½Ã½ºÅÛ°ü¸®ÀÚÀÇ ½°ÅÍ Ä¿ÇǴнº Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
 FAQFAQ   °Ë»ö°Ë»ö   ¸â¹ö¸®½ºÆ®¸â¹ö¸®½ºÆ®   »ç¿ëÀÚ ±×·ì»ç¿ëÀÚ ±×·ì   »ç¿ëÀÚ µî·ÏÇϱâ»ç¿ëÀÚ µî·ÏÇϱâ 
 °³ÀÎ Á¤º¸°³ÀÎ Á¤º¸   ºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀ   ·Î±×Àηα×ÀΠ

°¡ÀÔ¾øÀÌ ´©±¸³ª ±ÛÀ» ¾µ ¼ö ÀÖ½À´Ï´Ù. °øÁö»çÇ׿¡ ´ëÇÑ ´ñ±Û±îÁöµµ..




BBS >> ¼³Ä¡, ¿î¿µ Q&A | ³×Æ®¿÷, º¸¾È Q&A | ÀÏ¹Ý Q&A || Á¤º¸¸¶´ç | AWS || ÀÚÀ¯°Ô½ÃÆÇ | ±¸Àα¸Á÷ || °øÁö»çÇ× | ÀÇ°ßÁ¦½Ã
9.10 Ä¿ÇǴнº À̾߱â (2.4/2.6 exploit µî)

 
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> *NIX / IT Á¤º¸
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â  
±Û¾´ÀÌ ¸Þ½ÃÁö
¹ü³ÃÀÌ



°¡ÀÔ: 2006³â 9¿ù 19ÀÏ
¿Ã¸° ±Û: 44

¿Ã¸®±â¿Ã·ÁÁü: 2009.9.11 ±Ý, 2:51 pm    ÁÖÁ¦: 9.10 Ä¿ÇǴнº À̾߱â (2.4/2.6 exploit µî) Àοë°ú ÇÔ²² ´äº¯

[ º¸¾È ]


1. windows SMBÃë¾àÁ¡ °øÁö

    - ¾È·¦ : http://kr.ahnlab.com/virusNIAsecAdvisor_View.ahn?news_dist=02&site_dist=01&category=VNI002&mid_cate=&sub_cate1=&sub_cate2=&cPage=1&seq=14996&key=&related=
    Àοë:
    ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ƯÁ¤ À©µµ¿ì ½Ã½ºÅÛÀÇ SMB ¼­ºñ½º¿¡ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
    ÀÌ Ãë¾àÁ¡Àº SMB ¼­ºñ½ºÀÇ Çù»ó °úÁ¤¿¡¼­ ¹ß»ýÇϸç, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÚ´Â ½Ã½ºÅÛ ±ÇÇÑÀ» ¾ò°Ô µÇ¾î ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
    ÀÌ Ãë¾àÁ¡Àº ¿ø°Ý¿¡¼­ °ø°ÝÀÌ °¡´ÉÇϹǷΠÁÖÀÇ°¡ ÇÊ¿äÇϸç, À©µµ¿ì Vista, À©µµ¿ì ¼­¹ö 2008 ¿¡¼­¸¸ ¹ß»ýÇϸç, À©µµ¿ì 7 ¹× À©µµ¿ì ¼­¹ö 2008 R2¿¡´Â ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù.

    - º¸È£ ³ª¶ó : http://www.boho.or.kr/dataroom/data_05_dtl.jsp?page_id=6&u_id=39&TempNum=0&page=1
    Àοë:
    ¡à Àӽà ÇØ°á ¹æ¾È

    o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ½

    o SMB2¸¦ ºñÈ°¼ºÈ­ [4]

    ¡Ø ·¹Áö½ºÆ®¸® ¼³Á¤À» À߸ø º¯°æÇÒ °æ¿ì ½Ã½ºÅÛ¿¡ ½É°¢ÇÑ ¿À·ù°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÁÖÀÇ

    o TCP 139/445 Æ÷Æ®¸¦ ¹æÈ­º®¿¡¼­ ÇÊÅ͸µ [4]

    - ÀÎÅͳݿ¡¼­ À¯ÀԵǴ ¿ÜºÎÀÇ °ø°ÝÀ¸·ÎºÎÅÍ ¹æÈ­º® µÚÂÊ¿¡ ÀÖ´Â ½Ã½ºÅÛÀ» º¸È£

    ¡Ø SMB/CIFS¸¦ »ç¿ëÇÏ´Â ÀÀ¿ëÇÁ·Î±×·¥À̳ª ÆÄÀÏ/ÇÁ¸°ÅÍ °øÀ¯ ±â´É »ç¿ë ºÒ°¡

    o KrCERT/CC¿Í MSº¸¾È ¾÷µ¥ÀÌÆ® »çÀÌÆ®[5]¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®
    ¹ßÇ¥½Ã ½Å¼ÓÈ÷ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰųª ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ¼³Á¤

    ¡Ø ÀÚµ¿¾÷µ¥ÀÌÆ® ¼³Á¤ ¹æ¹ý: ½ÃÀÛ¡æÁ¦¾îÆǡ溸¾È¼¾ÅÍ¡æÀÚµ¿¾÷µ¥ÀÌÆ®¡æÀÚµ¿(±ÇÀå) ¼±ÅÃ

    o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ

    - ÆÄÀÏ°øÀ¯ ±â´É µîÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¸é ºñÈ°¼ºÈ­ÇÏ°í °³ÀιæÈ­º®À» ¹Ýµå½Ã »ç¿ë

    - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ­

    - ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®ÀÇ ¹æ¹® ÀÚÁ¦

    - Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ¿­¾îº¸±â ÀÚÁ¦


    - °ü·Ã±Û : 9.8~9.9 Ä¿ÇǴнº À̾߱â (Windows 7, Vista Ãë¾àÁ¡)
    - °ø°Ý ÄÚµå : SMB SRV2.SYS Denial of Service PoC ( 2009.9.8 )


2. Linux Kernel 2.4/2.6 sock_sendpage() Local Root Exploit [2] (2009.9.9)
Áö³­ 8¿ù Áß¼ø¿¡ ³ª¿Ô´ø Ãë¾àÁ¡ÀÌ´Ù. 9¿ù9ÀÏ¿¡ »õ·Î¿î Ãë¾àÁ¡ÀÌ ³ª¿Â °ÍÀº ¾Æ´Ï¸ç, ÀÌÀü Ãë¾àÁ¡¿¡ ´ëÇÑ ´Ù¸¥ °ø°Ý ÄÚµå.


3. ISEC 2009 CTF º»¼± °á°ú
À§·Î
»ç¿ëÀÚ Á¤º¸ º¸±â ºñ¹Ð ¸Þ½ÃÁö º¸³»±â À̸ÞÀÏ º¸³»±â MSN ¸Þ½ÅÀú
ÀÌÀü ±Û Ç¥½Ã:   
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> *NIX / IT Á¤º¸ ½Ã°£´ë: GMT + 9 ½Ã°£(Çѱ¹)
ÆäÀÌÁö 1 Áß 1

 
°Ç³Ê¶Ù±â:  
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù
´ä±ÛÀ» ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù
ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù
¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù
ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù


Powered by phpBB © 2001, 2005 phpBB Group