|  Ãë¾àÁ¡ID  | 
	             23078  | 
             
             
 	            |  À§Çèµµ  | 
	             20  |  
             
            
 	            |  Æ÷Æ®  | 
	             901  | 
             		
            	
 	            |  ÇÁ·ÎÅäÄÝ  | 
	             TCP  | 
             	
            	
 	            |  ºÐ·ù  | 
	             SWAT  | 
             			
            	
 	            |  »ó¼¼¼³¸í  | 
	             ÇØ´ç È£½ºÆ®¿¡¼ SWAT (Samba Web Administration Tool)ÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. Samba ¼ÒÇÁÆ®¿þ¾î´Â Windows, NT, OS/2 ±×¸®°í DOS Ŭ¶óÀÌ¾ðÆ®µé¿¡ ´ëÇØ ÆÄÀÏ ¹× ÇÁ¸°Å͵鿡 ´ëÇÑ ¼ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖµµ·Ï Unix ½Ã½ºÅÛ¿ëÀÇ SMB ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÑ ÇÁ·Î±×·¥ ¼¼Æ®ÀÌ´Ù.  ÀÌ ÇÁ·ÎÅäÄÝÀº ¶§·Î LanManager ȤÀº NetBIOS ÇÁ·ÎÅäÄÝ·Î ºÒ·ÁÁö±âµµ ÇÑ´Ù. Samba´Â Samba ¼¹ö¿¡ ´ëÇÑ ¿ø°Ý °ü¸®¸¦ À§ÇØ »ç¿ëµÇ´Â SWAT(Samba Web Administration Tool)À̶ó´Â À¯Æ¿¸®Æ¼¸¦ ÇÔ²² Á¦°øÇϴµ¥ µðÆúÆ®·Î Æ÷Æ® 901¿¡¼ root·Î inetd¿¡¼ ½ÇÇàÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. SWATÀº Samba »ç¿ëÀÚµéÀÌ ÀڽŵéÀÇ ÆÐ½º¿öµåµéÀ» º¯°æÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ¸ç, Samba¸¦ ±¸¼ºÇϱâ À§ÇØ »ç¿ëÇϱ⠽¬¿î GUI¸¦ ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô Á¦°øÇÑ´Ù. ±×·¯³ª ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ »ç¿ëÀÚ °èÁ¤µé¿¡ ´ëÇÑ Brute Force °ø°ÝÀ» ½ÃµµÇÒ ¼ö ÀÖ°Ô ÇØ Áֱ⠶§¹®¿¡ SWATÀ» ¸ðµç ÁöÁ¡¿¡¼ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ Á־ ¾È µÈ´Ù. °Ô´Ù°¡ SWAT°ú À¥ Ŭ¶óÀÌ¾ðÆ®µé °£ÀÇ Æ®·¡ÇÈÀº ¾ÏȣȵǾî ÀÖÁö ¾Ê±â ¶§¹®¿¡ ½±°Ô ÆÐ½º¿öµåµéÀÌ µµÃ»´çÇÒ ¼öµµ ÀÖ´Ù.
  * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Samba Any version Linux Any version UNIX Any version  | 
             
            	
 	            |  ÇØ°áÃ¥  | 
	             ½Å·Ú¼º ¾ø´Â ³×Æ®¿öÅ©µé·ÎºÎÅÍ SWAT ¼ºñ½º(µðÆúÆ®·Î TCP Æ÷Æ® 901)¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Â÷´ÜÇÑ´Ù.
  ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÇØ´ç /etc/inetd.conf ¶óÀÎÀ» ÁÖ¼®Ã³¸® ÇÏ¿© SWATÀ» »ç¿ë ÁßÁö½ÃŲ´Ù.  |   
             		
            	
 	            |  °ü·Ã URL  | 
	             CVE-2000-0935 (CVE) | 
             		
            	
 	            |   °ü·Ã URL  | 
	            1872 (SecurityFocus) |  
             
            
 	            |   °ü·Ã URL  | 
	            5443 (ISS) | 
             
    	
         
         |