| Ãë¾àÁ¡ID |
16017 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
21 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
FTP |
| »ó¼¼¼³¸í |
ÇØ´ç FTP ¼¹ö´Â PASV (passive) ¸ðµå·Î ³õÀ» ¶§ ¼øÂ÷ÀûÀ¸·Î Æ÷Æ®µéÀ» ¿ÀÇÂÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. À̰ÍÀº °ø°ÝÀÚ°¡ ÇÕ¹ýÀûÀ¸·Î Á¢¼ÓÇÏ¿© ¿ÀÇÂµÈ µ¥ÀÌÅÍ Ã¤³ÎµéÀ» °¡·Îç ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
Ŭ¶óÀÌ¾ðÆ®°¡ PASV ¸í·ÉÀ» ³»¸± ¶§ FTP ¼¹ö´Â PASV (passive) ¸ðµå·Î ·ÎÄà Æ÷Æ®¸¦ ¿ÀÇÂÇϰí Ŭ¶óÀÌ¾ðÆ®°¡ Á¢¼ÓÇϱ⸦ ±â´Ù¸°´Ù. ÀÏ´Ü Å¬¶óÀÌ¾ðÆ®°¡ Á¢¼ÓÇϸé, ¼¹ö´Â Á¢¼ÓÀ» ½ÃµµÇÑ Å¬¶óÀ̾ðÆ®ÀÇ Ãâ¹ßÁö ÁÖ¼Ò¸¦ üŷÇÏÁö ¾Ê°í Ŭ¶óÀÌ¾ðÆ®°¡ ¿ä±¸ÇÑ ÆÄÀÏ ¹× µð·ºÅ丮 ¸®½ºÆ®¸¦ Àü¼ÛÇÑ´Ù. À̶§ Æ÷Æ®µéÀÌ ¼øÂ÷ÀûÀ¸·Î ¿ÀǵÊÀ¸·Î½á °ø°ÝÀÚ´Â FTP ¼ºñ½º°¡ »ç¿ëÇÒ ´ÙÀ½ Æ÷Æ®¸¦ ½±°Ô ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù. ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ´Â À̸¦ ÀÌ¿ëÇØ ±× Æ÷Æ®¿¡ º»·¡ÀÇ »ç¿ëÀÚ º¸´Ù ¸ÕÀú Á¢¼ÓÇÏ¿© ´Ù¸¥ »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ¹Þ¾Æ º¼ ¼ö ÀÖ´Ù (ÀÌ·ÐÀûÀ¸·Î´Â ¼¼¼Ç °¡·Îä±â(session hijacking)¿Í À¯»çÇϳª ÀÌ °ø°ÝÀº ÆÄÀÏ Áß½ÉÀ¸·Î ÇàÇØÁø´Ù).
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/1842.php http://www.securiteam.com/windowsntfocus/2OUQNQ0RQE.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version Linux Any version Unix Any version FTP ¸ðµç ¹öÀü |
| ÇØ°áÃ¥ |
ÇØ´ç Á¦Ç° º¥´õ¿¡°Ô ¹®ÀÇÇÏ¿© ÀÌ Ãë¾àÁ¡ ÇØ°áÀ» À§ÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇØ¾ß ÇÑ´Ù. ´ëºÎºÐÀÇ Ãֽм¹öµéÀº Passive ¸ðµå¸¦ »ç¿ëÇÒ ¶§ Æ÷Æ®¸¦ ÀÓÀÇÀûÀ¸·Î ¿ÀÇÂÇϵµ·Ï ÇØ ÁÖ´Â Äڵ带 °¡Áö°í ÀÖ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|