÀçÇÑ´Ù. Àß Á¶ÀÛµÈ Àб⠿äûÀ» º¸³¿À¸·Î½á TFTP ¼­¹ö¿¡ ¹öÆÛ ¿À¹öÇ÷ο츦 À¯¹ß½Ãų ¼ö ÀÖ´Ù (¼­ºñ½ºµÇ´Â ¸ðµç ÆÄÀϵ鿡 ´ëÇÑ º°Äª ¸í(alias)ÀÌ Á¤ÀǵǾî ÀÖÁö ¾ÊÀ» ¶§). ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÀ¸·Î µµ¿ëµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ÀÌ Á¡°ËÇ׸ñÀº ¶ÇÇÑ ¹öÀüÁ¤º¸¸¦ ¼öÁýÇϱâ À§ÇÏ¿© Àб⠱ÇÇÑÀÇ SNMP Community ¹®ÀÚ¿­À» ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§Çؼ­´Â Á¤Ã¥ ÆíÁý±â¿¡¼­ Á¡°ËÇ׸ñ "snmp/guessable/r"¿¡ Ÿ´çÇÑ Community ¹®ÀÚ¿­À» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cisco.com/warp/public/707/ios-tftp-long-filename-pub.shtml

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Cisco IOS software versions 11.1, 11.2, 11.3
ÇØ°áÃ¥ Ãë¾àÇÑ ¸±¸®ÁîµéÀÎ 11.1, 11.2, ±×¸®°í 11.3Àº ¼ö¸íÀÌ ³¡³µ´Ù. µû¶ó¼­ ÀÌ Á¦Ç°µéÀº À¯Áöº¸¼ö°¡ µÇÁö ¾ÊÀ¸¸ç ¶ÇÇÑ Fix°¡ ³ª¿ÀÁö ¾Ê´Â´Ù. ¸¸¾à ÀÌ ¹öÀüµéÀÌ »ç¿ëµÇ°í ÀÖ´Ù¸é ´ÙÀ½ Á¶Ä¡¹æ¹ýµéÀ» µû¶ó¾ß ÇÑ´Ù.

ÀÌ ¹®Á¦Á¡¿¡ ´ëÇÑ Á¶Ä¡¹æ¹ýÀ¸·Î´Â µÎ°¡Áö ¹æ¹ýÀÌ ¾Ë·ÁÁ® ÀÖ´Ù:

1. TFTP ¼­¹ö¸¦ ¿ÏÀüÈ÷ ÀÛµ¿ ÁßÁö½ÃŲ´Ù.
Cisco IOS´Â ´Ù¸¥ TFTP ¼­¹ö°¡ °¡¿ëÇÏÁö ¾ÊÀ» ¶§ Cisco IOS À̹ÌÁöµéÀÇ Àü¼ÛÀ» À§ÇÑ ¼³ºñ·Î TFTP ¼­¹ö ±â´ÉÀ» Á¦°øÇÑ´Ù. ¸¸¾à TFTP ¼­¹ö ±â´ÉÀÌ ÇöÀç ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ´ÙÀ½°ú °°Àº ÀýÂ÷¿¡ µû¶ó TFTP ¼­¹ö¸¦ ÀÛµ¿ÁßÁö ½Ãų ¼ö ÀÖ´Ù.

