| Ãë¾àÁ¡ID |
23026 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
119 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
NNTP |
| »ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡ µ¿ÀÛ ÁßÀÎ NNTP ¼¹ö´Â ÀÎÁõÀýÂ÷ ¾øÀÌ ´º½º±×·ì¿¡ PostingÀ» Çã¿ëÇÑ´Ù. NNTP(Network News Transfer Protocol)´Â TCP ä³ÎÀ» ÅëÇØ ¾ç¹æÇâÀ¸·Î Å×½ºÆ® ¹®ÀÚ¿µéÀ» ¼ÛºÎÇØ ÁÖ´Â TCP/IP ÇÁ·ÎÅäÄÝ·Î, ´º½º±×·ìµéÀ» Àаųª »õ·Î¿î ±â»ç¸¦ Æ÷½ºÆÃ Çϸç, ±×¸®°í ´º½º ¼¹öµé°£¿¡ ±â»çµéÀ» Àü´ÞÇØ ÁÖ´Â ¿ëµµ·Î »ç¿ëµÈ´Ù. Posting¿¡ ´ëÇÑ ¾×¼¼½º´Â NNTP°¡ Á¦°øÇÏ´Â POST ¸í·ÉÀ» »ç¿ëÇØ¼ ´º½º±×·ì¿¡ »õ·Î¿î ±â»ç¸¦ ¿Ã¸± ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. NNTP ¼¹ö°¡ ¾Æ¹«·± ÀÎÁõÀýÂ÷ ¾øÀÌ Posting¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Çã¿ëÇÏ´Â °æ¿ì, ¿ø°ÝÁö °ø°ÝÀÚµéÀº Á¤»óÀûÀÎ »ç¿ëÀڵ鿡°Ô ¾Ç¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ÀÓÀÇÀÇ ¶Ç´Â À߸øµÈ Á¤º¸¸¦ Æ÷½ºÆÃÇÒ ¼ö ÀÖÀ¸¸ç ´ë»ó ½Ã½ºÅÛÀ» ±âÁ¡À¸·Î ÀÌ·¯ÇÑ Á¤º¸µéÀ» Àü¼¼°è·Î ÀüÆÄÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/88.php http://hq.mcafeeasap.com/vulnerabilities/vuln_data/15000.asp
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Linux Any version Unix Any version |
| ÇØ°áÃ¥ |
ÇÊ¿äÇÏÁö ¾Ê´Ù¸é NNTP ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃÄÑ¾ß ÇÑ´Ù.
-- ¶Ç´Â --
´º½º±×·ì¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇØ¾ß ÇÑ´Ù.
* Unix/Linux °è¿ ½Ã½ºÅÛ : - ¼ºñ½º ÁßÁö ¹æ¹ý : 1. /etc/inetd.conf ÆÄÀÏ(¶Ç´Â ±×¿¡ ÇØ´çÇÏ´Â ÆÄÀÏ)À» ¿¬´Ù. 2. ÆÄÀÏ Áß NNTP ¼ºñ½º¿¡ ÇØ´çÇÏ´Â ¶óÀÎÀ» ã´Â´Ù. 3. ÇØ´ç ¶óÀÎ ¾Õ¿¡ '#' À» ºÙ¿© ÄÚ¸àÆ® ó¸®ÇÑ´Ù. 4. inetd ´ë¸óÀ» Àç½ÃÀÛÇÑ´Ù.
* ÂüÁ¶ : http://kldp.org/Translations/html/NAG/18.html#18.3
- Á¢±Ù Á¦ÇÑ ¹æ¹ý : 1. /usr/lib/news µð·ºÅ丮¿¡¼ nntp_access ÆÄÀÏÀ» ¿¬´Ù. 2. "Default" ·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀ» ã¾Æ ´ÙÀ½°ú °°ÀÌ º¯°æÇÑ´Ù. Hostname read|xfer|both|no post|no [!exceptgroups] => default no no
* Windows °è¿ ½Ã½ºÅÛ: - ¼ºñ½º ÁßÁö ¹æ¹ý : 1. MMC(Microsoft Management Console) À» ¿¬´Ù. 2. NNTP °¡»ó ¼¹ö¸¦ ¼±ÅÃÇÑ ÈÄ ¿À¸¥ÂÊ ¸¶¿ì½º ´ÜÃß·Î ¼±ÅÃÇÑ´Ù. 3. ÁßÁö¸¦ Ŭ¸¯ÇÑ´Ù.
- Á¢±Ù Á¦ÇÑ ¹æ¹ý : 1. MMC(Microsoft Management Console) À» ¿¬´Ù 2. NNTP °¡»ó ¼¹ö¸¦ ¼±ÅÃÇÑ ÈÄ <µ¿ÀÛ> ¸Þ´ºÀÇ <µî·ÏÁ¤º¸>¸¦ Ŭ¸¯ÇÑ´Ù. 3. <¾×¼¼½º> ÅÇÀÇ <¾×¼¼½º Á¦¾î> ¼½¼Ç¿¡¼ <ÀÎÁõ>À» Ŭ¸¯ÇÑ´Ù. 4. ±âº» ÀÎÁõ, Windows º¸¾È ÆÐŰÁö ¶Ç´Â SSL Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ »ç¿ë È®Àζõ Áß Çϳª ÀÌ»óÀ» ¼±ÅÃÇÑ´Ù.
* ÂüÁ¶ : http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/korea/support/xmlkb/KR302566.asp |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|