English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 29014
À§Çèµµ 40
Æ÷Æ® 23
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù TELNET
»ó¼¼¼³¸í ÇØ´ç Shiva LanRover´Â µðÆúÆ® ÆÐ½º¿öµå·Î ¼³Á¤µÇ¾î ÀÖ´Ù.
Shiva LanRover´Â RAS (Remote Access Service) ¿ë ³×Æ®¿öÅ© ÀåºñÀÌ´Ù. RAS´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ ¸ðµ© Æ÷Æ®¸¦ ÅëÇØ À©µµ¿ìÁî NT/2000ÀÇ RAS ¼­¹ö·Î ÀüÈ­Á¢¼ÓÇÏ¿© ¸¶Ä¡ Á÷Á¢ÀûÀ¸·Î ¿¬°áµÈ °Íó·³ RAS ¼­¹öÀÇ ³×Æ®¿öÅ© ÀÚ¿øµéÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù.
µðÆúÆ® ÆÐ½º¿öµå´Â ¾î¶² ÀÚµ¿È­µÈ ½ºÅ©¸³Æ®¿¡ ÀÇÇØ ¸¸µé¾î Á³°Å³ª µ¥¸ð ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ ³²°ÜÁ® ¼³Ä¡ÀÌÈÄ º¯°æ¾øÀÌ ¼³Á¤µÇ¾î ÀÖ´Â ÆÐ½º¿öµå¸¦ ¸»ÇÑ´Ù. °ø°ÝÀÚ´Â telnetÀ¸·Î ÇØ´ç ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÏ¿© ½Ã½ºÅÛ¿¡ ºÎÂøµÈ ¾î¶² ÀüÈ­¶óÀεéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. °Ô´Ù°¡ LanRover´Â °ü¸®¿ë ½©(shell)·ÎºÎÅÍ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â telnet°ú rlogin ±â´ÉÀ» ÅëÇÏ¿© ¶Ç´Ù¸¥ °ø°ÝÀ» À§ÇÑ Áß°èÁöÁ¡À¸·Î »ç¿ëÇÒ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securiteam.com/securitynews/5RR080A1TS.html
http://online.securityfocus.com/archive/1/68924
ÇØ°áÃ¥ TelnetÀ¸·Î ÇØ´ç Àåºñ·Î ·Î±×ÀÎÇÏ¿© passwd ¸í·ÉÀ» ÀÌ¿ë, 'root/Guest/hello' °èÁ¤¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ ¹Ù²Ù¾î¾ß ÇÑ´Ù. ´Ù¸¥ °èÁ¤µé¿¡ ´ëÇØ¼­µµ ÆÐ½º¿öµå¸¦ Á»´õ ¾î·Æ°Ô ¼³Á¤ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)