Ãë¾àÁ¡ID |
29031 |
À§Çèµµ |
40 |
Æ÷Æ® |
161 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
CISCO |
»ó¼¼¼³¸í |
ÇØ´ç Cisco IOS´Â TFTP ±ä ÆÄÀϸí Ãë¾àÁ¡(Cisco ¹ö±× ID CSCdy03429)À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇÏ¸é µð¹ÙÀ̽º°¡ Àç-ÃʱâÈÇÏ´Â µ¿¾È °¡¿ë¼ºÀÇ »ó½ÇÀ» ÃÊ·¡ÇÏ´Â µð¹ÙÀ̽ºÀÇ ¼ÒÇÁÆ®¿þ¾î ¸®¼ÂÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. ¹Ýº¹ÀûÀÎ µµ¿ëÀº ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¶Ä¡¸¦ ÃëÇϱâ Àü±îÁö ¼ºñ½º°ÅºÎ¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. TFTP (Trivial File Transfer Protocol)´Â ³×Æ®¿öÅ©·Î ¿¬°áµÈ µð¹ÙÀ̽ºµé °£¿¡ ½±°Ô ÆÄÀϵéÀ» Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. Ãë¾àÁ¡Àº Cisco IOS°¡ TFTP ¼¹ö ¿ªÇÒÀ» Çϵµ·Ï ¼³Á¤µÇ¾î ÀÖÀ» ¶§ TFTP Àб⠿äû ³»¿¡ ÀÖ´Â ÆÄÀϸíµéÀÇ Ã³¸®°úÁ¤¿¡ Á¸ÀçÇÑ´Ù. Àß Á¶ÀÛµÈ Àб⠿äûÀ» º¸³¿À¸·Î½á TFTP ¼¹ö¿¡ ¹öÆÛ ¿À¹öÇ÷ο츦 À¯¹ß½Ãų ¼ö ÀÖ´Ù (¼ºñ½ºµÇ´Â ¸ðµç ÆÄÀϵ鿡 ´ëÇÑ º°Äª ¸í(alias)ÀÌ Á¤ÀǵǾî ÀÖÁö ¾ÊÀ» ¶§). ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÀ¸·Î µµ¿ëµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ÀÌ Á¡°ËÇ׸ñÀº ¶ÇÇÑ ¹öÀüÁ¤º¸¸¦ ¼öÁýÇϱâ À§ÇÏ¿© Àб⠱ÇÇÑÀÇ SNMP Community ¹®ÀÚ¿À» ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§Çؼ´Â Á¤Ã¥ ÆíÁý±â¿¡¼ Á¡°ËÇ׸ñ "snmp/guessable/r"¿¡ Ÿ´çÇÑ Community ¹®ÀÚ¿À» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.cisco.com/warp/public/707/ios-tftp-long-filename-pub.shtml
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Cisco IOS software versions 11.1, 11.2, 11.3 |
ÇØ°áÃ¥ |
Ãë¾àÇÑ ¸±¸®ÁîµéÀÎ 11.1, 11.2, ±×¸®°í 11.3Àº ¼ö¸íÀÌ ³¡³µ´Ù. µû¶ó¼ ÀÌ Á¦Ç°µéÀº À¯Áöº¸¼ö°¡ µÇÁö ¾ÊÀ¸¸ç ¶ÇÇÑ Fix°¡ ³ª¿ÀÁö ¾Ê´Â´Ù. ¸¸¾à ÀÌ ¹öÀüµéÀÌ »ç¿ëµÇ°í ÀÖ´Ù¸é ´ÙÀ½ Á¶Ä¡¹æ¹ýµéÀ» µû¶ó¾ß ÇÑ´Ù.
ÀÌ ¹®Á¦Á¡¿¡ ´ëÇÑ Á¶Ä¡¹æ¹ýÀ¸·Î´Â µÎ°¡Áö ¹æ¹ýÀÌ ¾Ë·ÁÁ® ÀÖ´Ù:
1. TFTP ¼¹ö¸¦ ¿ÏÀüÈ÷ ÀÛµ¿ ÁßÁö½ÃŲ´Ù. Cisco IOS´Â ´Ù¸¥ TFTP ¼¹ö°¡ °¡¿ëÇÏÁö ¾ÊÀ» ¶§ Cisco IOS À̹ÌÁöµéÀÇ Àü¼ÛÀ» À§ÇÑ ¼³ºñ·Î TFTP ¼¹ö ±â´ÉÀ» Á¦°øÇÑ´Ù. ¸¸¾à TFTP ¼¹ö ±â´ÉÀÌ ÇöÀç ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ´ÙÀ½°ú °°Àº ÀýÂ÷¿¡ µû¶ó TFTP ¼¹ö¸¦ ÀÛµ¿ÁßÁö ½Ãų ¼ö ÀÖ´Ù.
