Samba์˜ ์›๊ฒฉ ๋ฃจํŠธ ์ทจ์•ฝ์ 

4.15.5, 4.14.12, 4.13.17 ํŒจํ‚ค์ง€์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ๊ณต๊ฐœ๋˜์–ด ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-3-2021)์€ ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์ทจ์•ฝํ•œ Samba ๋ฒ„์ „์ด ์„ค์น˜๋œ ์‹œ์Šคํ…œ์—์„œ ๋ฃจํŠธ ๊ถŒํ•œ์œผ๋กœ ์ž„์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ์˜ ์‹ฌ๊ฐ๋„๋Š” 44142์  ๋งŒ์ ์— 9.9์ ์ž…๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ macOS ํด๋ผ์ด์–ธํŠธ์™€์˜ ํ˜ธํ™˜์„ฑ์„ ๋†’์ด๊ณ  ํŒŒ์ผ ์‹œ์Šคํ…œ๊ณผ์˜ ์ด์‹์„ฑ์„ ๊ฐœ์„ ํ•˜๊ธฐ ์œ„ํ•ด ๊ธฐ๋ณธ ๋งค๊ฐœ๋ณ€์ˆ˜(fruit:metadata=netatalk ๋˜๋Š” fruit:resource=file)๋ฅผ ์‚ฌ์šฉํ•˜๋Š” vfs_fruit VFS ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•  ๋•Œ๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์„œ๋ฒ„ Netatalk 3 AFP. ์ด ๋ฌธ์ œ๋Š” smbd์—์„œ ํŒŒ์ผ์„ ์—ด ๋•Œ ํ™•์žฅ ์†์„ฑ(EA, xattr) ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ๋ฅผ ํŒŒ์‹ฑํ•˜๋Š” ์ฝ”๋“œ์—์„œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ์ƒ๊น๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ์‚ฌ์šฉ์ž๋Š” ํŒŒ์ผ์˜ ํ™•์žฅ ์†์„ฑ์— ๋Œ€ํ•œ ์“ฐ๊ธฐ ๊ถŒํ•œ์ด ์žˆ์–ด์•ผ ํ•˜์ง€๋งŒ, ๊ฒŒ์ŠคํŠธ ์‚ฌ์šฉ์ž๋„ ์“ฐ๊ธฐ ๊ถŒํ•œ์ด ์žˆ๋‹ค๋ฉด ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐฐํฌํŒ์˜ ํŒจํ‚ค์ง€ ์—…๋ฐ์ดํŠธ ๋ฆด๋ฆฌ์Šค๋Š” ๋‹ค์Œ ํŽ˜์ด์ง€์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Debian, UbuntuRHEL, SUSE, Fedora, Arch, FreeBSD ๋“ฑ์—์„œ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ์ž„์‹œ ํ•ด๊ฒฐ์ฑ…์œผ๋กœ smb.conf ํŒŒ์ผ์˜ "vfs objects" ๋ชฉ๋ก์—์„œ "fruit" ๋ชจ๋“ˆ์„ ์ œ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋‚˜๋จธ์ง€ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ์ทจ์•ฝ์  CVE-2022-0336์€ Samba AD DC ์‚ฌ์šฉ์ž๊ฐ€ ๋‹ค๋ฅธ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์นญํ•˜์—ฌ ํ•ด๋‹น ์„œ๋น„์Šค๋กœ ํ–ฅํ•˜๋Š” ํŠธ๋ž˜ํ”ฝ์„ ๊ฐ€๋กœ์ฑŒ ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ์‚ฌ์šฉ์ž๋Š” ๊ณ„์ •์˜ servicePrincipalName ์†์„ฑ์„ ๋ณ€๊ฒฝํ•  ๊ถŒํ•œ์ด ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2021-44141 ์ทจ์•ฝ์ ์€ ๋‚ด๋ณด๋‚ธ Samba ํŒŒํ‹ฐ์…˜ ์™ธ๋ถ€์˜ ํŒŒ์ผ ์‹œ์Šคํ…œ ์˜์—ญ์— ์žˆ๋Š” ํŒŒ์ผ ๋ฐ ๋””๋ ‰ํ„ฐ๋ฆฌ์˜ ์กด์žฌ์— ๋Œ€ํ•œ ์ •๋ณด ์œ ์ถœ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ณต๊ฒฉ์€ ์‹ฌ๋ณผ๋ฆญ ๋งํฌ ์กฐ์ž‘์„ ํ†ตํ•ด ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster