Ãë¾àÁ¡ID |
16110 |
À§Çèµµ |
40 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
Crob FTP ¼¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼¹ö¿¡´Â µÎ °³ÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù. Crob FTP ¼¹ö´Â Microsoft Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ FTP ¼¹öÀÌ´Ù. Crob FTP Server ¹öÀü 3.6.1°ú ±× ÀÌÀü ¹öÀüµéÀº µÎ °³ÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ¼ºñ½ºÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃÅ°´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù:
1) Àμö ó¸® °úÁ¤¿¡ ÀÖ´Â ¹öÆÛ ±æÀÌ ¿À·ù´Â Àß Á¶ÀÛµÈ ±ä ÀμöµéÀ» °¡Áö°í "RMD" ¸í·É¿¡ ÀÇÇØ µû¶ó ³ª¿À´Â "STOR" ¸í·ÉÀ» º¸³¿À¸·Î½á ½ºÅà ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å°´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù. 2) ¾î¶² ¹®ÀÚµéÀÇ Ã³¸® °úÁ¤¿¡ ÀÖ´Â ¹öÆÛ ±æÀÌ ¿À·ù´Â Àß Á¶ÀÛµÈ ±ä ÀμöµéÀ» °¡Áö°í "LIST" ȤÀº "NLST" ¸í·ÉÀ» º¸³¿À¸·Î½á Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å°´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ¹öÀüÀÌ 3.6.1ÀÌ°í build°¡ 263 ȤÀº ÀÌÈÄÀÇ °ÍÀ̶ó°í ÇÏ´õ¶óµµ ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î º¸¿© ÁÙ °ÍÀ̱⠶§¹®¿¡ ÀÌ °æ¿ì¿¡ ÀÖ¾î¼ ÀÌ Ãë¾àÁ¡Àº ¹«½ÃÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/15585/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Crob Software Studio, Crob FTP Server ¹öÀü 3.6.1°ú ±× ÀÌÀü ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
Crob FTP Server´Â ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-1873 (CVE) |
°ü·Ã URL |
13847,13848 (SecurityFocus) |
°ü·Ã URL |
20876,20877 (ISS) |
|