KA-2001-047 SSH Secure Shell Remote Root Exploit Vulnerability
http://www.certcc.or.kr/advisory/ka2001/ka2001-047.txt
최초 작성일 : 2001/07/25
갱신일 : 2001/07/25
출처 : CIAC Bulletin
작성자 : 하도윤, dyha@certcc.or.kr
-- 제목 -------------------------------------------
SSH Secure 쉘 3.0.0에서 원격 관리자권한 획득 취약성
-- 해당 시스템 ------------------------------------
SSH secure 쉘 3.0.0을 사용하는
Solaris 2.6 - 2.8
Red Hat Linux 6.1 - 7.1
HP-UX 10.20, 11.00
Caldera Linux 2.4
Suse Linux 6.4 - 7.0
-- 설명---------------
UNIX 계열에서 사용하는 SSH secure 쉘 3.0.0에서 원격에서 관리자 권한을 획득할 수
있는 취약성이 발견되었다.
SSH secure 쉘을 운영하는 시스템에 디폴트로 잠겨진 계정이 있는 경우 임의의 로긴이
가능하다. 만약 /etc/shadow, /etc/passwd에 암호화된 패스워드에 있는 필드의 캐릭터
가 2이하인 경우, 패스워드 인증과정에서 SSH 3.0.0은 null 패스워드를 포함하여 어떤
패스워드를 가진 사용자 접속을 허용하는 취약성이 존재한다.
솔라리스의 경우 /etc/shadow에 "NP"로 표시된 "lp", "adm", "bin" 등과 같이 잠겨진
관리계정들에 취약성이 있고, 리눅스 시스템의 경우 /etc/passwd 혹은 /etc/shadow
에서 xfs, gdm, postgres등과 같이 "!!" 로 표시된 계정들에게 이 취약성이 존재한다.
이들 계정의 취약성을 이용하여 상대적으로 쉽게 루트 권한을 획득할 수 있다.
-- 해결책 ------------
1. 패치를 적용한다.
ftp//ftp.ssh.com/pub/ssh
2. /etc/ssh2/sshd2_config에서 SSH secure 쉘의 패스워드 인증을 disable하거나,
공개키,커버로스,스마트 카드 등 다른 인증방식을 사용한다.
3. 패스워드 인증을 완전히 disable 할 수 없는 경우는 sshd2로 사용자 접근제한,
소스코드에 패치적용 방법이 있다. 보다 자세한 내용은 http//www.ssh.com/support/
ssh 사이트에서 제공하고 있다.
------- 참조 사이트 --------------------------
[1] http://www.ssh.com/products/ssh/exploit.cfm
[2] http://www.ciac.org/ciac/bulletins/l-121.shtml

ino
01-07-31 10:24
0개
2,624회
SSH Secure 쉘 3.0.0에서 원격 관리자권한 획득 취약성
댓글목록
등록된 댓글이 없습니다.