a) ¶ó¿ìÅÍ¿¡¼ Enable ¸ðµå·Î µé¾î°£ ´ÙÀ½ 'show running-config' ¸í·ÉÀ» ³»¸®°í 'tftp-server'·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀ» ã´Â´Ù. b) 'tftp-server'·Î ½ÃÀÛÇÏ´Â config¿¡ ÀÖ´Â °¢°¢ÀÇ ¶óÀο¡ ´ëÇØ¼, ÀÌ ¿£Æ®¸®¸¦ Á¦°ÅÇϱâ À§ÇØ ÀÌ ¶óÀÎÀÇ ¸ðµç ¹®ÀåÀ» 'no' ´Ü¾î¿Í ÇϳªÀÇ °ø¹é¹®ÀÚ µÚ¿¡ µ¡ºÙ¿© ¸í·ÉÀ» ³»¸°´Ù. ÀÌ ´Ü°è´Â configÀÇ ÀÏÄ¡ÇÏ´Â °¢°¢ÀÇ ¶óÀο¡ ´ëÇØ ¹Ýº¹ÇÏ¿© ¼öÇàÇÑ´Ù. c) ÀÏ´Ü À§ÀÇ ÀÛ¾÷ÀÌ ¿Ï·áµÇ°í ³ª¸é, Enable ÇÁ·ÒÇÁÆ®¿¡¼ 'show running-config' ¸í·ÉÀ¸·Î 'tftp-server'·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀÌ ¾ø´ÂÁö¸¦ °ËÁõÇÑ´Ù. d) °ËÁõÀÌ ³¡³ª¸é »õ·Î¿î ¼³Á¤À» ÀúÀåÇÏ°í ¼¹ö¸¦ ¸®¼Â½Ã Àû¿ëÀÌ µÇµµ·Ï ÇÑ´Ù.
2. TFTP ¼¹ö ÆÄÀϸíµé¿¡ ´ëÇÑ º°Äª¸í(aliases)À» µÐ´Ù. Cisco IOS´Â ±ä ÆÄÀϸíÀ» ªÀº ÆÄÀϸíÀ¸·Î º°ÄªÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇϰí ÀÖ´Ù. ¸¸¾à ¼³Á¤¿¡ ÀÖ´Â tftp-server ¿£Æ®¸®µéÀÌ ¿£Æ®¸® ³»¿¡ "alias" ¶ó´Â Ű¿öµå¸¦ °¡Áö°í ÀÖ´Ù¸é ¶ó¿ìÅÍ´Â ÀÌ Ãë¾àÁ¡¿¡ Ãë¾àÇÏÁö ¾Ê´Ù. ÀÌ Á¶Ä¡¹æ¹ýÀ» ±¸ÇöÇϱâ À§Çؼ´Â À§ÀÇ TFTP ¼¹ö ÀÛµ¿ÁßÁö¿¡ ÀÖ´Â Áö½ÃµéÀ» µû¸¥´Ù. ±×¸®°í ³ª¼ config¿¡ ¾î¶² ¼³Á¤ ¶óÀεéÀ» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù. Áï, ´ÙÀ½ ¸í·É°ú °°ÀÌ µÚ¿¡ ªÀº ÆÄÀϸíÀÌ µû¸£´Â "alias" Ű¿öµå¸¦ µ¡ºÙÀÎ ¶óÀεéÀÌ Ãß°¡µÇ¾î¾ß ÇÑ´Ù.
tftp-server flash rsp-jv-mz.111-24a alias CiscoIOS
* ¾Ë¸²: À̰ÍÀº ¼³Á¤¿¡ ÀÖ´Â "tftp-server"·Î ½ÃÀÛÇÏ´Â ¸ðµç ¶óÀο¡ ´ëÇØ ÇàÇØÁ®¾ß ÇÑ´Ù. Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀÌ ÀÛµ¿ÇÏ´Â ÀåºñÀÇ ¼³Á¤¿¡¼ alias°¡ Á¤ÀǵÇÁö ¾Ê´Â "tftp-server"·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀÌ Çϳª¶óµµ Á¸ÀçÇÑ´Ù¸é ÀÌ Ãë¾àÁ¡¿¡ Ãë¾àÇØ Áø´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ »çÀÌÆ®¿¡¼ º¼ ¼ö ÀÖ´Ù: http://www.cisco.com/warp/public/707/ios-tftp-long-filename-pub.shtml |
°ü·Ã URL |
CVE-2002-0813 (CVE) |
°ü·Ã URL |
5328 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|