Vulnerabilities
야후 웹메일 취약점
IE 6.0 DoS 취약점
[HL2003-124]Microsoft Messenger 서비스 버퍼오버플로우 취약점
[HL2003-122]HP HP-UX dtprintinfo DISPLAY 환경변수 버퍼오버플로우 취약점
[HL2003-121]Sun Solaris aspppls의 임시화일 생성오류
Section Stories
머피의 법칙 그 유래를 찾아서 4부작 2편
지구상에서 가장 빠른 사나이(2편) 우리가 이제껏 알고 있는 머피에 법칙에 관한 모든 것은 잘못된 것이다. ...
얼음렌즈로 불 붙이기
호수나 샘에서 깨끗한 물을 퍼 온다. 물 속 가스가 제거되도록 약 10 분 간 끓인다. 그런 뒤 은박지 호일을 접어 약 5cm 정도 깊이의 접시를 만들어 물을 담고 천천히 얼린다. 아니면, 판매하 ...
머피의 법칙, 그 유래를 찾아서 4부작 1편
"세상에 어떻게 이럴 수가... 나는 도대체 되는 일이 하나 없는지..." 머피의 법칙이 뭔지는 알면서도 막상 그 유래에 관해서는 여러가지 설이 분분합니다. 희귀한 연구 결과를 주로 싣는 핫에어 사이트에 "머피의 ...
[2003/09/25] [HL2003-114]Sun solaris secure shell 취약점 ( Openssh 버퍼관리함수 취약점)
[HL2003-114]Sun solaris secure shell 취약점 ( Openssh 버퍼관리함수 취약점)

* 분류 No. HL2003-114

* 게시일 2003-09-23 11:11:31

* 공격 범위 remote

* 위험도 High

* 취약한 시스템 : Sun Solaris 9

* 공격 영향 : 공격자가 외부에서 내부 시스템으로 침입하거나 sshd 데몬을 서비스거부(DoS) 상태에 빠뜨릴 수 있습니다.

* 취약점 상세 설명

이 취약점은 Sun사의 Solaris가 Openssh를 기반으로 하고 있기 때문에 종전의 Openssh 버퍼관리 함수 취약점이 그대로 적용됩니다. - 다량의 버퍼를 받았을때, 이를 처리하지 못하고 fail() 함수를 호출해 free() 하는 과정에서 발생하는 heap corruption - 이를 통해 공격자가 외부에서 내부의 시스템으로 침투할 수 있습니다.

* 해결 방안

ssh를 신뢰할 수 있는 client에 대해서만 접근 가능하게 하십시요. 한편, 다음과 같은 명령어를 실행하여 sshd 데몬을 실행 중지 시킬 수 있습니다.

# /etc/init.d/sshd stop
# mv /etc/rc3.d/S89sshd /etc/rc3.d/not-S89sshd

Sun사의 권고문을 참조하십시요.
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/56861

* 참고사이트

http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/56861
http://www.secunia.co.uk/advisories/9806/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0693
http://www.secunia.com/advisories/9743/

Copyright ⓒ 1999-2003 HackersLab Co., Ltd. All Rights Reserved.



*이 정보는 해커스랩에서 운영하는 통합 보안 관제 서비스 N-Patrol이 제공하는 서비스의 일부로, N-Patrol 서비스에 가입하시면 더욱 빠르고 상세한 정보를 보실 수 있습니다.

(주)해커스랩
서울시 강남구 논현동 221-5 M빌딩 5층 (우)135-010
Tel. (02) 2056-2800(대표), 2842(컨설팅 및 SI 영업) 2962(관제영업)
Fax. (02)540-7880

[52] [51] [50] [49] [48] [47] [46] [44] [43] [42] [41]
F.H.Z Server 접속자
2014/12/19 03:13 AM
DRILL 23명 / IRC 6명
Errata
BBUWOO


시작하는 모든 사람들을 위한 필독서 "질문은 어떻게 하는것이 좋은가"로 "시원한데 긁어줬다", 혹은 "너 잘났다"는 등의 극에서 극을 달리는 반응으로 리눅스계에 일대 센세이션을 일으켰던 장본인, OOPS.ORG를 통해 약 1만 8천...
Book Review
Spidering Hacks


[Anonymous님 曰] 서핑만으로는 부족하다고 느껴질 때가 있는 법이다. 좋아하는 책이 판매순위 몇위인가를 체크하는 것도 지겹고, 다운로드하...
Free Hacking Zone
Copyright © 1999-2003 by (주)해커스랩
개인정보 보호 정책