English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 29065
À§Çèµµ 40
Æ÷Æ® 161
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù CISCO
»ó¼¼¼³¸í ÇØ´ç Cisco IOS´Â "tacacs-ds" ¶Ç´Â "tacacs" ¾×¼¼½º ¸ñ·Ï Ű¿öµå·Î ÀÎÇÑ ÇÊÅ͸µ ¿ìȸ Ãë¾àÁ¡(CISCO Bug ID CSCdi36962)À» °¡Áö°í ÀÖ´Ù.
¾î¶² Á¶°Ç ÇÏ¿¡¼­ ÀÌ Ãë¾àÁ¡Àº ÇÊÅ͸µ ¶ó¿ìÅ͸¦ ¿ìȸÇÏ´Â µ¥¿¡ µµ¿ëµÉ ¼ö ÀÖ´Ù. Cisco IOS ¹öÀü 10.3 ÀÌ Å¾ÀçµÈ Cisco Àåºñ°¡ IP È®Àå ¾×¼¼½º ¸ñ·Ï(extended access list)¿¡ 'tacacs-ds' ¶Ç´Â 'tacacs' Ű¿öµå¸¦ »ç¿ëÇÏ´Â ¸ñ·ÏÀ» °¡Áö°í ÀÖÀ» °æ¿ì, È®Àå ¾×¼¼½º ¸ñ·ÏÀÇ ÆÄ½Ì(parsing) »ó¿¡ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇÏ¿©, ÀǵµÇÏÁö ¾ÊÀº ÆÐŶÀÌ ÇÊÅ͸µ ¶ó¿ìÅ͸¦ Åë°úÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ÀÌ Á¡°ËÇ׸ñÀº ¶ÇÇÑ ¹öÀüÁ¤º¸¸¦ ¼öÁýÇϱâ À§ÇÏ¿© Àб⠱ÇÇÑÀÇ SNMP Community ¹®ÀÚ¿­À» ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§Çؼ­´Â Á¤Ã¥ ÆíÁý±â¿¡¼­ Á¡°ËÇ׸ñ "snmp/guessable/r"¿¡ Ÿ´çÇÑ Community ¹®ÀÚ¿­À» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
CISCO IOS ¼ÒÇÁÆ®¿þ¾î 10.3(3.4) ~ 10.3(4.2)
ÇØ°áÃ¥ ¹®Á¦°¡ ÇØ°áµÈ IOS ¼ÒÇÁÆ®¿þ¾î ¹öÀü 10.3(4.3) ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

¾÷±×·¹À̵åµéÀº CiscoÀÇ À¥ »çÀÌÆ®¿¡ ÀÖ´Â http://www.cisco.com/public/sw-center/ ¸¦ ÅëÇØ ±¸ÇÒ ¼ö ÀÖ´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ¾×¼¼½º ¸ñ·ÏÀ» »èÁ¦ÇÏ°í ±âÁ¸¿¡ ÀǵµµÈ ¼³Á¤À» ±â¹ÝÀ¸·Î ÀçÀÔ·ÂÇÏ¿©¾ß ÇÑ´Ù. ÀÔ·Â ½Ã "tacacs-ds" ´ë½Å "tacacs" Ű¿öµå¸¦ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-0161 (CVE)
°ü·Ã URL 0703 (SecurityFocus)
°ü·Ã URL 1247 (ISS)