| Ãë¾àÁ¡ID |
23027 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
119 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
NNTP |
| »ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡ µ¿ÀÛ ÁßÀÎ NNTP ¼¹ö´Â ÀÎÁõÀýÂ÷ ¾øÀÌ ´º½º±×·ìÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. NNTP(Network News Transfer Protocol)´Â TCP ä³ÎÀ» ÅëÇØ ¾ç¹æÇâÀ¸·Î Å×½ºÆ® ¹®ÀÚ¿µéÀ» ¼ÛºÎÇØ ÁÖ´Â TCP/IP ÇÁ·ÎÅäÄÝ·Î, ´º½º±×·ìµéÀ» Àаųª »õ·Î¿î ±â»ç¸¦ Æ÷½ºÆÃ Çϸç, ±×¸®°í ´º½º ¼¹öµé°£¿¡ ±â»çµéÀ» Àü´ÞÇØ ÁÖ´Â ¿ëµµ·Î »ç¿ëµÈ´Ù. NNTP ¼¹ö°¡ ¾Æ¹«·± ÀÎÁõÀýÂ÷ ¾øÀÌ ´º½º±×·ì¿¡ Àбâ Á¢±ÙÀ» Çã¿ëÇÒ °æ¿ì, ¿ø°ÝÁö °ø°ÝÀÚµéÀº ÀÓÀÇ·Î ÇØ´ç ½Ã½ºÅÛÀÇ ¸®¼Ò½ºµéÀ» Àаųª ȹµæÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î, ¸¸¾à ¼¹ö°¡ ºñ°ø°³¿ëÀÇ ¼¹öÀÎ °æ¿ì, ÀÌ·¯ÇÑ ¸®¼Ò½ºµéÀº »çÀûÀΠȸ»ç Á¤º¸°¡ µÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ, °ø°ÝÀÚµéÀº ½Ã½ºÅÛ ¸®¼Ò½º¿¡ Áö¼ÓÀûÀ¸·Î Á¢¼ÓÇÏ¿© ºÎÇϸ¦ ¹ß»ý½ÃÄÑ ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Ô ÇÒ ¼öµµ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/89.php
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Linux Any version Unix Any version |
| ÇØ°áÃ¥ |
ÇÊ¿äÇÏÁö ¾Ê´Ù¸é NNTP ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃÄÑ¾ß ÇÑ´Ù.
-- ¶Ç´Â --
´º½º±×·ì¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ¿©¾ß ÇÑ´Ù.
* Unix/Linux °è¿ ½Ã½ºÅÛ : - ¼ºñ½º ÁßÁö ¹æ¹ý : 1. /etc/inetd.conf ÆÄÀÏ(¶Ç´Â ±×¿¡ ÇØ´çÇÏ´Â ÆÄÀÏ)À» ¿¬´Ù. 2. ÆÄÀÏ Áß NNTP ¼ºñ½º¿¡ ÇØ´çÇÏ´Â ¶óÀÎÀ» ã´Â´Ù. 3. ÇØ´ç ¶óÀÎ ¾Õ¿¡ '#' À» ºÙ¿© ÄÚ¸àÆ® ó¸®ÇÑ´Ù. 4. inetd ´ë¸óÀ» Àç½ÃÀÛÇÑ´Ù.
* ÂüÁ¶ : http://kldp.org/Translations/html/NAG/18.html#18.3
- Á¢±Ù Á¦ÇÑ ¹æ¹ý : 1. /usr/lib/news µð·ºÅ丮¿¡¼ nntp_access ÆÄÀÏÀ» ¿¬´Ù. 2. "Default" ·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀ» ã¾Æ ´ÙÀ½°ú °°ÀÌ º¯°æÇÑ´Ù. hostname read|xfer|both|no post|no [!exceptgroups] => default no no
* Windows °è¿ ½Ã½ºÅÛ : - ¼ºñ½º ÁßÁö ¹æ¹ý : 1. MMC(Microsoft Management Console) À» ¿¬´Ù. 2. NNTP °¡»ó ¼¹ö¸¦ ¼±ÅÃÇÑ ÈÄ ¿À¸¥ÂÊ ¸¶¿ì½º ´ÜÃß·Î ¼±ÅÃÇÑ´Ù. 3. ÁßÁö¸¦ Ŭ¸¯ÇÑ´Ù.
- Á¢±Ù Á¦ÇÑ ¹æ¹ý : 1. MMC(Microsoft Management Console) À» ¿¬´Ù 2. NNTP °¡»ó ¼¹ö¸¦ ¼±ÅÃÇÑ ÈÄ <µ¿ÀÛ> ¸Þ´ºÀÇ <µî·ÏÁ¤º¸>¸¦ Ŭ¸¯ÇÑ´Ù. 3. <¾×¼¼½º> ÅÇÀÇ <¾×¼¼½º Á¦¾î> ¼½¼Ç¿¡¼ <ÀÎÁõ>À» Ŭ¸¯ÇÑ´Ù. 4. ±âº» ÀÎÁõ, Windows º¸¾È ÆÐŰÁö ¶Ç´Â SSL Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ »ç¿ë È®Àζõ Áß Çϳª ÀÌ»óÀ» ¼±ÅÃÇÑ´Ù.
* ÂüÁ¶ : http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/korea/support/xmlkb/KR302566.asp |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|