| Ãë¾àÁ¡ID |
16032 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
69 |
| ÇÁ·ÎÅäÄÝ |
UDP |
| ºÐ·ù |
TFTP |
| »ó¼¼¼³¸í |
ÇØ´ç TFTP ¼ºñ½º´Â ¾Æ¹«·± ÀÎÁõ¾øÀÌ ¸ñÇ¥ ½Ã½ºÅÛ»ó¿¡ ÀÓÀÇÀÇ ÆÄÀÏÀÇ »ý¼º°ú ¾²±â¸¦ Çã¿ëÇÑ´Ù. TFTP (Trivial File Transfer Protocol)´Â ¸¹Àº °æ¿ì¿¡ ÀÖ¾î µð½ºÅ© ¾ø´Â ¿÷½ºÅ×À̼ǵéÀÇ ºÎÆÃ¿ëÀ¸·Î »ç¿ëµÈ´Ù. ¾î·µç TFTP°¡ ÀûÀýÇÏ°Ô È¯°æ¼³Á¤ÀÌ µÇÁö ¾Ê¾ÒÀ» ¶§, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀº ÆÐ½º¿öµå³ª Shadow ÆÐ½º¿öµå ÆÄÀϰú °°Àº Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀ» »ý¼ºÇϰųª Á¶ÀÛÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.cert.org/advisories/CA-1991-19.html http://www.iss.net/security_center/static/631.php |
| ÇØ°áÃ¥ |
TFTP ¼ºñ½º°¡ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃÄÑ¾ß ÇÑ´Ù.
¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½Ã۱â À§Çؼ´Â: /etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â tftp¿¡ ´ëÇÑ ¶óÀÎÀ» ÁÖ¼®Ã³¸® Çϰųª »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù. ±×¸®°í ³ª¼ inetd ´ë¸óÀ» Àç½ÃÀÛ ½ÃÄÑ¾ß ÇÑ´Ù.
-- ȤÀº --
TFTP ¼ºñ½º¸¦ ¾ÈÀü¸ðµå(Secure Mode)·Î ÀÛµ¿ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ¸¹Àº TFTP ´ë¸óµéÀº Á¦½ÃµÈ µð·ºÅ丮°¡ Á¦Çѵǵµ·Ï "-s" Ç÷¡±×¸¦ Áö¿øÇÑ´Ù. /etc/inetd.conf¿¡ ÀÖ´Â TFTP¿¡ ´ëÇÑ ¶óÀÎÀÌ "-s tftpboot" ¿É¼ÇÀ» Æ÷ÇÔÇϵµ·Ï ÇØ¾ß ÇÑ´Ù. ÀÌ ¿É¼ÇÀº /tftpboot µð·ºÅ丮¿¡ ´ëÇØ¼¸¸ ¾×¼¼½º¸¦ Çã¿ëÇÒ °ÍÀÌ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|