| Ãë¾àÁ¡ID |
22192 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç Apache À¥¼¹ö¿¡ ÀÖ´Â NTLM ÀÎÁõ¿ë mod_ntlm ¸ðµâÀº ´ÙÁß Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. mod_ntlmÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS¿¡¸¸ ±¹ÇѵǾî ÀÖ´Â NTLM ÀÎÁõ ±â¼úÀ» ÅëÇØ »ç¿ëÀÚµéÀÌ ÀÎÁõ¹ÞÀ» ¼ö ÀÖµµ·Ï Apache ¼ºñ½ºµé¿¡ ´ëÇØ¼µµ ±â´ÉÀ» Á¦°øÇØ ÁÖ´Â Apache ¸ðµâ (¿ø·¡ Apache 1.3¿¡¼ µðÀÚÀεǾúÀ¸³ª Áö±ÝÀº Apache 2.0¿¡¼µµ ÀÌ¿ë °¡´É)ÀÌ´Ù. ÀÌ ¸ðµâ¿¡´Â °ø°ÝÀÚ°¡ ¼¹ö¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Â ¿ø°ÝÀ¸·Î µµ¿ë °¡´ÉÇÑ µÎ°¡Áö Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖÀ½ÀÌ ¹ß°ßµÇ¾îÁ³´Ù. ù¹øÂ° Ãë¾àÁ¡Àº Èü(heap) ¿À¹öÇ÷οì ÀÌ´Ù. ¸¸¾à ¾î¶² »ç¿ëÀÚ Á¦°øÀÇ ÀÔ·ÂÀÌ 2048 ¹®ÀÚº¸´Ù ¸¹´Ù¸é ¸Þ¸ð¸® °ü¸® ±¸Á¶µéÀÌ µ¤¾î½á Áö°í ÀÓÀÇÀÇ ÄÚµå ¼öÇàÀÌ °¡´ÉÇÏ´Ù. µÎ¹øÂ° Ãë¾àÁ¡Àº Format StringÀÌ´Ù. ¿äû¿¡ ¾ÇÀÇÀûÀÎ Format Áö½ÃÀÚµéÀ» °Ç³×ÁÜÀ¸·Î½á °ø°ÝÀÚ´Â ¸Þ¸ð¸®ÀÇ Æ¯Á¤ À§Ä¡¿¡ µ¥ÀÌÅ͸¦ ¿Ã·Á ³õÀ» ¼ö ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ°Ô ÇØ Áְųª ¼ºñ½º°ÅºÎ¸¦ ¾ß±â½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securiteam.com/unixfocus/5OP0L0A9QC.html http://sourceforge.net/tracker/index.php?func=detail&aid=723468&group_id=4906&atid=104906 http://www.securityfocus.com/archive/1/319239
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache 1.3¿ë mod_ntlm v0.4 ÀÌÇÏ Apache 2.0¿ë mod_ntlmv2 v0.1 |
| ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿ÍÀÖÁö ¾Ê´Ù. ÆÐÄ¡³ª ¾÷±×·¹À̵尡 ³ª¿Ã ¶§±îÁö NTLM ÀÎÁõÀ» ÁßÁöÇÏ¿©¾ß ÇÑ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
7393,7388 (SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|