| Ãë¾àÁ¡ID |
14005 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
23 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
TELNET |
| »ó¼¼¼³¸í |
ÇØ´ç telnet µ¥¸ó¿¡ ÀÇÇØ »ç¿ëµÇ´Â /bin/loginÀº ¾ÆÁÖ ¸¹Àº ȯ°æº¯¼ö¸¦ ¹ÞÀ» ¶§ Å©·¡½¬°¡ ¹ß»ýÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ¸ñÇ¥ ½Ã½ºÅÛ»óÀÇ ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇà½Ãų ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. 'login'Àº »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¸¦ °¡Áø »ç¿ëÀÚµéÀ» ÀÎÁõÇØ ÁÖ±â À§ÇØ À¯´Ð½º ½Ã½ºÅ۵鿡¼ »ç¿ëµÇ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ±× À¯Æ¿¸®Æ¼´Â ´ë°³ telnetd, rlogind¿Í °£È¤ SSH¿¡ ÀÇÇØ È£ÃâµÈ´Ù. System V À¯´Ð½º·ÎºÎÅÍ À¯·¡µÈ 'login'ÀÇ ¹öÀüµéÀº ȯ°æº¯¼öµéÀ» ´Ù·ç´Âµ¥¿¡¼ ¹öÆÛ ¿À¹öÇ÷ο츦 Æ÷ÇÔÇϰí ÀÖ´Ù. System V ±â¹ÝÀÇ 'login'ÀÇ ¹öÀüµéÀº Sun Solaris/SunOS, HP-UX, AIX, SGI ±×¸®°í Unixware µîµîÀÇ ¸¹Àº ¿î¿µÃ¼Á¦¿¡ žÀçµÇ¾ú´Ù. ÀÌ·± Á¶°ÇµéÀº Àΰ¡¹ÞÁö ¾ÊÀº Ŭ¶óÀÌ¾ðÆ®µéÀÌ 'login'À» »ç¿ëÇÏ´Â in.telnetd, ±×¸®°í in.rlogind¿Í °°Àº ¿ø°Ý ¾×¼¼½º ¼ºñ½ºµéÀ» ÅëÇØ ¿ø°ÝÀ¸·Î ÀÓÀÇÀÇ ÄÚµåµéÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï µµ¿ë °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇϱâ À§Çؼ´Â ¸ñÇ¥ ½Ã½ºÅÛÀÇ ·ÎÄà °èÁ¤À̳ª Ưº°ÇÑ Áö½ÄÀÌ ÇÊ¿äµÇÁö ¾Ê´Â´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ºñ·Ï PassGo »çÀÇ URM¿¡ ÀÖ´Â /bin/urmlogin ÇÁ·Î±×·¥ÀÌ Ãë¾àÇÑ °ÍÀ¸·Î ŽÁöÇÏÁö¸¸, URMÀÌ PAM ¸ðµâµéÀ» ÀÌ¿ëÇÏ¿© ¼³Ä¡µÇÁö ¾Ê¾Ò´Ù¸é ½ÇÁ¦·Î´Â ÀÌ °áÇÔ¿¡ Ãë¾àÇÏÁö ¾Ê´Ù. PassGo»ç´Â URM¿¡ ÀÖ´Â urmlogin ÇÁ·Î±×·¥À» Å×½ºÆ®ÇßÀ¸¸ç ÀÌ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔ¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â °ÍÀ» È®ÀÎÇß´Ù. PassGo »ç´Â URMÀÌ loginÀÇ UNIX System 5³ª BSD ¹öÀüµé¿¡¼ À¯·¡µÈ ¾î¶² Äڵ嵵 Æ÷ÇÔÇÏÁö ¾Ê¾Ò´Ù°í ÇÑ´Ù. Áï, PassGo»ç ÀÚüÀûÀÎ ÄÚµå·Î URM¿¡ À¯ÀÏÇÏ°Ô ¾²Àδٶó°í ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/bid/3681 http://www.cert.org/advisories/CA-2001-34.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: o IBM AIX ¹öÀü 4.3°ú ±× ÀÌÀü ¹öÀüµé ±×¸®°í 5.1 o SCO OpenServer 5.0.6a°ú ±× ÀÌÀü ¹öÀüµé o SGI IRIX 3.x o Sun Solaris 8°ú ±× ÀÌÀü ¹öÀüµé |
