|
Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
|
|
|
|
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â |
±Û¾´ÀÌ |
¸Þ½ÃÁö |
truefeel Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 7¿ù 24ÀÏ ¿Ã¸° ±Û: 1277 À§Ä¡: ´ëÇѹα¹
|
¿Ã·ÁÁü: 2003.11.13 ¸ñ, 1:05 am ÁÖÁ¦: Ä÷¸®½º: À§Çèµµº° Ãë¾àÁ¡ ¸®½ºÆ® Top 10 |
|
|
MS°ü·Ã 6°³, Apache 1, Sendmail 1, SSL 1, SNMP 1ÀÔ´Ï´Ù.
* Qualys Ȩ : http://www.qualys.com/research/rnd/rv10/
------------------------------------------------------------------------
Ãâó : ÇØÄ¿½º·¦, http://www.hackerslab.org/korg/view.fhz?menu=news&no=1707
Àοë: |
"Ãë¾àÁ¡Àº Á×Áö ¾Ê´Â´Ù. Àá½Ã »ç¶óÁú »ÓÀÌ´Ù" Áö³ 8¿ù ºí·¢ÇÞ ÄÁÆÛ·±½º¿¡¼ Ãë¾àÁ¡ÀÇ ¹ýÄ¢°ú ´õºÒ¾î ½Ç½Ã°£ ¾÷µ¥ÀÌÆ®µÇ´Â 'ÇØÄ¿µéÀÌ °¡Àå ¼±È£ÇÏ´Â Ãë¾àÁ¡ Top10'À» ¹ßÇ¥ÇØ ÈÁ¦¸¦ ¸ð¾Ò´ø Ä÷¸®½º»ç°¡ À̹ø¿¡´Â À§Çèµµ°¡ °¡Àå ³ôÀº º¸¾È Ãë¾àÁ¡ 10°³¸¦ ¼±Á¤ÇØ ¹ßÇ¥Çß±º¿ä.
RV10ÀÇ ÀûÁßµµ´Â Áö³ 8¿ù »ý±äÁö ¸î ÁÖ ¸¸¿¡ Áõ¸íµÈ ¹Ù ÀÖ½À´Ï´Ù. ¸®½ºÆ® 1À§·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® DCOM RPC Ãë¾àÁ¡(MS03-026)ÀÌ ¿Ã¶ó°¡´õ´Ï 2ÁÖµµ ¸øµÅ¼ ºí·¡½ºÅÍ¿úÀÌ ³ªÅ¸³ª ³×Æ®¿öÅ©¸¦ ¸ÁÄ¡Áö ¾Ê¾Ò½À´Ï±î?
Ä÷¸®½º»ç »çÀÌÆ®¿¡ ¹ßÇ¥µÈ ÃÖ±Ù °¡Àå À§Çèµµ°¡ ³ôÀº Ãë¾àÁ¡Àº ´ÙÀ½°ú °°½À´Ï´Ù:
1. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS CGI ÆÄÀÏ¸í µðÄÚµå ¿¡·¯ Ãë¾àÁ¡: CVE-2001-0333
2. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À妽º ¼¹ö ¹× Àε¦½Ì ¼ºñ½º ISAPI Extension ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: CVE-2001-0500
3. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS Malformed HTR Request ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: CVE-2002-0071
4. ¾ÆÆÄÄ¡ Chunked-Encoding Memory Corruption Ãë¾àÁ¡: CVE-2002-0392
5. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî DCOM RPCSS ¼ºñ½º Ãë¾àÁ¡: CAN-2003-0528
6. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî 2000 IIS WebDAV ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: CAN-2003-0109
7. Sendmail Address Prescan Possible Memory Corruption Ãë¾àÁ¡: CAN-2003-0161
8. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî DCOM RPC ÀÎÅÍÆäÀ̽º ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡: CAN-2003-0352
9. SSL ¼¹ö¿¡ SSLv2 EnabledÇÏ´Â Ãë¾àÁ¡ Á¸Àç:
10. ¾²±â °¡´ÉÇÑ SNMP Á¤º¸:
|
|
|
À§·Î |
|
 |
|
|
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ´ä±ÛÀ» ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù ¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù
|
Powered by phpBB © 2001, 2005 phpBB Group
|