| Ãë¾àÁ¡ID |
18043 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
25 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMTP |
| »ó¼¼¼³¸í |
ÇØ´ç SendmailÀÇ ¹öÀü¿¡ µû¸£¸é DNS Çڵ鸵 Äڵ忡 ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. SendmailÀº ÀÚÀ¯·Ó°Ô À̿밡´ÉÇÑ ¿ÀÇ ¼Ò½ºÀÇ MTA (Mail Transport Agent)ÀÌ¸ç ´ëºÎºÐÀÇ Unix¿Í Linux ¿î¿µÃ¼Á¦¿¡¼ »ç¿ëÇϰí ÀÖ´Ù. Sendmail ¹öÀü 8.12.4 ÀÌÇÏÀÇ ¹öÀüµéÀº DNS ÀÀ´äµéÀ» ´Ù·ç´Â Äڵ忡 ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ¼³Á¤ ÆÄÀÏ¿¡ ÀÖ´Â TXT ·¹Äڵ带 ÀÌ¿ëÇÏ¿© DNS (Domain Name System) ¸ÊÀ» ¸í±âÇÔÀ¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ Name ¼¹ö·ÎºÎÅÍ ¾ÆÁÖ ±ä ¹®ÀÚ¿ÀÌ ¹ÝȯµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃŰ°í °ø°ÝÀÚ°¡ root ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ»ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. Sendmail ÄÁ¼Ò½Ã¾ö¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Â DNS ¸Ê ¿É¼ÇÀÌ Enable µÇ¾î ÀÖÁö ¾Ê´Â Sendmail ¼³Á¤µé¿¡´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¶ó°í ÇÑ´Ù.
* ¾Ë¸²: ´ÙÀ½ ÀÌÀ¯µé ¶§¹®¿¡ »ç¿ëÀÚÀÇ È¯°æ¿¡¼´Â º¸¾È À§Çù¿ä¼ÒÀÏ ¼öµµ, ¾Æ´Ò ¼öµµ ÀÖ´Ù (Áï, °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)ÀÏ ¼ö ÀÖ´Ù): 1. ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ Sendmail ¼¹öÀÇ ¹öÀü Á¤º¸¿¡¸¸ ÀÇÁ¸ÇÑ´Ù. 2. Sendmail ¼¹öÀÇ ¹öÀü Á¤º¸´Â Sendmail ÄÁ¼Ò½Ã¾ö¿¡¼ ¸±¸®ÁîÇÑ Ç¥ÁØ Sendmail ¹èÆ÷ÆÇ¿¡ ±Ù°ÅÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/5122 http://www.iss.net/security_center/static/9443.php
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Sendmail 8.12.4 ÀÌÇÏ Linux ¸ðµç ¹öÀü Unix ¸ðµç ¹öÀü |
| ÇØ°áÃ¥ |
´ÙÀ½ Sendmail À¥ »çÀÌÆ®·ÎºÎÅÍ SendmailÀÇ °¡Àå ÃֽйöÀü(8.12.5 ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.sendmail.org/8.12.5.html |
| °ü·Ã URL |
CVE-2002-0906 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|