English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16017
À§Çèµµ 30
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç FTP ¼­¹ö´Â PASV (passive) ¸ðµå·Î ³õÀ» ¶§ ¼øÂ÷ÀûÀ¸·Î Æ÷Æ®µéÀ» ¿ÀÇÂÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. À̰ÍÀº °ø°ÝÀÚ°¡ ÇÕ¹ýÀûÀ¸·Î Á¢¼ÓÇÏ¿© ¿ÀÇÂµÈ µ¥ÀÌÅÍ Ã¤³ÎµéÀ» °¡·Îç ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

Ŭ¶óÀÌ¾ðÆ®°¡ PASV ¸í·ÉÀ» ³»¸± ¶§ FTP ¼­¹ö´Â PASV (passive) ¸ðµå·Î ·ÎÄà Æ÷Æ®¸¦ ¿ÀÇÂÇϰí Ŭ¶óÀÌ¾ðÆ®°¡ Á¢¼ÓÇϱ⸦ ±â´Ù¸°´Ù. ÀÏ´Ü Å¬¶óÀÌ¾ðÆ®°¡ Á¢¼ÓÇϸé, ¼­¹ö´Â Á¢¼ÓÀ» ½ÃµµÇÑ Å¬¶óÀ̾ðÆ®ÀÇ Ãâ¹ßÁö ÁÖ¼Ò¸¦ üŷÇÏÁö ¾Ê°í Ŭ¶óÀÌ¾ðÆ®°¡ ¿ä±¸ÇÑ ÆÄÀÏ ¹× µð·ºÅ丮 ¸®½ºÆ®¸¦ Àü¼ÛÇÑ´Ù. À̶§ Æ÷Æ®µéÀÌ ¼øÂ÷ÀûÀ¸·Î ¿ÀǵÊÀ¸·Î½á °ø°ÝÀÚ´Â FTP ¼­ºñ½º°¡ »ç¿ëÇÒ ´ÙÀ½ Æ÷Æ®¸¦ ½±°Ô ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù. ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ´Â À̸¦ ÀÌ¿ëÇØ ±× Æ÷Æ®¿¡ º»·¡ÀÇ »ç¿ëÀÚ º¸´Ù ¸ÕÀú Á¢¼ÓÇÏ¿© ´Ù¸¥ »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ¹Þ¾Æ º¼ ¼ö ÀÖ´Ù (ÀÌ·ÐÀûÀ¸·Î´Â ¼¼¼Ç °¡·Îä±â(session hijacking)¿Í À¯»çÇϳª ÀÌ °ø°ÝÀº ÆÄÀÏ Áß½ÉÀ¸·Î ÇàÇØÁø´Ù).

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/1842.php
http://www.securiteam.com/windowsntfocus/2OUQNQ0RQE.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
Linux Any version
Unix Any version
FTP ¸ðµç ¹öÀü
ÇØ°áÃ¥ ÇØ´ç Á¦Ç° º¥´õ¿¡°Ô ¹®ÀÇÇÏ¿© ÀÌ Ãë¾àÁ¡ ÇØ°áÀ» À§ÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇØ¾ß ÇÑ´Ù. ´ëºÎºÐÀÇ Ãֽм­¹öµéÀº Passive ¸ðµå¸¦ »ç¿ëÇÒ ¶§ Æ÷Æ®¸¦ ÀÓÀÇÀûÀ¸·Î ¿ÀÇÂÇϵµ·Ï ÇØ ÁÖ´Â Äڵ带 °¡Áö°í ÀÖ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)