English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23026
À§Çèµµ 20
Æ÷Æ® 119
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù NNTP
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡ µ¿ÀÛ ÁßÀÎ NNTP ¼­¹ö´Â ÀÎÁõÀýÂ÷ ¾øÀÌ ´º½º±×·ì¿¡ PostingÀ» Çã¿ëÇÑ´Ù.
NNTP(Network News Transfer Protocol)´Â TCP ä³ÎÀ» ÅëÇØ ¾ç¹æÇâÀ¸·Î Å×½ºÆ® ¹®ÀÚ¿­µéÀ» ¼ÛºÎÇØ ÁÖ´Â TCP/IP ÇÁ·ÎÅäÄÝ·Î, ´º½º±×·ìµéÀ» Àаųª »õ·Î¿î ±â»ç¸¦ Æ÷½ºÆÃ Çϸç, ±×¸®°í ´º½º ¼­¹öµé°£¿¡ ±â»çµéÀ» Àü´ÞÇØ ÁÖ´Â ¿ëµµ·Î »ç¿ëµÈ´Ù.
Posting¿¡ ´ëÇÑ ¾×¼¼½º´Â NNTP°¡ Á¦°øÇÏ´Â POST ¸í·ÉÀ» »ç¿ëÇØ¼­ ´º½º±×·ì¿¡ »õ·Î¿î ±â»ç¸¦ ¿Ã¸± ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. NNTP ¼­¹ö°¡ ¾Æ¹«·± ÀÎÁõÀýÂ÷ ¾øÀÌ Posting¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Çã¿ëÇÏ´Â °æ¿ì, ¿ø°ÝÁö °ø°ÝÀÚµéÀº Á¤»óÀûÀÎ »ç¿ëÀڵ鿡°Ô ¾Ç¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ÀÓÀÇÀÇ ¶Ç´Â À߸øµÈ Á¤º¸¸¦ Æ÷½ºÆÃÇÒ ¼ö ÀÖÀ¸¸ç ´ë»ó ½Ã½ºÅÛÀ» ±âÁ¡À¸·Î ÀÌ·¯ÇÑ Á¤º¸µéÀ» Àü¼¼°è·Î ÀüÆÄÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/88.php
http://hq.mcafeeasap.com/vulnerabilities/vuln_data/15000.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Linux Any version
Unix Any version
ÇØ°áÃ¥ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é NNTP ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃÄÑ¾ß ÇÑ´Ù.

-- ¶Ç´Â --

´º½º±×·ì¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇØ¾ß ÇÑ´Ù.

* Unix/Linux °è¿­ ½Ã½ºÅÛ :
- ¼­ºñ½º ÁßÁö ¹æ¹ý :
1. /etc/inetd.conf ÆÄÀÏ(¶Ç´Â ±×¿¡ ÇØ´çÇÏ´Â ÆÄÀÏ)À» ¿¬´Ù.
2. ÆÄÀÏ Áß NNTP ¼­ºñ½º¿¡ ÇØ´çÇÏ´Â ¶óÀÎÀ» ã´Â´Ù.
3. ÇØ´ç ¶óÀÎ ¾Õ¿¡ '#' À» ºÙ¿© ÄÚ¸àÆ® ó¸®ÇÑ´Ù.
4. inetd ´ë¸óÀ» Àç½ÃÀÛÇÑ´Ù.

* ÂüÁ¶ : http://kldp.org/Translations/html/NAG/18.html#18.3

- Á¢±Ù Á¦ÇÑ ¹æ¹ý :
1. /usr/lib/news µð·ºÅ丮¿¡¼­ nntp_access ÆÄÀÏÀ» ¿¬´Ù.
2. "Default" ·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀ» ã¾Æ ´ÙÀ½°ú °°ÀÌ º¯°æÇÑ´Ù.
Hostname read|xfer|both|no post|no [!exceptgroups]
=> default no no

* Windows °è¿­ ½Ã½ºÅÛ:
- ¼­ºñ½º ÁßÁö ¹æ¹ý :
1. MMC(Microsoft Management Console) À» ¿¬´Ù.
2. NNTP °¡»ó ¼­¹ö¸¦ ¼±ÅÃÇÑ ÈÄ ¿À¸¥ÂÊ ¸¶¿ì½º ´ÜÃß·Î ¼±ÅÃÇÑ´Ù.
3. ÁßÁö¸¦ Ŭ¸¯ÇÑ´Ù.

- Á¢±Ù Á¦ÇÑ ¹æ¹ý :
1. MMC(Microsoft Management Console) À» ¿¬´Ù
2. NNTP °¡»ó ¼­¹ö¸¦ ¼±ÅÃÇÑ ÈÄ <µ¿ÀÛ> ¸Þ´ºÀÇ <µî·ÏÁ¤º¸>¸¦ Ŭ¸¯ÇÑ´Ù.
3. <¾×¼¼½º> ÅÇÀÇ <¾×¼¼½º Á¦¾î> ¼½¼Ç¿¡¼­ <ÀÎÁõ>À» Ŭ¸¯ÇÑ´Ù.
4. ±âº» ÀÎÁõ, Windows º¸¾È ÆÐŰÁö ¶Ç´Â SSL Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ »ç¿ë È®Àζõ Áß Çϳª ÀÌ»óÀ» ¼±ÅÃÇÑ´Ù.

* ÂüÁ¶ : http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/korea/support/xmlkb/KR302566.asp
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)