English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 13009
À§Çèµµ 20
Æ÷Æ® 1723
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù PPTP
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â PPTP(VPN) ¼­ºñ½º°¡ µ¿ÀÛ ÁßÀÌ´Ù.

PPTP(Point-to-point Tunneling Protocol)´Â ÀÎÅͳݰú °°Àº °ø°ø(public) ³×Æ®¿öÅ© »ó¿¡¼­ ¾ÈÀüÇÑ Ã¤³ÎÀ» Çü¼ºÇÏ¿© »ç¼³ ³×Æ®¿öũó·³ ¾ÈÀüÇÏ°Ô ÀÎÅͳÝÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô ÇÏ´Â °¡»ó »ç¼³¸Á(VPN) ¼­ºñ½ºÀÌ´Ù.
¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀº ÀÌ ¼­ºñ½º¸¦ ÅëÇØ¼­ ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇϰí Á¤ÇØÁø ±ÔÄ¢¿¡ µû¶ó µ¿ÀÛÇÏ°Ô µÈ´Ù. PPTP ¼­ºñ½º´Â ¾ÏȣȭµÈ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµåÀÇ Á¶ÇÕÀ¸·Î À» »ç¿ëÇÏ°í ¿Ã¹Ù¸¥ »ç¿ëÀÚ¸¸¿¡°Ô¸¸ Á¢±ÙÀ» Çã¿ëÇÑ´Ù. ±×·¯³ª, ±âº»ÀûÀ¸·Î PPTP¼­¹ö´Â ¹öÀü Á¤º¸, È£½ºÆ® À̸§, º¥´õ Á¤º¸¿Í °°Àº ÁÖ¿ä Á¤º¸µéÀ» ¾Æ¹«·± Á¦¾à¾øÀÌ ¿ÜºÎ¿¡ ³ëÃâÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ¾î °ø°ÝÀÚµéÀÌ ¶Ç ´Ù¸¥ °ø°Ý¿¡ »ç¿ëÇÒ Á¤º¸¸¦ ¼öÁýÇÏ´Â µ¥ µµ¿òÀ» ÁÖ°Ô µÈ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/8522.php
http://cgi.nessus.org/plugins/dump.php3?id=10622

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Linux Any version
Unix Any version
ÇØ°áÃ¥ ½Å·Ú¼º ¾ø´Â ³×Æ®¿÷À¸·ÎºÎÅÍ PPTP Æ÷Æ®(1723/tcp)·ÎÀÇ ¾×¼¼½º´Â Â÷´ÜÇØ¾ß ÇÑ´Ù. ¾Ïȣȭ ä³ÎµéÀº PPTP (VPN) Á¢¼ÓÀ» ÅëÇØ¼­¸¸ Á¢¼ÓÀÌ Çã¿ëµÇµµ·Ï ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)