security

Total 112
Today 0
profile_image
ino
01-07-31 10:24 0개 2,624회
SSH Secure 쉘 3.0.0에서 원격 관리자권한 획득 취약성
KA-2001-047 SSH Secure Shell Remote Root Exploit Vulnerability



http://www.certcc.or.kr/advisory/ka2001/ka2001-047.txt



최초 작성일 : 2001/07/25

갱신일 : 2001/07/25

출처 : CIAC Bulletin

작성자 : 하도윤, dyha@certcc.or.kr





-- 제목 -------------------------------------------



SSH Secure 쉘 3.0.0에서 원격 관리자권한 획득 취약성



-- 해당 시스템 ------------------------------------



SSH secure 쉘 3.0.0을 사용하는

Solaris 2.6 - 2.8

Red Hat Linux 6.1 - 7.1

HP-UX 10.20, 11.00

Caldera Linux 2.4

Suse Linux 6.4 - 7.0



-- 설명---------------



UNIX 계열에서 사용하는 SSH secure 쉘 3.0.0에서 원격에서 관리자 권한을 획득할 수

있는 취약성이 발견되었다.



SSH secure 쉘을 운영하는 시스템에 디폴트로 잠겨진 계정이 있는 경우 임의의 로긴이

가능하다. 만약 /etc/shadow, /etc/passwd에 암호화된 패스워드에 있는 필드의 캐릭터

가 2이하인 경우, 패스워드 인증과정에서 SSH 3.0.0은 null 패스워드를 포함하여 어떤

패스워드를 가진 사용자 접속을 허용하는 취약성이 존재한다.



솔라리스의 경우 /etc/shadow에 "NP"로 표시된 "lp", "adm", "bin" 등과 같이 잠겨진

관리계정들에 취약성이 있고, 리눅스 시스템의 경우 /etc/passwd 혹은 /etc/shadow

에서 xfs, gdm, postgres등과 같이 "!!" 로 표시된 계정들에게 이 취약성이 존재한다.

이들 계정의 취약성을 이용하여 상대적으로 쉽게 루트 권한을 획득할 수 있다.





-- 해결책 ------------



1. 패치를 적용한다.



ftp//ftp.ssh.com/pub/ssh



2. /etc/ssh2/sshd2_config에서 SSH secure 쉘의 패스워드 인증을 disable하거나,

공개키,커버로스,스마트 카드 등 다른 인증방식을 사용한다.



3. 패스워드 인증을 완전히 disable 할 수 없는 경우는 sshd2로 사용자 접근제한,

소스코드에 패치적용 방법이 있다. 보다 자세한 내용은 http//www.ssh.com/support/

ssh 사이트에서 제공하고 있다.



------- 참조 사이트 --------------------------



[1] http://www.ssh.com/products/ssh/exploit.cfm

[2] http://www.ciac.org/ciac/bulletins/l-121.shtml

댓글목록

등록된 댓글이 없습니다.