==========================
KA-2002-095 : Multiple Vulnerabilities in SSH Implementations
--------------------------
최초작성일 : 2002/12/17
갱 신 일 :
출 처 : http://www.cert.org/advisories/CA-2002-36.html
작 성 자 : 변대용, yong@certcc.or.kr
-- 제목 --------------
SSH 다중 취약점
-- 해당 시스템 -------
SSH이 구현된 client와 server
-- 개요 --------------
OSI의 4번째 계층(transport)에서 사용되는 SSH 프로토콜에 취약점이 있어,
공격자에 의한 임의의 코드 실행, 시스템 권한 획득, 서비스거부공격이 초래할 수 있다.
-- 설명 --------------
SSH는 암호화, 사용자 인증, 무결성 보장 등을 통하여 client와 server간의
안전한 통신을 가능케 한다. 최근 Rapid7는 자체 개발한 SSHredder를 사용하여,
여러 벤더에서 구현한 SSH 프로토콜의 패킷 및 문자열 처리, 키교환, 알고리즘 등의
기능을 시험해 봤으며 버퍼오버플로우 취약점을 발견하였다.
공격자는 본 취약점을 이용하여 공격시스템의 시스템이나 루트권한을 획득하거나,
서비스거부공격을 수행할 수 있다.
-- 해결책 ------------
해당 시스템의 벤더에서 제공하는 패치를 설치하거나, 업그레이드한다.
-- 참조 사이트 -------
Rapid7 :
http://www.rapid7.com/
IETF Draft, SSH Transport Layer Protocol :
http://www.ietf.org/internet-drafts/draft-ietf-secsh-transport-15.txt
IETF Draft, SSH Protocol Architecture :
http://www.ietf.org/internet-drafts/draft-ietf-secsh-architecture-13.txt
----------------------------------------------------------------
한국정보보호진흥원(Korea Information Security Agency),
Computer Emergency Response Team Coordination Center , CERTCC-KR
전화: 118 (지방 02-118) Email: cert@certcc.or.kr
================================================================

ino
03-01-03 19:25
0개
2,456회
Multiple Vulnerabilities in SSH Implementations
댓글목록
등록된 댓글이 없습니다.