회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

★★★ Sendmail Head 해킹 공격 패치 방법 ★★★

Profile
:맥노턴
http://www.wowlinux.co.kr/knowledge/qnaview.html?id=75227&view=1&db=qna★★★ Sendmail Head 해킹 공격 패치 방법 ★★★  
  이재현    날짜 : 2003.03.07 18:59:56  조회 : 328  


안녕하세요.
요즘 Sendmail 패치로 문제가 되고 있는 분들에게
도움 되시기를 바랍니다.


가장 널리쓰이는 MTA인 sendmail 에 심각한 보안 버그가 발견되었습니다.

원격 버퍼오버플로우 취약점으로써 메일 헤더에 특정 문자열을 포함하여 관리자(root)권한의 획득이 가능한 버그입니다.

대상 버전은 해당 버그가 픽스된 버전인 8.12.8(무료버전)이전의 모든 NT, UNIX 버전, 모든 상용버전입니다.

시스템의 취약성 확인은

# strings /usr/sbin/sendmail | grep 'Dropped invalid comments from header address'

명령으로 가능하며

아무런 결과값이 없다면 취약성이 존재하는 것으로 패치가 필요한 시스템 입니다.

(패치완료된 시스템은 "Dropped invalid comments from header address" 의 문자열을 출력합니다.)

본 취약성은 원격에서 root권한을 획득할 수 있다는 것과,

sendmail 이 거의 모든 Unix, Linux 시스템에 기본적으로 설치되어있다는 점으로 인해 더욱 심각한 상황입니다.


1. 다운로드 할 파일

<SENDMAIL>

-rw-r--r--    1 root    root      601185 Mar  6 20:38 sendmail-8.12.8-1.80.i386.rpm
-rw-r--r--    1 root    root      288525 Mar  6 20:38 sendmail-cf-8.12.8-1.80.i386.rpm
-rw-r--r--    1 root    root        95890 Mar  6 20:38 sendmail-devel-8.12.8-1.80.i386.rpm
-rw-r--r--    1 root    root      603157 Mar  6 20:38 sendmail-doc-8.12.8-1.80.i386.rpm

<버클리DB>

-rw-r--r--    1 root    root      687874 Mar  7 18:24 db4-4.0.14-14.i386.rpm

<GLIBC -> GCC LIB>
-rw-r--r--    1 root    root      3160421 Mar  7 18:24 glibc-2.2.93-5.i386.rpm
-rw-r--r--    1 root    root    12020864 Mar  7 18:54 glibc-common-2.2.93-5.i386.rpm
-rw-r--r--    1 root    root      2264199 Mar  7 18:54 glibc-devel-2.2.93-5.i386.rpm

패치 순서

rpm -Uvh --nodeps db4-4.0.14-14.i386.rpm
rpm -Uvh --nodeps glibc-common-2.2.93-5.i386.rpm
rpm -Uvh --nodeps glibc-devel-2.2.93-5.i386.rpm
rpm -Uvh --nodeps glibc-2.2.93-5.i386.rpm
rpm -Uvh --nodeps sendmail-cf-8.12.8-1.80.i386.rpm
rpm -Uvh --nodeps sendmail-devel-8.12.8-1.80.i386.rpm
rpm -Uvh --nodeps sendmail-doc-8.12.8-1.80.i386.rpm
rpm -Uvh --nodeps sendmail-8.12.8-1.80.i386.rpm

위와 같은 순서로 하였습니다.
문제는 파이선과 WebAnalizer 도 함께 업데이트등이
필요할지도 모르며, 기타 연결된 LIB 도 문제가
발생할지 모른다는 겁니다.
현재로선 확인 결과 제가 사용하는 서버들의 연결고리 및
기타 다른 문제는 없었습니다.

참고 하셔서 빨리 Sendmail 업데이트 패치 하시기를!
그리고 저기 파일 다운로드 받는곳은
rpmfind.net 입니다.

그럼, 안녕히 계세요.



출처:
www.wowlinux.co.kr

Profile
:맥노턴
레벨 31
1240290/
-29%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
45 White Hacking 익스플로러의 초기화면 고정 및 성인 사이트가 뜨는 경우 7351 03.09.17
44 White Hacking RPC Buffer Overrun 취약점으로 인한 시스템 이상; 823980; Blast.worm 8341 03.08.12
43 White Hacking Google: A Hacker's Best Friend 25281 03.07.28
42 White Hacking Hacking IIS 5.0: The Complete Guide 9899 03.07.28
41 White Hacking Sendmail header parsing 버퍼오버플로우 취약점 6305 03.07.08
White Hacking ★★★ Sendmail Head 해킹 공격 패치 방법 ★★★ 6549 03.07.08
39 White Hacking [Tip] find를 활용하자 (백도어찾는데) (4) 6359 03.06.29
38 White Hacking 리눅스 보안 하우투 (2000/03/08) 5983 03.06.17
37 정보보호/보안 보안과 해킹정보 Free Hacking Zone! 9764 03.06.02
36 White Hacking [FHZ] Level 9 에 도전... 23946 03.05.30
35 White Hacking [FHZ] Level 8 에 도전... 7698 03.05.29
34 White Hacking [FHZ] Level 7 에 도전... 7702 03.05.29
33 White Hacking [FHZ] Level 6 에 도전... 6983 03.05.29
32 White Hacking [FHZ] Level 5 에 도전... 7072 03.05.29
31 White Hacking [FHZ] Level 4 에 도전... 7823 03.05.29
30 White Hacking [FHZ] Level 3 에 도전... 7261 03.05.29
29 정보보호/보안 초보해커에도 쉽게 뚫린다..다음, 금융결제원, 수협 DB 7796 03.05.27
28 White Hacking [FHZ] Level 2 에 도전. 14904 03.05.15
27 White Hacking [FHZ] Level 1 에 도전. 7122 03.05.15
26 White Hacking [FHZ] 해커스랩 F.H.Z 을 정복하기 위한 해킹이론들... 8382 03.05.15

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기