Ãë¾àÁ¡ID |
29065 |
À§Çèµµ |
40 |
Æ÷Æ® |
161 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
CISCO |
»ó¼¼¼³¸í |
ÇØ´ç Cisco IOS´Â "tacacs-ds" ¶Ç´Â "tacacs" ¾×¼¼½º ¸ñ·Ï Ű¿öµå·Î ÀÎÇÑ ÇÊÅ͸µ ¿ìȸ Ãë¾àÁ¡(CISCO Bug ID CSCdi36962)À» °¡Áö°í ÀÖ´Ù. ¾î¶² Á¶°Ç ÇÏ¿¡¼ ÀÌ Ãë¾àÁ¡Àº ÇÊÅ͸µ ¶ó¿ìÅ͸¦ ¿ìȸÇÏ´Â µ¥¿¡ µµ¿ëµÉ ¼ö ÀÖ´Ù. Cisco IOS ¹öÀü 10.3 ÀÌ Å¾ÀçµÈ Cisco Àåºñ°¡ IP È®Àå ¾×¼¼½º ¸ñ·Ï(extended access list)¿¡ 'tacacs-ds' ¶Ç´Â 'tacacs' Ű¿öµå¸¦ »ç¿ëÇÏ´Â ¸ñ·ÏÀ» °¡Áö°í ÀÖÀ» °æ¿ì, È®Àå ¾×¼¼½º ¸ñ·ÏÀÇ ÆÄ½Ì(parsing) »ó¿¡ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇÏ¿©, ÀǵµÇÏÁö ¾ÊÀº ÆÐŶÀÌ ÇÊÅ͸µ ¶ó¿ìÅ͸¦ Åë°úÇÒ ¼ö ÀÖ´Ù. * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ÀÌ Á¡°ËÇ׸ñÀº ¶ÇÇÑ ¹öÀüÁ¤º¸¸¦ ¼öÁýÇϱâ À§ÇÏ¿© Àб⠱ÇÇÑÀÇ SNMP Community ¹®ÀÚ¿À» ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§Çؼ´Â Á¤Ã¥ ÆíÁý±â¿¡¼ Á¡°ËÇ׸ñ "snmp/guessable/r"¿¡ Ÿ´çÇÑ Community ¹®ÀÚ¿À» Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: CISCO IOS ¼ÒÇÁÆ®¿þ¾î 10.3(3.4) ~ 10.3(4.2) |
ÇØ°áÃ¥ |
¹®Á¦°¡ ÇØ°áµÈ IOS ¼ÒÇÁÆ®¿þ¾î ¹öÀü 10.3(4.3) ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
¾÷±×·¹À̵åµéÀº CiscoÀÇ À¥ »çÀÌÆ®¿¡ ÀÖ´Â http://www.cisco.com/public/sw-center/ ¸¦ ÅëÇØ ±¸ÇÒ ¼ö ÀÖ´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ¾×¼¼½º ¸ñ·ÏÀ» »èÁ¦ÇÏ°í ±âÁ¸¿¡ ÀǵµµÈ ¼³Á¤À» ±â¹ÝÀ¸·Î ÀçÀÔ·ÂÇÏ¿©¾ß ÇÑ´Ù. ÀÔ·Â ½Ã "tacacs-ds" ´ë½Å "tacacs" Ű¿öµå¸¦ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0161 (CVE) |
°ü·Ã URL |
0703 (SecurityFocus) |
°ü·Ã URL |
1247 (ISS) |
|