| Ãë¾àÁ¡ID |
16014 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
21 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
FTP |
| »ó¼¼¼³¸í |
ÇØ´ç FTP ¼¹ö´Â CHMOD ¸í·ÉÀÇ ½ÇÇàÀ» Çã¿ëÇÑ´Ù. ÀϺΠÆÄÀÏ Àü¼Û ÇÁ·ÎÅäÄÝ (FTP) ¼¹ö¿¡¼ »ç¿ëÀÚµéÀÌ FTP µð·ºÅ丮¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇØ CHMOD¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÀÌ À߸øµÇ¾î ÀÖ´Â °æ¿ì°¡ ÀÖ´Ù. ÀÌ °æ¿ì °ø°ÝÀÚµéÀÌ ÆÄÀϵéÀ» ¼öÁ¤Çϰųª Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥À¸·Î ÆÄÀϵéÀ» ¹Ù²ã³õÀ» ¼ö ÀÖ´Ù. ¸¸¾à Áß¿äÇÑ µð·ºÅ丮ÀÇ ¼ÒÀ¯ÀÚ°¡ 'ftp' ·Î µÇ¾î ÀÖ´Ù¸é Anonymous FTP »ç¿ëÀÚ´Â "SITE CHMOD" ¸¦ ÅëÇØ¼ ¾²±â±ÇÇÑÀÌ ÀÖ°í ¾ø°í¿¡ °ü°è¾øÀÌ Áß¿ä µð·ºÅ丮¸¦ ÀÓÀÇ·Î Àбâ/¾²±â ±ÇÇÑÀ» º¯°æÇÒ ¼ö ÀÖ´Ù. ÀÏ´Ü ÀÌ·± ÇàÀ§°¡ ÇàÇØÁø´Ù¸é ±× »ç¿ëÀÚ´Â Áß¿äÇÑ µð·ºÅ丮¿¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Ãß°¡ÇÏ¿© ftp °èÁ¤À¸·Î ShellÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖÀ» °ÍÀ̸ç, ³ª¾Æ°¡¼ ÇØ´ç ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/1843.php http://catless.ncl.ac.uk/Risks/16.84.html#subj1
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version Linux Any version Unix Any version FTP ¸ðµç ¹öÀü |
| ÇØ°áÃ¥ |
»ç¿ëÀÚµéÀÌ CHMOD ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ¾øµµ·Ï FTP ¼¹ö¸¦ ¼³Á¤ ÇØ¾ß ÇÑ´Ù. ±×¸®°í Ȩ µð·ºÅ丮ÀÇ ¼ÒÀ¯±Ç°ú ±× ÀÌÇÏÀÇ ¸ðµç ÆÄÀϰú µð·ºÅ丮µéÀÇ ¼ÒÀ¯±Ç ¶ÇÇÑ ftp¿¡ ÀÇÇØ ¼ÒÀ¯µÇ¾îÁ®¼´Â ¾ÈµÇ¸ç ¹Ýµå½Ã root¿¡ ÀÇÇØ ¼ÒÀ¯µÇ¾îÁú ¼ö ÀÖµµ·Ï È®½ÇÈ÷ ÇØ µÎ¾î¾ß ÇÑ´Ù.
* ¸¸¾à, wu-ftp ¼¹öÀÎ °æ¿ì, °ü¸®ÀÚ´Â anonymous FTP »ç¿ëÀÚ°¡ ¼¹ö¿¡ ÆÄÀÏÀ» ¾÷·ÎµåÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ µð·ºÅ丮¸¦ ¼³Á¤ÇÏ°í »ç¿ëÀÚ°¡ »õ·Î¿î Æú´õ¸¦ »ý¼ºÇÒ ¼ö ¾øµµ·Ï ±ÇÇÑÀ» Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÀÌ·¯ÇÑ ¼³Á¤Àº ftp µ¥¸óÀÇ ¼³Á¤ÆÄÀÏÀÎ /etc/ftpaccess¿¡¼ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ´Ü, ÀÌ ÆÄÀÏ¿¡´Â FTP ÆÄÀϵéÀÇ ±ÇÇÑ ¹× ¼ÒÀ¯±Ç Á¤º¸°¡ µé¾îÀֱ⠶§¹®¿¡ °ü¸®ÀÚ ¹× ÇØ´ç °ü°èÀÚ·Î ¼ÒÀ¯±Ç º¯°æ ¹× Àб⠱ÇÇÑÀ» Çã¿ëÇÏ¿© °ü¸®ÀÚ ¹× °ü°èÀÚ¸¸ÀÌ ftp¸¦ ÅëÇØ¼ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖµµ·Ï ¼³Á¤ÇØ¾ß ÇÑ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|