문 서 ID KA2003062
최초작성일 2003-08-09
갱 신 일 2003-08-09
작 성 자 김영직
제 목
Cisco IOS의 HTTP 서버 버퍼오버플로우 취약점
해당시스템
Cisco IOS 12.3과 12.3T를 제외한 모든 버젼의 IOS
영 향
공격자가 조작된 패킷으로 공격시 취약한 장비의 관리자 권한 획득 및 서비스 중단을 일으킬 수 있다.
설 명
Cisco IOS에서 사용되는 HTTP 서버로 조작된 2GB의 데이터가 유입될 경우 버퍼오버플로우가 발생하여 임의의 코드를 실행할 수 있는 취약점이 존재한다.
이는 HTTP 요청과 함께 전송되는 데이터로 인해 장비의 메모리를 마비되어 발생하며, 장비의 관리자 권한 획득외에도 해당 장비의 서비스가 불가능하게 하는것도 가능하다.
해 결 책
1. 패치를 설치한다.
대부분의 Cisco IOS가 취약한 상태이므로 시스코 보안권고문을
참고하여 신속히 패치작업을 하여야 한다
# 시스코 관련 보안권고문
http://www.cisco.com/en/US/products/sw/iosswrel/ps1831/products_tech_note09186a00801a97e1.shtml
# 패치다운로드 위치:
http://www.cisco.com/tacpage/sw-center/sw-ios.shtml.
만약에 위의 방법으로도 취약점 해결이 불가능한 사용자들은 시스코 기술지원센터로 문의를 하여야 한다.
2. IOS 디바이스에 ACLs(Access Control Lists) 적용:
공격 트래픽을 차단하는 Access list :
access-list [1-99] permit host [인증된 호스트1]
access-list [1-99] permit host [인증된 호스트2]
access-list [1-99] deny any
참조사이트
·
http://www.cisco.com/en/US/products/sw/iosswrel/ps1831/products_tech_note09186a00801a97e1.shtml

ino
03-08-20 18:33
0개
2,676회
Cisco IOS의 HTTP 서버 버퍼오버플로우 취약점
댓글목록
등록된 댓글이 없습니다.