Á¤º¸Åë½ÅºÎ¿Í Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀº 3¿ù 4ÀÏ ¸ÞÀÏÀü¼Û ÇÁ·Î±×·¥ÀÎ ¼¾µå¸ÞÀÏ(Sendmail)¿¡ »õ·Î¿î Ãë¾àÁ¡(¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡)ÀÌ ¹ß°ßµÆ´Ù¸ç ÁÖÀÇ ¿¹º¸¸¦ ¹ß·ÉÇß´Ù.
¼¾µå¸ÞÀÏÀº Àü ¼¼°è ¸ÞÀϼ¹ö ¿î¿µÇÁ·Î±×·¥ÀÇ 70%¸¦ Â÷ÁöÇÒ Á¤µµ·Î ÁÖ·Î ¸®´ª½º¿Í À¯´Ð½º ½Ã½ºÅÛ¿¡¼ ±âº»À¸·Î »ç¿ëµÇ´Â ÇÁ·Î±×·¥À̸ç, »ç¿ëÀÚ°¡ ³»·Á ¹Þ¾ÒÀ» °æ¿ì À©µµ¿ì ½Ã½ºÅÛ¿¡¼ ¿î¿µµÇ±âµµ ÇÑ´Ù.
¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡Àº ÄÄÇ»ÅÍ ÇÁ·Î±×·¥ÀÇ ÀԷ°ª Å©±â¸¦ Á¦ÇÑÇÏÁö ¾ÊÀ» ¶§ ÀϾ¸ç, °ø°ÝÀÚ°¡ ¼¾µå¸ÞÀÏÀÌ ¼³Ä¡µÈ ¼¹ö¿¡ ¹öÆÛ¿À¹öÇÃ·Î¿ì °ü·Ã ¸í·É¾î°¡ Æ÷ÇÔµÈ ¸ÞÀÏÀ» º¸³»´Â Çü½ÄÀ¸·Î °ø°ÝÀ» ½Ç½ÃÇÑ´Ù.
°ø°Ý¿¡ ¼º°øÇÏ¸é °ø°ÝÀÚ´Â ¼¾µå¸ÞÀÏÀÇ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò°ÔµÅ ÇØ´ç ¸ÞÀϼ¹ö¸¦ ¿øÇÏ´Â ´ë·Î ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ½ºÆÔ¸ÞÀÏÀ̳ª À½¶õ¸ÞÀÏÀ» º¸³»´Âµ¥ ÀÌ¿ëÇÒ ¼ö ÀÖÀ¸¸ç ½ÉÇÏ¸é ¸ÞÀϼ¹ö ±â´ÉÀ» ¸¶ºñ½Ãų ¼öµµ ÀÖ´Ù.
¸ÞÀϼ¹ö¿¡ À¥¼¹ö µîÀ» ÇÔ²² ¿î¿µÇÏ´Â °æ¿ì¿¡´Â À¥¼ºñ½º¿¡µµ Àå¾Ö°¡ ÀϾ ¼ö ÀÖ´Ù.
ƯÈ÷ À̹ø °ø°ÝÀº ÀÏ¹Ý ¸ÞÀϼºñ½º·Î ÀÌ·ïÁö±â ¶§¹®¿¡ ¹æȺ®À̳ª ħÀÔŽÁö ½Ã½ºÅÛ¿¡¼ ã¾Æ³»±âµµ ¾î·Æ´Ù.
µû¶ó¼ ¼¾µå¸ÞÀÏ ¿î¿µÀÚ°¡ Ãë¾àÁ¡¿¡ ´ëÀÀÇÏ·Á¸é °ü·Ã »çÀÌÆ®¸¦ ã¾Æ ÇÊ¿äÇÑ º¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥À» ³»·Á ¹Þ¾Æ¾ß ÇÑ´Ù.
¡Þ¼¾µå¸ÞÀÏ ÇÁ·Î±×·¥ÀÌ ÀÖ´ÂÁö È®ÀÎÇÏ·Á¸é = ¸®´ª½º °è¿ »ç¿ëÀÚ´Â ¸í·É¾î â¿¡¼ `# ps -ef` µîÀÇ ¸í·É¾î¸¦ ÀÌ¿ëÇØ ¼¾µå¸ÞÀÏ ¼ºñ½º°¡ µ¿ÀÛÇÏ´Â Áö¸¦ È®ÀÎÇÏ¸é µÈ´Ù. À©µµ¿ì ½Ã½ºÅÛ °æ¿ì´Â Á¦Ç° Ãâ½Ã ¶§ ¼¾µå¸ÞÀÏÀ» Æ÷ÇÔÇØ ÆǸÅÇÏÁö ¾Ê±â ¶§¹®¿¡ µû·Î ³»·Á ¹ÞÁö ¾Ê¾Ò´Ù¸é ¼¾µå¸ÞÀÏÀÌ ¼³Ä¡µÅ ÀÖÁö ¾ÊÀº °ÍÀ¸·Î ºÁµµ ÁÁ´Ù.
¡ÞÃë¾àÁ¡ÀÌ ¹ß°ßµÈ ¼¾µå¸ÞÀÏ ÇÁ·Î±×·¥ = ¡ã¼¾µå¸ÞÀÏ ÇÁ·Î (¸ðµç ¹öÀü) ¡ã¼¾µå¸ÞÀÏ ½ºÀ§Ä¡ 2.1.5, 2.2.5, 3.0.3 ÀÌÀü ¹öÀü ¡ãNT¿ë ¼¾µå¸ÞÀÏ 2.6.2, 3.0.3 ÀÌÀü ¹öÀü ¡ã¼¾µå¸ÞÀÏ °ø°³¹öÀüÀÎ 8.12.8 ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â ½Ã½ºÅÛ
¡Þº¸¾ÈÆÐÄ¡ ÇÁ·Î±×·¥ »çÀÌÆ®
//www.sendmail.com/support/download/patch_page.shtml
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.security.cr.patch
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.11.6.security.cr.patch
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.9.3.security.cr.patch
¡Þ±â¼ú±Ç°í¹® µî Âü°í»çÀÌÆ®
//www.certcc.or.kr/advisory/ka2003/ka2003-011.txt
//www.sendmail.com/security/
//www.cert.org/advisories/CA-2003-07.html
//www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950
//www.securityfocus.com/advisories/5043