Ãë¾àÁ¡ID |
22364 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 6.0.5 ±×¸®°í 6.5.4 ÀÌÀüÀÇ Lotus Domino ¼¹öÀÇ ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. IBM Lotus Notes ±×¸®°í Lotus Domino 6.0.5 ±×¸®°í 6.5.4 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¼ºñ½º °ÅºÎ ȤÀº Ãë¾àÇÑ ½Ã½ºÅÛÀ» Àå¾ÇÇϴµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
1) À¥À¸·ÎºÎÅÍ ¾÷µ¥ÀÌÆ® µÉ ¼ö ÀÖ´Â ¾î¶² time/date ÇʵåµéÀ» ó¸®ÇÒ ¶§ Domino Server ³»¿¡ ÀÖ´Â ¹öÆÛ ±æÀÌ ¿À·ù´Â Àß Á¶ÀÛµÈ POST ¿äûÀ» Àü´ÞÇÔÀ¸·Î½á ¹öÆÛ ¿À¹öÇ÷ο츦 À¯¹ß½ÃÅ°´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù. 2) NRPC Notes ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ´Â ÀÎÁõÀ» ó¸®ÇÒ ¶§ÀÇ Domino Server¿¡ ÀÖ´Â Format String ¿À·ù´Â Format Áö½ÃÀÚ¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â Àß Á¶ÀÛµÈ ¹®ÀÚ¿À» ÅëÇÏ¿© µµ¿ëµÉ ¼ö ÀÖ´Ù. 3) Lotus Notes Ŭ¶óÀ̾ðÆ® »óÀÇ NOTES.INI¿¡ ÀÖ´Â ¾Ë·ÁÁ® ÀÖÁö ¾ÊÀº ¹öÆÛ ±æÀÌ ¿À·ù´Â ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å°´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù. 4) SetHTTPHeader ÇÔ¼ö¿¡ ÀÖ´Â ¿À·ù´Â Çì´õ·Î ÀÓÀÇÀÇ ÄÜÅÙÆ®¸¦ ÁÖÀÔ½ÃÄÑ ÀáÀçÀûÀ¸·Î HTTP ÀÀ´ä ºÐÇÒ °ø°ÝµéÀ̳ª ÇÁ·Ï½Ã Cache PoisoningÀ» ¼öÇàÇϴµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç HTTP ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21202431 http://www.ngssoftware.com/advisories/lotus-01.txt http://secunia.com/advisories/14879/ http://www.kb.cert.org/vuls/id/699798
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: IBM Lotus Notes ¹× Lotus Domino 6.5.4 ±×¸®°í 6.0.5 ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
IBM Support Services À¥ »çÀÌÆ®ÀÎ http://www.ibm.com/developerworks/lotus/downloads/more.html#notesdomino ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Lotus Notes/DominoÀÇ °¡Àå ÃÖ½ÅÀÇ Maintenance Release(6.5.4 ȤÀº 6.0.5 ȤÀº ÀÌÈÄ)·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-1101,CVE-2005-1405,CVE-2005-1441,CVE-2005-1442 (CVE) |
°ü·Ã URL |
13130 (SecurityFocus) |
°ü·Ã URL |
20042,20043,20044,20045 (ISS) |
|