Ãë¾àÁ¡ID |
16134 |
À§Çèµµ |
40 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
ÇØ´ç Serv-U FTP ¼¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼¹ö¿¡´Â ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. RhinoSoft Serv-U FTP´Â Microsoft Windows ¿î¿µÃ¼Á¦¿ë FTP ¼¹öÀÌ´Ù. Serv-U FTP 7.3.0.1 ÀÌÀüÀÇ 7.x ¹öÀüµéÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- ÀÎÁõµÈ °ø°ÝÀÚ´Â µð·ºÅ丮¿¡ ¾²±â ±ÇÇÑÀÌ ÀÖ´Â »óÅ¿¡¼ À©µµ¿ìÁî Æ÷Æ®(CON:) ¿¡ ¡®STOU¡¯ ¸í·É¾î¸¦ ÅëÇÏ¿© ¿ø°Ý È£½ºÆ®ÀÇ CPU ÀÚ¿øÀ» ÀüºÎ ¼Ò¸ðÇÒ¼öÀÖ´Ù.
- ÀÎÁõµÈ °ø°ÝÀÚ´Â ¡®RNTO¡¯ ¸í·ÉÀ» ÅëÇؼ ÆÄÀÏÀ» ¿À¹ö¶óÀÌÆ®Çϰųª, »ý¼ºÇÏ´Â directory travesal °ø°ÝÀ» ÇÒ¼öÀÖ´Ù.
- ÀÎÁõµÈ °ø°ÝÀÚ´Â Current Windows µð·ºÅ丮¿¡ ÆÄÀÏÀ» ¾÷·Îµå ÇÒ¼öÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.rhinosoft.com/KnowledgeBase/KBArticle.asp?RefNo=1769 http://www.serv-u.com/releasenotes/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Rhino Software, Inc., Serv-U FTP Server 7.3.0.1 ÀÌÀü 7.x ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
Serv-U À¥ »çÀÌÆ®ÀÎ http://www.serv-u.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Serv-UÀÇ °¡Àå ÃֽŠ¹öÀü(7.3.0.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2008-4500,CVE-2008-4501 (CVE) |
°ü·Ã URL |
31556,31563 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|