English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18043
À§Çèµµ 40
Æ÷Æ® 25
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMTP
»ó¼¼¼³¸í ÇØ´ç SendmailÀÇ ¹öÀü¿¡ µû¸£¸é DNS Çڵ鸵 Äڵ忡 ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
SendmailÀº ÀÚÀ¯·Ó°Ô À̿밡´ÉÇÑ ¿ÀÇ ¼Ò½ºÀÇ MTA (Mail Transport Agent)ÀÌ¸ç ´ëºÎºÐÀÇ Unix¿Í Linux ¿î¿µÃ¼Á¦¿¡¼­ »ç¿ëÇϰí ÀÖ´Ù. Sendmail ¹öÀü 8.12.4 ÀÌÇÏÀÇ ¹öÀüµéÀº DNS ÀÀ´äµéÀ» ´Ù·ç´Â Äڵ忡 ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ¼³Á¤ ÆÄÀÏ¿¡ ÀÖ´Â TXT ·¹Äڵ带 ÀÌ¿ëÇÏ¿© DNS (Domain Name System) ¸ÊÀ» ¸í±âÇÔÀ¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ Name ¼­¹ö·ÎºÎÅÍ ¾ÆÁÖ ±ä ¹®ÀÚ¿­ÀÌ ¹ÝȯµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃŰ°í °ø°ÝÀÚ°¡ root ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ»ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
Sendmail ÄÁ¼Ò½Ã¾ö¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Â DNS ¸Ê ¿É¼ÇÀÌ Enable µÇ¾î ÀÖÁö ¾Ê´Â Sendmail ¼³Á¤µé¿¡´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¶ó°í ÇÑ´Ù.

* ¾Ë¸²: ´ÙÀ½ ÀÌÀ¯µé ¶§¹®¿¡ »ç¿ëÀÚÀÇ È¯°æ¿¡¼­´Â º¸¾È À§Çù¿ä¼ÒÀÏ ¼öµµ, ¾Æ´Ò ¼öµµ ÀÖ´Ù (Áï, °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)ÀÏ ¼ö ÀÖ´Ù):
1. ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ Sendmail ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡¸¸ ÀÇÁ¸ÇÑ´Ù.
2. Sendmail ¼­¹öÀÇ ¹öÀü Á¤º¸´Â Sendmail ÄÁ¼Ò½Ã¾ö¿¡¼­ ¸±¸®ÁîÇÑ Ç¥ÁØ Sendmail ¹èÆ÷ÆÇ¿¡ ±Ù°ÅÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/5122
http://www.iss.net/security_center/static/9443.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sendmail 8.12.4 ÀÌÇÏ
Linux ¸ðµç ¹öÀü
Unix ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ Sendmail À¥ »çÀÌÆ®·ÎºÎÅÍ SendmailÀÇ °¡Àå ÃֽйöÀü(8.12.5 ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.sendmail.org/8.12.5.html
°ü·Ã URL CVE-2002-0906 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)