English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14012
À§Çèµµ 40
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Ssh
»ó¼¼¼³¸í 3.0.2 ÀÌÀüÀÇ OpenSSH ¹öÀüµéÀº ·ÎÄà »ç¿ëÀÚ¿¡°Ô root ±ÇÇÑÀÇ ¸í·É ½ÇÇàÀ» Çã¿ëÇØ ÁÙ ¼ö Àִ ȯ°æ º¯¼ö Export¿¡ Ãë¾àÇÏ´Ù.
OpenSSHÀº ÀÚÀ¯·Ó°Ô À̿밡´ÉÇÑ Secure Shell ÇÁ·ÎÅäÄÝÀÇ ¿ÀǼҽº ±¸ÇöÀ¸·Î OpenBSD ÆÀÀÇ ¸â¹öµé¿¡ ÀÇÇØ °ü¸®µÈ´Ù.
OpenSSHÀÌ µðÆúÆ®°¡ ¾Æ´Ñ UseLogin ȯ°æ¼³Á¤ ¿É¼ÇÀ» ÅëÇØ 'login'À» »ç¿ëÇÒ ¼ö ÀÖ°Ô ¼³Á¤µÇ¾î ÀÖ´Ù¸é ·ÎÄà »ç¿ëÀÚµéÀº 'login' ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ÀÓÀÇÀÇ È¯°æº¯¼ö ¼ÂÀ» °¡Áú ¼ö ÀÖ´Ù. LD_PRELOAD¸¦ ¼ÂÇÏ°í ¾ÇÀÇÀûÀÎ °øÀ¯ ¶óÀ̺귯¸®¸¦ »ý¼ºÇÔÀ¸·Î½á °ø°ÝÀÚ´Â root ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù.
ÀÌ ¹®Á¦Á¡Àº 3.0.2 ÀÌÀüÀÇ ¹öÀüµé¿¡ ÇÑÇØ UserLogin ±â´ÉÀÌ µ¿ÀÛÇϵµ·Ï µÇ¾î ÀÖÀ» ¶§ ¿µÇâÀ» ¹ÌÄ£´Ù. (´ë°³´Â µðÆúÆ®·Î DisableµÊ)
ÇØ°áÃ¥ OpenSSH 3.0.2·Î ¾÷±×·¹À̵åÇϰųª ÀÌÀü ¹öÀüµé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ´Ù.
http://www.openssh.com/

¾÷±×·¹À̵峪 ÆÐÄ¡¸¦ À§Çؼ­´Â ´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÒ ¼ö ÀÖ´Ù:
http://www.securityfocus.com/bid/3614/solution

ÂüÁ¶ »çÀÌÆ®¿¡¼­ ¾÷±×·¹À̵åµÈ ÆÐÄ¡¸¦ ´Ù¿î·Îµå ÇÒ ¼ö ¾ø´Â °æ¿ì Vender¿Í »óÀÇÇÏ¿© ÃÖ½ÅÀÇ OpenSSH·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL CVE-2001-0872 (CVE)
°ü·Ã URL 3614 (SecurityFocus)
°ü·Ã URL 7647 (ISS)