English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16108
À§Çèµµ 40
Æ÷Æ® 69
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù TFTP
»ó¼¼¼³¸í ÇØ´ç TFTP ¼­¹ö´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. TFTP (Trivial File Transfer Protocol)´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ ÀÎÁõ¾øÀÌ ÆÄÀϵéÀ» º¹»ç, Àбâ, ȤÀº ¾²±â¸¦ ÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. TFTP´Â ¸¹Àº °æ¿ì¿¡ ÀÖ¾î µð½ºÅ© ¾ø´Â ¿öÅ©½ºÅ×À̼ǵéÀÇ ºÎÆÿëÀ¸·Î »ç¿ëµÈ´Ù. ¿µÇâÀ» ¹Þ´Â TFTP ¼­¹ö´Â ¿ø°ÝÁöÀÇ ÀÎÁõÀ» ¹ÞÁö ¾ÊÀº °ø°ÝÀÚ°¡ µð·ºÅ丮µéÀ» Ž»öÇÏ¿© È£½ºÆ® »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-1991-18.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
TFTP Any version
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ¿µÇâÀ» ¹Þ´Â TFTP ¼­ºñ½º¸¦ »ç¿ë ÁßÁöÇÑ´Ù.

-- ȤÀº --

µ¥¸óÀÇ ÃֽŠ¹öÀüÀ» ¼³Ä¡ÇÏ°í µ¥¸óÀÇ È¨ µð·ºÅ丮¸¦ ´ÙÀ½°ú °°ÀÌ Æ¯Á¤ µð·ºÅ丮·Î Á¦ÇÑÀÌ µÇµµ·Ï ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù:

ULTRIXÀÇ °æ¿ì:
tftp dgram udp nowait /etc/tftpd tftpd -r /tftpboot

Sun SolarisÀÇ °æ¿ì:
tftp dgram udp wait root /usr/etc/in.tftpd in.tftpd -s /tftpboot
°ü·Ã URL CVE-1999-0498 (CVE)
°ü·Ã URL 6198,11584 (SecurityFocus)
°ü·Ã URL (ISS)