Icinga ์›น ๋ชจ๋‹ˆํ„ฐ๋ง ์ธํ„ฐํŽ˜์ด์Šค์˜ ์ทจ์•ฝ์ 

๊ฒŒ์‹œ๋จ ํŒจํ‚ค์ง€์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค Icinga ์›น 2.6.4, 2.7.4 ๋ฐ v2.8.2๋ชจ๋‹ˆํ„ฐ๋ง ์‹œ์Šคํ…œ์„ ์œ„ํ•œ ์›น ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์•„์ด ์‹ฑ์•„. ์ œ์•ˆ๋œ ์—…๋ฐ์ดํŠธ๋Š” ์ค‘์š”ํ•œ ๋ฌธ์ œ๋ฅผ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์  (CVE-2020-24368)์„ ์‚ฌ์šฉํ•˜๋ฉด ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ Icinga ์›น ํ”„๋กœ์„ธ์Šค(์ผ๋ฐ˜์ ์œผ๋กœ http ์„œ๋ฒ„ ๋˜๋Š” fpm์„ ์‹คํ–‰ ์ค‘์ธ ์‚ฌ์šฉ์ž)์˜ ๊ถŒํ•œ์œผ๋กœ ์„œ๋ฒ„์˜ ํŒŒ์ผ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ด ์„ฑ๊ณตํ•˜๋ ค๋ฉด ์ด๋ฏธ์ง€๋‚˜ ์•„์ด์ฝ˜๊ณผ ํ•จ๊ป˜ ์ œ๊ณต๋˜๋Š” ํƒ€์‚ฌ ๋ชจ๋“ˆ ์ค‘ ํ•˜๋‚˜๊ฐ€ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ชจ๋“ˆ ์ค‘์—๋Š” Icinga ๋น„์ฆˆ๋‹ˆ์Šค ํ”„๋กœ์„ธ์Šค ๋ชจ๋ธ๋ง, Icinga Director,
Icinga ๋ณด๊ณ , ์ง€๋„ ๋ชจ๋“ˆ ๋ฐ ์ง€๊ตฌ๋ณธ ๋ชจ๋“ˆ. ์ด๋Ÿฌํ•œ ๋ชจ๋“ˆ ์ž์ฒด์—๋Š” ์ทจ์•ฝ์ ์ด ํฌํ•จ๋˜์–ด ์žˆ์ง€ ์•Š์ง€๋งŒ Icinga Web์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ์š”์†Œ์ž…๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์€ ์ด๋ฏธ์ง€๋ฅผ ์ œ๊ณตํ•˜๋Š” ํ•ธ๋“ค๋Ÿฌ์— HTTP GET ๋˜๋Š” POST ์š”์ฒญ์„ ์ „์†กํ•˜์—ฌ ์ˆ˜ํ–‰๋˜๋ฉฐ, ์—ฌ๊ธฐ์—๋Š” ๊ณ„์ •์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด Icinga Web 2๋ฅผ "/icingaweb2"๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ณ  ์‹œ์Šคํ…œ์˜ /usr/share/icingaweb2/modules ๋””๋ ‰ํ„ฐ๋ฆฌ์— ๋น„์ฆˆ๋‹ˆ์Šค ํ”„๋กœ์„ธ์Šค ๋ชจ๋“ˆ์ด ์„ค์น˜๋˜์–ด ์žˆ๋Š” ๊ฒฝ์šฐ "GET /icingaweb2/static" ์š”์ฒญ์„ ๋ณด๋‚ด ์ฝ˜ํ…์ธ ๋ฅผ ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. /etc/os-release ํŒŒ์ผ /img?module_name=businessprocess&file=../../../../../../../etc/os-release.โ€

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€