English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23008
À§Çèµµ 40
Æ÷Æ® 4321
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RWHOIS
»ó¼¼¼³¸í ÇØ´ç rwhois µ¥¸óÀº ºñÁ¤»óÀûÀÎ ¿äûÀ¸·Î '%p%p%p'¿Í °°Àº ºñÁ¤»óÀûÀÎ ÀμöµéÀÌ Á¦°øµÉ ¶§ format string °ø°Ý¿¡ Ãë¾àÇÏ´Ù. °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© ÇØ´ç È£½ºÆ®ÀÇ shellÀ» ¾ò¾î³¾ ¼ö ÀÖ´Ù.
Rwhosid´Â Network Solutions »ç¿¡ ÀÇÇØ Á¦°øµÇ´Â RWHOIS µ¥¸óÀÌ´Ù. RWHOIS´Â »ç¿ëÀÚ¸í, ·Î±×ÀÎ ½Ã°¢, ¿Â¶óÀÎÀ¸·Î °æ°úµÈ ½Ã°£, ±×¸®°í ³×Æ®¿öÅ©»óÀÇ ¸ðµç ½Ã½ºÅ۵鿡 Á¢¼ÓµÇ¾î ÀÖ´Â »ç¿ëÀڵ鿡 ´ëÇÑ °ü·Ã µ¥ÀÌÅ͸¦ ¿ø°ÝÁö¿¡¼­ ¸®½ºÆÃÇØ º¸±â À§ÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù.
±× ¿ø°Ý ¿äûÀÌ Syslog ±â´ÉÀ» ÅëÇÏ¿© ±â·ÏµÉ ¶§ °Ç³×Áö´Â format stringÀº »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ±îÁö Æ÷ÇÔÇϰí ÀÖ´Ù. À̰ÍÀº ¸Þ¸ð¸® º¯Á¶¸¦ À¯¹ßÇÏ°Ô ÇÏ¿© rwhoisd¿¡ ÀÇÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. À̰ÍÀº ¿É¼Ç "set use-syslog: YES"ÀÌ rwhoisd.conf ÆÄÀÏ¿¡ ¼³Á¤µÇ¾î ÀÖÀ» ¶§¿¡¸¸ ¹ß»ýÇÑ´Ù. ÀÌ ¿É¼ÇÀº µðÆúÆ®·Î ÀÛµ¿µÇ°Ô µÇ¾î ÀÖ´Ù.

* secuiSCANÀº ÀÌ Ãë¾àÁ¡À» ã±â À§ÇØ ¹è³ÊÀÇ ¹öÀü¿¡ ÀÇÁ¸ÇÑ´Ù. µû¶ó¼­ rwhoisd¸¦ ÆÐÄ¡Çß´Ù¸é ÀÌ °áÇÔ¿¡ Ãë¾àÇÏÁö ¾Ê´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Linux Any version
Unix Any version
ÇØ°áÃ¥ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é rwhois ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù.
-- ȤÀº --
rwhoisd.conf ÆÄÀÏ¿¡¼­ 'set use-syslog: YES' ¶óÀÎÀ» Á¦°ÅÇÑ´Ù.
-- ȤÀº --
1.5.7.3 ÀÌ»óÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÑ´Ù.
°ü·Ã URL CVE-2001-0913 (CVE)
°ü·Ã URL 3571 (SecurityFocus)
°ü·Ã URL (ISS)