a) ¶ó¿ìÅÍ¿¡¼­ Enable ¸ðµå·Î µé¾î°£ ´ÙÀ½ 'show running-config' ¸í·ÉÀ» ³»¸®°í 'tftp-server'·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀ» ã´Â´Ù.
b) 'tftp-server'·Î ½ÃÀÛÇÏ´Â config¿¡ ÀÖ´Â °¢°¢ÀÇ ¶óÀο¡ ´ëÇØ¼­, ÀÌ ¿£Æ®¸®¸¦ Á¦°ÅÇϱâ À§ÇØ ÀÌ ¶óÀÎÀÇ ¸ðµç ¹®ÀåÀ» 'no' ´Ü¾î¿Í ÇϳªÀÇ °ø¹é¹®ÀÚ µÚ¿¡ µ¡ºÙ¿© ¸í·ÉÀ» ³»¸°´Ù. ÀÌ ´Ü°è´Â configÀÇ ÀÏÄ¡ÇÏ´Â °¢°¢ÀÇ ¶óÀο¡ ´ëÇØ ¹Ýº¹ÇÏ¿© ¼öÇàÇÑ´Ù.
c) ÀÏ´Ü À§ÀÇ ÀÛ¾÷ÀÌ ¿Ï·áµÇ°í ³ª¸é, Enable ÇÁ·ÒÇÁÆ®¿¡¼­ 'show running-config' ¸í·ÉÀ¸·Î 'tftp-server'·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀÌ ¾ø´ÂÁö¸¦ °ËÁõÇÑ´Ù.
d) °ËÁõÀÌ ³¡³ª¸é »õ·Î¿î ¼³Á¤À» ÀúÀåÇÏ°í ¼­¹ö¸¦ ¸®¼Â½Ã Àû¿ëÀÌ µÇµµ·Ï ÇÑ´Ù.

2. TFTP ¼­¹ö ÆÄÀϸíµé¿¡ ´ëÇÑ º°Äª¸í(aliases)À» µÐ´Ù.
Cisco IOS´Â ±ä ÆÄÀϸíÀ» ªÀº ÆÄÀϸíÀ¸·Î º°ÄªÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇϰí ÀÖ´Ù. ¸¸¾à ¼³Á¤¿¡ ÀÖ´Â tftp-server ¿£Æ®¸®µéÀÌ ¿£Æ®¸® ³»¿¡ "alias" ¶ó´Â Ű¿öµå¸¦ °¡Áö°í ÀÖ´Ù¸é ¶ó¿ìÅÍ´Â ÀÌ Ãë¾àÁ¡¿¡ Ãë¾àÇÏÁö ¾Ê´Ù. ÀÌ Á¶Ä¡¹æ¹ýÀ» ±¸ÇöÇϱâ À§Çؼ­´Â À§ÀÇ TFTP ¼­¹ö ÀÛµ¿ÁßÁö¿¡ ÀÖ´Â Áö½ÃµéÀ» µû¸¥´Ù. ±×¸®°í ³ª¼­ config¿¡ ¾î¶² ¼³Á¤ ¶óÀεéÀ» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù. Áï, ´ÙÀ½ ¸í·É°ú °°ÀÌ µÚ¿¡ ªÀº ÆÄÀϸíÀÌ µû¸£´Â "alias" Ű¿öµå¸¦ µ¡ºÙÀÎ ¶óÀεéÀÌ Ãß°¡µÇ¾î¾ß ÇÑ´Ù.

tftp-server flash rsp-jv-mz.111-24a alias CiscoIOS

* ¾Ë¸²: À̰ÍÀº ¼³Á¤¿¡ ÀÖ´Â "tftp-server"·Î ½ÃÀÛÇÏ´Â ¸ðµç ¶óÀο¡ ´ëÇØ ÇàÇØÁ®¾ß ÇÑ´Ù. Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀÌ ÀÛµ¿ÇÏ´Â ÀåºñÀÇ ¼³Á¤¿¡¼­ alias°¡ Á¤ÀǵÇÁö ¾Ê´Â "tftp-server"·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀÌ Çϳª¶óµµ Á¸ÀçÇÑ´Ù¸é ÀÌ Ãë¾àÁ¡¿¡ Ãë¾àÇØ Áø´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ »çÀÌÆ®¿¡¼­ º¼ ¼ö ÀÖ´Ù:
http://www.cisco.com/warp/public/707/ios-tftp-long-filename-pub.shtml
°ü·Ã URL CVE-2002-0813 (CVE)
°ü·Ã URL 5328 (SecurityFocus)
°ü·Ã URL (ISS)