| ÇØ°áÃ¥ |
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â: TELNET, RLOGIN ±×¸®°í ÀÎÁõÀ» À§ÇØ 'login'À» »ç¿ëÇÏ´Â ´Ù¸¥ ÇÁ·Î±×·¥µéÀ» °¡µ¿ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù. ¸î¸î SSH ¾ÖÇø®ÄÉÀ̼ǵ鵵 ÀÎÁõÀ» À§ÇØ loginÀ» »ç¿ëÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù´Â Á¡À» ¾Ë¾Æ¾ß ÇÑ´Ù. ¸¸¾à ÀÌ ¼³Á¤ÀÌ ¼±ÅõǾîÁ® ÀÖ´Ù¸é ´ÙÂù°¡Áö·Î Ãë¾àÇÏ´Ù.
ÇØ´ç ¼ºñ½º¸¦ °¡µ¿ÁßÁö½Ãų ¼ö ¾ø´Ù¸é ÀÌ Ãë¾àÁ¡µéÀÌ ³ëÃâµÇÁö ¾Êµµ·Ï ¶ó¿ìÅͳª ¹æÈº®À» ÀÌ¿ëÇÏ¿© Æ÷Æ® 23/TCP (telnet) ±×¸®°í Æ÷Æ® 513/TCP (rlogin)·ÎÀÇ ¾×¼¼½º¸¦ Á¦ÇÑÇØ¾ß ÇÑ´Ù.
-- ȤÀº --
ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. ÆÐÄ¡µéÀº ´ÙÀ½°ú °°ÀÌ º¥´õº°·Î Á¦°øµÈ´Ù:
Sun Microsystems: 108993-18 SunOS 5.8: /usr/bin/login patch 108994-31 SunOS 5.8_x86: /usr/bin/login patch 112300-01 SunOS 5.7:: usr/bin/login Patch 112301-01 SunOS 5.7_x86:: usr/bin/login Patch 105665-04 SunOS 5.6: /usr/bin/login patch 105666-04 SunOS 5.6_x86: /usr/bin/login patch 106160-02 SunOS 5.5.1: /usr/bin/login patch 106161-02 SunOS 5.5.1_x86: /usr/bin/login patch
IBM: IBMÀÇ AIX ¿î¿µÃ¼Á¦ ¹öÀü 4.3°ú 5.1´Â ÀÌ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. 2001³â 12¿ù 13ÀÏ ÇöÀç IBMÀº Emergency Fix ("efix")¸¦ ÁغñÇÏ¿´À¸¸ç ftp://aix.software.ibm.com/aix/efixes/security·ÎºÎÅÍ ´Ù¿î·Îµå °¡´ÉÇÏ´Ù. AIX 5.1À» À§ÇÑ APAR ÇÒ´çÀº IY26221À̸ç, °ð ±¸ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. AIX 4.3¸¦ À§ÇÑ APAR´Â ÁغñÁßÀ̸ç 4.3ÀÇ »õ·Î¿î ·¹º§µµ ±¸ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. À§ÀÇ FTP »çÀÌÆ®¿¡ ÀÖ´Â README ÆÄÀÏ¿¡´Â °ø½ÄÀûÀÎ Fix Á¤º¸¿Í ¹èÆ÷Á¤º¸°¡ Á¦°øµÇµµ·Ï ¾÷µ¥ÀÌÆ®µÉ °ÍÀÌ´Ù.
´Ù¸¥ º¥´õµé: ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵å¿Í ÆÐÄ¡ Á¤º¸¸¦ ±¸ÇØ¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0797 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|