English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22364
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 6.0.5 ±×¸®°í 6.5.4 ÀÌÀüÀÇ Lotus Domino ¼­¹öÀÇ ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù. IBM Lotus Notes ±×¸®°í Lotus Domino 6.0.5 ±×¸®°í 6.5.4 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ ȤÀº Ãë¾àÇÑ ½Ã½ºÅÛÀ» Àå¾ÇÇϴµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.

1) À¥À¸·ÎºÎÅÍ ¾÷µ¥ÀÌÆ® µÉ ¼ö ÀÖ´Â ¾î¶² time/date ÇʵåµéÀ» ó¸®ÇÒ ¶§ Domino Server ³»¿¡ ÀÖ´Â ¹öÆÛ ±æÀÌ ¿À·ù´Â Àß Á¶ÀÛµÈ POST ¿äûÀ» Àü´ÞÇÔÀ¸·Î½á ¹öÆÛ ¿À¹öÇ÷ο츦 À¯¹ß½ÃÅ°´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
2) NRPC Notes ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ´Â ÀÎÁõÀ» ó¸®ÇÒ ¶§ÀÇ Domino Server¿¡ ÀÖ´Â Format String ¿À·ù´Â Format Áö½ÃÀÚ¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â Àß Á¶ÀÛµÈ ¹®ÀÚ¿­À» ÅëÇÏ¿© µµ¿ëµÉ ¼ö ÀÖ´Ù.
3) Lotus Notes Ŭ¶óÀ̾ðÆ® »óÀÇ NOTES.INI¿¡ ÀÖ´Â ¾Ë·ÁÁ® ÀÖÁö ¾ÊÀº ¹öÆÛ ±æÀÌ ¿À·ù´Â ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å°´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
4) SetHTTPHeader ÇÔ¼ö¿¡ ÀÖ´Â ¿À·ù´Â Çì´õ·Î ÀÓÀÇÀÇ ÄÜÅÙÆ®¸¦ ÁÖÀÔ½ÃÄÑ ÀáÀçÀûÀ¸·Î HTTP ÀÀ´ä ºÐÇÒ °ø°ÝµéÀ̳ª ÇÁ·Ï½Ã Cache PoisoningÀ» ¼öÇàÇϴµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç HTTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21202431
http://www.ngssoftware.com/advisories/lotus-01.txt
http://secunia.com/advisories/14879/
http://www.kb.cert.org/vuls/id/699798

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
IBM Lotus Notes ¹× Lotus Domino 6.5.4 ±×¸®°í 6.0.5 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ IBM Support Services À¥ »çÀÌÆ®ÀÎ http://www.ibm.com/developerworks/lotus/downloads/more.html#notesdomino ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Lotus Notes/DominoÀÇ °¡Àå ÃÖ½ÅÀÇ Maintenance Release(6.5.4 ȤÀº 6.0.5 ȤÀº ÀÌÈÄ)·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1101,CVE-2005-1405,CVE-2005-1441,CVE-2005-1442 (CVE)
°ü·Ã URL 13130 (SecurityFocus)
°ü·Ã URL 20042,20043,20044,20045 (ISS)