½Ã½ºÅÛ°ü¸®ÀÚÀÇ ½°ÅÍ Ä¿ÇǴнº Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
 FAQFAQ   °Ë»ö°Ë»ö   ¸â¹ö¸®½ºÆ®¸â¹ö¸®½ºÆ®   »ç¿ëÀÚ ±×·ì»ç¿ëÀÚ ±×·ì   »ç¿ëÀÚ µî·ÏÇϱâ»ç¿ëÀÚ µî·ÏÇϱâ 
 °³ÀÎ Á¤º¸°³ÀÎ Á¤º¸   ºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀ   ·Î±×Àηα×ÀΠ

°¡ÀÔ¾øÀÌ ´©±¸³ª ±ÛÀ» ¾µ ¼ö ÀÖ½À´Ï´Ù. °øÁö»çÇ׿¡ ´ëÇÑ ´ñ±Û±îÁöµµ..




BBS >> ¼³Ä¡, ¿î¿µ Q&A | ³×Æ®¿÷, º¸¾È Q&A | ÀÏ¹Ý Q&A || Á¤º¸¸¶´ç | AWS || ÀÚÀ¯°Ô½ÃÆÇ | ±¸Àα¸Á÷ || °øÁö»çÇ× | ÀǰßÁ¦½Ã
Ä÷¸®½º: À§Çèµµº° Ãë¾àÁ¡ ¸®½ºÆ® Top 10

 
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> *NIX / IT Á¤º¸
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â  
±Û¾´ÀÌ ¸Þ½ÃÁö
truefeel
Ä«Æä °ü¸®ÀÚ


°¡ÀÔ: 2003³â 7¿ù 24ÀÏ
¿Ã¸° ±Û: 1277
À§Ä¡: ´ëÇѹα¹

¿Ã¸®±â¿Ã·ÁÁü: 2003.11.13 ¸ñ, 1:05 am    ÁÖÁ¦: Ä÷¸®½º: À§Çèµµº° Ãë¾àÁ¡ ¸®½ºÆ® Top 10 Àοë°ú ÇÔ²² ´äº¯

MS°ü·Ã 6°³, Apache 1, Sendmail 1, SSL 1, SNMP 1ÀÔ´Ï´Ù.

* Qualys Ȩ : http://www.qualys.com/research/rnd/rv10/

------------------------------------------------------------------------
Ãâó : ÇØÄ¿½º·¦, http://www.hackerslab.org/korg/view.fhz?menu=news&no=1707

Àοë:

"Ãë¾àÁ¡Àº Á×Áö ¾Ê´Â´Ù. Àá½Ã »ç¶óÁú »ÓÀÌ´Ù" Áö³­ 8¿ù ºí·¢ÇÞ ÄÁÆÛ·±½º¿¡¼­ Ãë¾àÁ¡ÀÇ ¹ýÄ¢°ú ´õºÒ¾î ½Ç½Ã°£ ¾÷µ¥ÀÌÆ®µÇ´Â 'ÇØÄ¿µéÀÌ °¡Àå ¼±È£ÇÏ´Â Ãë¾àÁ¡ Top10'À» ¹ßÇ¥ÇØ È­Á¦¸¦ ¸ð¾Ò´ø Ä÷¸®½º»ç°¡ À̹ø¿¡´Â À§Çèµµ°¡ °¡Àå ³ôÀº º¸¾È Ãë¾àÁ¡ 10°³¸¦ ¼±Á¤ÇØ ¹ßÇ¥Çß±º¿ä.

RV10ÀÇ ÀûÁßµµ´Â Áö³­ 8¿ù »ý±äÁö ¸î ÁÖ ¸¸¿¡ Áõ¸íµÈ ¹Ù ÀÖ½À´Ï´Ù. ¸®½ºÆ® 1À§·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® DCOM RPC Ãë¾àÁ¡(MS03-026)ÀÌ ¿Ã¶ó°¡´õ´Ï 2ÁÖµµ ¸øµÅ¼­ ºí·¡½ºÅÍ¿úÀÌ ³ªÅ¸³ª ³×Æ®¿öÅ©¸¦ ¸ÁÄ¡Áö ¾Ê¾Ò½À´Ï±î?

Ä÷¸®½º»ç »çÀÌÆ®¿¡ ¹ßÇ¥µÈ ÃÖ±Ù °¡Àå À§Çèµµ°¡ ³ôÀº Ãë¾àÁ¡Àº ´ÙÀ½°ú °°½À´Ï´Ù:

1. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS CGI ÆÄÀÏ¸í µðÄÚµå ¿¡·¯ Ãë¾àÁ¡: CVE-2001-0333
2. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À妽º ¼­¹ö ¹× Àε¦½Ì ¼­ºñ½º ISAPI Extension ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: CVE-2001-0500
3. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS Malformed HTR Request ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: CVE-2002-0071
4. ¾ÆÆÄÄ¡ Chunked-Encoding Memory Corruption Ãë¾àÁ¡: CVE-2002-0392
5. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî DCOM RPCSS ¼­ºñ½º Ãë¾àÁ¡: CAN-2003-0528
6. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî 2000 IIS WebDAV ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: CAN-2003-0109
7. Sendmail Address Prescan Possible Memory Corruption Ãë¾àÁ¡: CAN-2003-0161
8. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî DCOM RPC ÀÎÅÍÆäÀ̽º ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡: CAN-2003-0352
9. SSL ¼­¹ö¿¡ SSLv2 EnabledÇÏ´Â Ãë¾àÁ¡ Á¸Àç:
10. ¾²±â °¡´ÉÇÑ SNMP Á¤º¸:
À§·Î
»ç¿ëÀÚ Á¤º¸ º¸±â ºñ¹Ð ¸Þ½ÃÁö º¸³»±â ±Û ¿Ã¸°ÀÌÀÇ À¥»çÀÌÆ® ¹æ¹®
ÀÌÀü ±Û Ç¥½Ã:   
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> *NIX / IT Á¤º¸ ½Ã°£´ë: GMT + 9 ½Ã°£(Çѱ¹)
ÆäÀÌÁö 1 Áß 1

 
°Ç³Ê¶Ù±â:  
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù
´ä±ÛÀ» ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù
ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù
¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù
ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù


Powered by phpBB © 2001, 2005 phpBB Group