English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16110
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í Crob FTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â µÎ °³ÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù. Crob FTP ¼­¹ö´Â Microsoft Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ FTP ¼­¹öÀÌ´Ù. Crob FTP Server ¹öÀü 3.6.1°ú ±× ÀÌÀü ¹öÀüµéÀº µÎ °³ÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ¼­ºñ½ºÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃÅ°´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù:

1) Àμö ó¸® °úÁ¤¿¡ ÀÖ´Â ¹öÆÛ ±æÀÌ ¿À·ù´Â Àß Á¶ÀÛµÈ ±ä ÀμöµéÀ» °¡Áö°í "RMD" ¸í·É¿¡ ÀÇÇØ µû¶ó ³ª¿À´Â "STOR" ¸í·ÉÀ» º¸³¿À¸·Î½á ½ºÅà ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å°´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
2) ¾î¶² ¹®ÀÚµéÀÇ Ã³¸® °úÁ¤¿¡ ÀÖ´Â ¹öÆÛ ±æÀÌ ¿À·ù´Â Àß Á¶ÀÛµÈ ±ä ÀμöµéÀ» °¡Áö°í "LIST" ȤÀº "NLST" ¸í·ÉÀ» º¸³¿À¸·Î½á Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å°´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ¹öÀüÀÌ 3.6.1ÀÌ°í build°¡ 263 ȤÀº ÀÌÈÄÀÇ °ÍÀ̶ó°í ÇÏ´õ¶óµµ ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î º¸¿© ÁÙ °ÍÀ̱⠶§¹®¿¡ ÀÌ °æ¿ì¿¡ À־ ÀÌ Ãë¾àÁ¡Àº ¹«½ÃÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/15585/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Crob Software Studio, Crob FTP Server ¹öÀü 3.6.1°ú ±× ÀÌÀü ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ Crob FTP Server´Â ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL CVE-2005-1873 (CVE)
°ü·Ã URL 13847,13848 (SecurityFocus)
°ü·Ã URL 20876,20877 (ISS)