security

Total 112
Today 0
profile_image
ino
03-01-03 19:25 0개 2,455회
Multiple Vulnerabilities in SSH Implementations
==========================

KA-2002-095 : Multiple Vulnerabilities in SSH Implementations

--------------------------



최초작성일 : 2002/12/17

갱 신 일 :

출 처 : http://www.cert.org/advisories/CA-2002-36.html

작 성 자 : 변대용, yong@certcc.or.kr



-- 제목 --------------

SSH 다중 취약점



-- 해당 시스템 -------

SSH이 구현된 client와 server



-- 개요 --------------

OSI의 4번째 계층(transport)에서 사용되는 SSH 프로토콜에 취약점이 있어,

공격자에 의한 임의의 코드 실행, 시스템 권한 획득, 서비스거부공격이 초래할 수 있다.



-- 설명 --------------

SSH는 암호화, 사용자 인증, 무결성 보장 등을 통하여 client와 server간의

안전한 통신을 가능케 한다. 최근 Rapid7는 자체 개발한 SSHredder를 사용하여,

여러 벤더에서 구현한 SSH 프로토콜의 패킷 및 문자열 처리, 키교환, 알고리즘 등의

기능을 시험해 봤으며 버퍼오버플로우 취약점을 발견하였다.



공격자는 본 취약점을 이용하여 공격시스템의 시스템이나 루트권한을 획득하거나,

서비스거부공격을 수행할 수 있다.



-- 해결책 ------------

해당 시스템의 벤더에서 제공하는 패치를 설치하거나, 업그레이드한다.



-- 참조 사이트 -------

Rapid7 :

http://www.rapid7.com/



IETF Draft, SSH Transport Layer Protocol :

http://www.ietf.org/internet-drafts/draft-ietf-secsh-transport-15.txt



IETF Draft, SSH Protocol Architecture :

http://www.ietf.org/internet-drafts/draft-ietf-secsh-architecture-13.txt

----------------------------------------------------------------

한국정보보호진흥원(Korea Information Security Agency),

Computer Emergency Response Team Coordination Center , CERTCC-KR

전화: 118 (지방 02-118) Email: cert@certcc.or.kr

================================================================


댓글목록

등록된 댓글이 없습니다.