Ãë¾àÁ¡ID |
29051 |
À§Çèµµ |
20 |
Æ÷Æ® |
161 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
CISCO |
»ó¼¼¼³¸í |
ÇØ´ç CISCO IOS´Â ARP Å×ÀÌºí µ¤¾î¾²±â Ãë¾àÁ¡(CISCO ¹ö±× ID CSCdu81936)À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÏ´Ü ARP Å×ÀÌºí ¿£Æ®¸®°¡ ŸÀÓ ¾Æ¿ô(time out)µÇ¸é ¶ó¿ìÅÍÀÇ ¼ºñ½º °ÅºÎ(DoS) »óŸ¦ ÃÊ·¡ÇÑ´Ù. ±×·¯³ª, ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© Àåºñ¿¡ ÀúÀåµÈ Á¤º¸ÀÇ ±â¹Ð¼º(confidentiality)ÀÌ ±úÁö°Å³ª Äڵ带 »ðÀÔÇÏ´Â ÇàÀ§´Â ÇÒ ¼ö ¾ø´Ù. ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀº ´ÜÁö °ø°ÝÀÚ³ª °ø°ÝÀÚ È£½ºÆ®¿Í µ¿ÀÏÇÑ ·ÎÄà ¼¼±×¸ÕÆ® »óÀÇ Àåºñ¿¡ ´ëÇØ¼¸¸ ¼º°øÇÒ ¼ö ÀÖ´Ù. ÀϺΠƯÁ¤ÇÑ CISCO IOS ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀÌ ¼³Ä¡µÈ ¶ó¿ìÅͳª ½ºÀ§Ä¡´Â ·ÎÄà ºê·Îµåij½ºÆ® ÀÎÅÍÆäÀ̽º(¿¹¸¦ µé¾î, Ethernet, cable, Token Ring FDDI)¸¦ ÅëÇØ¼ ARP ÆÐŶÀ» Àü¼ÛÇÒ °æ¿ì ·ÎÄà ¶ó¿ìÅÍ ÀÎÅÍÆäÀ̽º »ó¿¡¼ ARP ÆÐŶÀÇ ¼Û¼ö½ÅÀÌ ÁߴܵȴÙ. ¶ÇÇÑ, ¶ó¿ìÅÍ´Â ÀÚ½ÅÀÇ ÀÎÅÍÆäÀ̽º ÁÖ¼Ò³ª ±Û·Î¹ú NAT ¿£Æ®¸®¿¡ ¼ÓÇÑ ÁÖ¼Ò¿Í °ü·ÃµÈ ARP ¿äû/ÀÀ´ä ÆÐŶÀ» ¹ÞÀ» ¶§, ±× ÆÐŶÀÇ MAC ÁÖ¼Ò°¡ »óÀÌÇÑ °æ¿ì ¹ÞÀº ARP ¿äû/ÀÀ´ä ÆÐŶÀÇ Á¤º¸¸¦ ÅëÇØ ¶ó¿ìÅÍÀÇ ARP Å×À̺íÀ» µ¤¾î¾²±â(overwrite)ÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ÀÌ Á¡°ËÇ׸ñÀº ¶ÇÇÑ ¹öÀüÁ¤º¸¸¦ ¼öÁýÇϱâ À§ÇÏ¿© Àб⠱ÇÇÑÀÇ SNMP Community ¹®ÀÚ¿À» ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§Çؼ´Â Á¤Ã¥ ÆíÁý±â¿¡¼ Á¡°ËÇ׸ñ "snmp/guessable/r"¿¡ Ÿ´çÇÑ Community ¹®ÀÚ¿À» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.cisco.com/warp/public/707/IOS-arp-overwrite-vuln-pub.shtml http://www.kb.cert.org/vuls/id/399355
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Cisco IOS ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
´ÙÀ½ CISCO º¸¾È ±Ç°í¾ÈÀÇ "Software Versions and Fixes"¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ CISCO IOS ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.cisco.com/warp/public/707/IOS-arp-overwrite-vuln-pub.shtml
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇØ¼ ARP Å×ÀÌºí ¿£Æ®¸®¸¦ "hard coding"ÇÏ´Â ¹æ¹ý, Áï ARP Å×ÀÌºí¿¡ ¶ó¿ìÅÍ ÀÎÅÍÆäÀ̽ºÀÇ MAC ÁÖ¼Ò¸¦ ÀÔ·ÂÇÏ¿©¾ß ÇÑ´Ù: arp <ip-address> <hardware-address> <type>
ÀÌ Àӽà Á¶Ä¡¹æ¹ýÀÇ ¹®Á¦Á¡Àº "clear arp" ¸í·ÉÀ» ÀÔ·ÂÇÒ ¶§, ¶ó¿ìÅÍ ÀÎÅÍÆäÀ̽ºÀÇ MAC ÁÖ¼Ò¿Í µ¿ÀÏÇÑ ÁÖ¼Ò°¡ Á¸ÀçÇÏ´Â °æ¿ì, ARP Å×À̺í·ÎºÎÅÍ ¼öµ¿À¸·Î ÀÔ·ÂµÈ ¸ðµç MAC ÁÖ¼Ò°¡ »èÁ¦µÈ´Ù. ¶ÇÇÑ Àӽà Á¶Ä¡¹æ¹ýÀº ¶ó¿ìÅÍÀÇ ÀçºÎÆÃ ÈÄ¿¡´Â Àû¿ëµÇÁö ¾Ê±â ¶§¹®¿¡ ÀçºÎÆÃÀ̳ª Àç½ÃÀÛ ÈÄ¿¡´Â ¼³Á¤À» ´Ù½Ã ÀÔ·ÂÇØÁÖ¾î¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2001-0895 (CVE) |
°ü·Ã URL |
3547 (SecurityFocus) |
°ü·Ã URL |
7547 (ISS) |
|