English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22192
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Apache À¥¼­¹ö¿¡ ÀÖ´Â NTLM ÀÎÁõ¿ë mod_ntlm ¸ðµâÀº ´ÙÁß Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù.
mod_ntlmÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS¿¡¸¸ ±¹ÇѵǾî ÀÖ´Â NTLM ÀÎÁõ ±â¼úÀ» ÅëÇØ »ç¿ëÀÚµéÀÌ ÀÎÁõ¹ÞÀ» ¼ö ÀÖµµ·Ï Apache ¼­ºñ½ºµé¿¡ ´ëÇØ¼­µµ ±â´ÉÀ» Á¦°øÇØ ÁÖ´Â Apache ¸ðµâ (¿ø·¡ Apache 1.3¿¡¼­ µðÀÚÀεǾúÀ¸³ª Áö±ÝÀº Apache 2.0¿¡¼­µµ ÀÌ¿ë °¡´É)ÀÌ´Ù. ÀÌ ¸ðµâ¿¡´Â °ø°ÝÀÚ°¡ ¼­¹ö¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Â ¿ø°ÝÀ¸·Î µµ¿ë °¡´ÉÇÑ µÎ°¡Áö Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖÀ½ÀÌ ¹ß°ßµÇ¾îÁ³´Ù.
ù¹øÂ° Ãë¾àÁ¡Àº Èü(heap) ¿À¹öÇ÷οì ÀÌ´Ù. ¸¸¾à ¾î¶² »ç¿ëÀÚ Á¦°øÀÇ ÀÔ·ÂÀÌ 2048 ¹®ÀÚº¸´Ù ¸¹´Ù¸é ¸Þ¸ð¸® °ü¸® ±¸Á¶µéÀÌ µ¤¾î½á Áö°í ÀÓÀÇÀÇ ÄÚµå ¼öÇàÀÌ °¡´ÉÇÏ´Ù. µÎ¹øÂ° Ãë¾àÁ¡Àº Format StringÀÌ´Ù. ¿äû¿¡ ¾ÇÀÇÀûÀÎ Format Áö½ÃÀÚµéÀ» °Ç³×ÁÜÀ¸·Î½á °ø°ÝÀÚ´Â ¸Þ¸ð¸®ÀÇ Æ¯Á¤ À§Ä¡¿¡ µ¥ÀÌÅ͸¦ ¿Ã·Á ³õÀ» ¼ö ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ°Ô ÇØ Áְųª ¼­ºñ½º°ÅºÎ¸¦ ¾ß±â½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securiteam.com/unixfocus/5OP0L0A9QC.html
http://sourceforge.net/tracker/index.php?func=detail&aid=723468&group_id=4906&atid=104906
http://www.securityfocus.com/archive/1/319239

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache 1.3¿ë mod_ntlm v0.4 ÀÌÇÏ
Apache 2.0¿ë mod_ntlmv2 v0.1
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿ÍÀÖÁö ¾Ê´Ù. ÆÐÄ¡³ª ¾÷±×·¹À̵尡 ³ª¿Ã ¶§±îÁö NTLM ÀÎÁõÀ» ÁßÁöÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 7393,7388 (SecurityFocus)
°ü·Ã URL (ISS)