security

Total 112
Today 0
profile_image
ino
03-08-20 18:33 0개 2,674회
Cisco IOS의 HTTP 서버 버퍼오버플로우 취약점
문 서 ID KA2003062

최초작성일 2003-08-09

갱 신 일 2003-08-09

작 성 자 김영직



제 목

Cisco IOS의 HTTP 서버 버퍼오버플로우 취약점



해당시스템

Cisco IOS 12.3과 12.3T를 제외한 모든 버젼의 IOS



영 향

공격자가 조작된 패킷으로 공격시 취약한 장비의 관리자 권한 획득 및 서비스 중단을 일으킬 수 있다.







설 명

Cisco IOS에서 사용되는 HTTP 서버로 조작된 2GB의 데이터가 유입될 경우 버퍼오버플로우가 발생하여 임의의 코드를 실행할 수 있는 취약점이 존재한다.







이는 HTTP 요청과 함께 전송되는 데이터로 인해 장비의 메모리를 마비되어 발생하며, 장비의 관리자 권한 획득외에도 해당 장비의 서비스가 불가능하게 하는것도 가능하다.



해 결 책

1. 패치를 설치한다.







대부분의 Cisco IOS가 취약한 상태이므로 시스코 보안권고문을



참고하여 신속히 패치작업을 하여야 한다







# 시스코 관련 보안권고문



http://www.cisco.com/en/US/products/sw/iosswrel/ps1831/products_tech_note09186a00801a97e1.shtml







# 패치다운로드 위치:



http://www.cisco.com/tacpage/sw-center/sw-ios.shtml.











만약에 위의 방법으로도 취약점 해결이 불가능한 사용자들은 시스코 기술지원센터로 문의를 하여야 한다.











2. IOS 디바이스에 ACLs(Access Control Lists) 적용:







공격 트래픽을 차단하는 Access list :



access-list [1-99] permit host [인증된 호스트1]



access-list [1-99] permit host [인증된 호스트2]







access-list [1-99] deny any







참조사이트

·



http://www.cisco.com/en/US/products/sw/iosswrel/ps1831/products_tech_note09186a00801a97e1.shtml


댓글목록

등록된 댓글이 없습니다.