English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16032
À§Çèµµ 30
Æ÷Æ® 69
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù TFTP
»ó¼¼¼³¸í ÇØ´ç TFTP ¼­ºñ½º´Â ¾Æ¹«·± ÀÎÁõ¾øÀÌ ¸ñÇ¥ ½Ã½ºÅÛ»ó¿¡ ÀÓÀÇÀÇ ÆÄÀÏÀÇ »ý¼º°ú ¾²±â¸¦ Çã¿ëÇÑ´Ù. TFTP (Trivial File Transfer Protocol)´Â ¸¹Àº °æ¿ì¿¡ ÀÖ¾î µð½ºÅ© ¾ø´Â ¿÷½ºÅ×À̼ǵéÀÇ ºÎÆÃ¿ëÀ¸·Î »ç¿ëµÈ´Ù.
¾î·µç TFTP°¡ ÀûÀýÇÏ°Ô È¯°æ¼³Á¤ÀÌ µÇÁö ¾Ê¾ÒÀ» ¶§, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀº ÆÐ½º¿öµå³ª Shadow ÆÐ½º¿öµå ÆÄÀϰú °°Àº Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀ» »ý¼ºÇϰųª Á¶ÀÛÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-1991-19.html
http://www.iss.net/security_center/static/631.php
ÇØ°áÃ¥ TFTP ¼­ºñ½º°¡ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃÄÑ¾ß ÇÑ´Ù.

¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½Ã۱â À§Çؼ­´Â:
/etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â tftp¿¡ ´ëÇÑ ¶óÀÎÀ» ÁÖ¼®Ã³¸® Çϰųª »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù. ±×¸®°í ³ª¼­ inetd ´ë¸óÀ» Àç½ÃÀÛ ½ÃÄÑ¾ß ÇÑ´Ù.

-- ȤÀº --

TFTP ¼­ºñ½º¸¦ ¾ÈÀü¸ðµå(Secure Mode)·Î ÀÛµ¿ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ¸¹Àº TFTP ´ë¸óµéÀº Á¦½ÃµÈ µð·ºÅ丮°¡ Á¦Çѵǵµ·Ï "-s" Ç÷¡±×¸¦ Áö¿øÇÑ´Ù. /etc/inetd.conf¿¡ ÀÖ´Â TFTP¿¡ ´ëÇÑ ¶óÀÎÀÌ "-s tftpboot" ¿É¼ÇÀ» Æ÷ÇÔÇϵµ·Ï ÇØ¾ß ÇÑ´Ù. ÀÌ ¿É¼ÇÀº /tftpboot µð·ºÅ丮¿¡ ´ëÇØ¼­¸¸ ¾×¼¼½º¸¦ Çã¿ëÇÒ °ÍÀÌ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)