English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23040
À§Çèµµ 40
Æ÷Æ® 515
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LPD
»ó¼¼¼³¸í ÇØ´ç Solaris lpd µ¥¸óÀº ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù.
Solaris¿¡ ±âº»ÀûÀ¸·Î žÀçµÇ¾î ÀÖ´Â ÇÁ¸°Æ® ÇÁ·ÎÅäÄÝ µ¥¸óÀÎ 'in.lpd' (ȤÀº 'lpd')´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ root ±ÇÇÑÀ¸·Î ´ë»ó È£½ºÆ®µé¿¡ ÀÖ´Â ÀÓÀÇÀÇ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº ISS »ç¿¡ ÀÇÇØ ¹ß°ßµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡°ú´Â ´Ù¸£´Ù. Lpd µ¥¸óÀÌ sendmailÀ» »ç¿ëÇϵµ·Ï Á¶ÀÛÇÔÀ¸·Î½á lpd¸¦ ÅëÇØ ´ë»ó È£½ºÆ®µé »óÀÇ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö°¡ ÀÖ´Ù°í º¸°íµÇ¾îÁ® ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº NAI ±Ç°í¾È NAI-0020¿¡ ±â¼úµÈ °Í°ú ¸Å¿ì À¯»çÇÏ´Ù.

* ¾Ë¸²: ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇÑ Á¶°ÇÀ¸·Î ÇÁ¸°ÅͰ¡ µ¿ÀÛÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖÀ» ÇÊ¿ä´Â ¾ø´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/advisories/289

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sun Solaris ¸ðµç ¹öÀü
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿ÍÀÖÁö ¾Ê´Ù. °ü¸®ÀÚµéÀº Áï½Ã LPD ¼­ºñ½º¸¦ ¿ÏÀüÇÏ°Ô ÀÛµ¿ÁßÁö ½ÃŰ°Å³ª ¾×¼¼½º¸¦ Â÷´ÜÇÏ¿©¾ß ÇÑ´Ù.

In.lpd ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½Ã۱â À§Çؼ­´Â:
1. /etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â 'printer'·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀ» ã¾Æ ÁÖ¼®Ã³¸® ÇÑ´Ù.
2. ´ÙÀ½ ¸í·ÉÀ¸·Î inetd ÇÁ·Î¼¼½º¸¦ Àç±âµ¿ ½ÃŲ´Ù.
Kill -HUP <inetd process id>
°ü·Ã URL CVE-2001-1583 (CVE)
°ü·Ã URL 3274 (SecurityFocus)
°ü·Ã URL 7087 (ISS)