1. °ø°Ý È帧µµ
2. °ø°Ý ½Ã³ª¸®¿À
A. Attachker(°ø°ÝÀÚ)°¡ SQL.Slammer¸¦ ÀÌ¿ëÇØ MS-SQL Server¸¦ °ø°ÝÇÑ´Ù. À̶§ÀÇ °ø°Ý Æ÷Æ®´Â UDP 1434(msql-m-monitor¿¡¼ ÀÌ¿ë)¸¦ ÀÌ¿ë
B. °ø°ÝÀÇ ´ë»óÀÌ µÇ´Â MS-SQL Server´Â ´ÙÀ½ÀÇ ÀÏ¿¬ÀÇ ÀÛ¾÷À» ¼öÇàÇÑ´Ù.
i. Buffer Overrun ¹ß»ý
ii. ¸ÖƼij½ºÆ® ÁÖ¼Ò¹üÀ§³»¿¡¼ ·£´ýÇÑ ¹«ÇÑ ´ë»ó ÁÖ¼Ò »ý¼º
iii. »ý¼ºµÈ ¸ÖƼij½ºÆ® IP ÁÖ¼Ò¸¦ ÀÌ¿ëÇØ ´ÙÀ½ °ø°Ý ´ë»óÀÌ µÇ´Â MS-SQLÀ»
iv. ã±â À§ÇØ ÆÐŶ Àü¼Û (UDP 1434)
C. ÀÏ¹Ý Å¬¶óÀ̾ðÆ® PC(À©µµ¿ì Àü°è¿)¿¡ ´ëÇÑ ¸ÖƼij½ºÆà IP¸¦ ÀνÄÇÑ °¢ Ŭ¶óÀ̾ðÆ® PC´Â ÇØ´ç IP¿¡ ÇØ´çµÇ´Â Reserve Resolution Address 󸮸¦ À§ÇØ À©µµ¿ì NBT(NetBios over TCP/IP)ÀÇ name service¿Í °ü·ÃµÈ 137¹ø Æ÷Æ®¸¦ ÀÌ¿ëÇØ ³»ºÎ ij½¬ ¹× Wins ¼¹ö Äõ¸® ½ÃÀÛ
D. ³»ºÎ ij½¬ ¹× Wins ¼¹ö Äõ¸® ½ÇÆнà TCP/IP DNS¸¦ ÀÌ¿ëÇϱâ À§ÇÑ Äõ¸® ½ÃÀÛ (UDP 53¹ø Æ÷Æ®)
3. ±×¸²Àº SQL.Slammer¿¡ °¨¿°µÈ MS-SQL Server·ÎºÎÅÍ ¹ß»ýµÈ ¸ÖƼij½ºÆ® IP ÆÐŶ¸¦ ¹ÞÀº ÄÄÇ»ÅÍ°¡ IP ¿¡ ´ëÇÑ ResolutionÀ» À§ÇØ UDP 137¹ø Æ÷Æ® ¹× 53¹ø Æ÷Æ®¸¦ ÀÌ¿ëÇϴ ȸéÀÌ´Ù.
4. °ü·Ã ¿ë¾î ¼³¸í
MS-SQL ServerÀÇ UDP 1434 ÀÌ¿ëÇÑ Buffer Overrun
MS-SQL ServerÀÇ Ãë¾àÁ¡ÁßÀÇ Çϳª·Î MS-SQL È®ÀÎ ¼ºñ½º(Resolution Service)¸¦ À§ÇØ UDP-1434 Æ÷Æ®¸¦ ÀÌ¿ëÇϸç SQL.Slammer´Â MS-SQL Server ÀÇ UDP-1434 Æ÷Æ®¸¦ ÅëÇØ Á¤»óÀûÀÎ ÆÐŶº¸´Ù ´õ ¸¹Àº ¾çÀÇ ÆÐŶÀ» º¸³¿À¸·Î¼ Buffer Overrun À» ¹ß»ý½ÃÅ´°ú µ¿½Ã¿¡ ´ë»ó MS-SQL ServerÀÇ ÇØ´ç Æ÷Æ®·Î µ¿ÀÏÇÑ µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ°Ô µÇ¸çÀ̶§ ¼Ò½º AddressÀÇ ÁÖ¼Ò¸¦ º¯°æÇÔÀ¸·Î½á MS-SQL Server °£ÀÇ °è¼ÓÀûÀÎ »óÈ£ µ¥ÀÌÅÍ Àü¼ÛÀ» ÀÏÀ¸Å²´Ù.
¸ÖƼij½ºÆ® IP ÁÖ¼Ò¿Í ÀÌ´õ³Ý ÁÖ¼ÒÀÇ Mapping
¸ÖƼij½ºÆ® ¹æ½ÄÀº ÇϳªÀÇ È£½ºÆ®¿¡¼ ´Ù¼öÀÇ È£½ºÆ®·Î µ¿ÀÏÇÑ ÆÐŶ µ¥ÀÌÅ͸¦ µ¿½Ã¿¡ º¸³¾ ÇÊ¿ä°¡ Àְųª (ÀÎÅÍ³Ý ¹æ¼Û, È»ó Åë½Å) BOOTP¸¦ ÀÌ¿ëÇØ ¼¹ö¸¦ ã±â À§ÇØ »ç¿ëµÇ´Â °ÍÀ¸·Î 32Bit IP ÁÖ¼Ò¸¦ 23Bit ÀÌ´õ³Ý ÁÖ¼Ò·Î º¯È¯ÇÏ´Â °úÁ¤¿¡¼ IP ÇصåÀÇ Ã¹¹ø° 4¹ÙÀÌÆ® ¹× ½ÃÀÛÁÖ¼ÒÀÇ 5¹ÙÀÌÆ®¸¦ »ý·«ÇÔÀ¸·Î¼ IP ÁÖ¼Ò°¡ ´Ù¸¦ °æ¿ì¿¡ ´ëÇؼµµ µ¿ÀÏÇÑ ÀÌ´õ³Ý ÁÖ¼Ò¸¦ °¡Áö´Â °ÍÀ» º¼ ¼ö ÀÖ´Ù.
¸ÖƼij½ºÆ® ÁÖ¼Ò´Â ÀÎÅÍ´ÐÀÇ °ü¸®´ë»ó¿¡¼ Á¦¿ÜµÇ´Â 224.0.0.0 ~ 239.255.255.255 ±îÁö·Î ¿¹¾àµÇ¾î ÀÖÀ¸¸ç ÀϺΠIP´Â º°µµ °ü¸®Çϱâ À§ÇØ »ç¿ëµÇ°í ÀÖ´Ù.
137 Æ÷Æ®¸¦ ÀÌ¿ëÇÑ NBT name service
NBT name service¿¡¼ »ç¿ëµÈ UDP137 ¹ø Æ÷Æ®´Â ³×Æ®¿öÅ© »óÀÇ È£½ºÆ®¸í¿¡ ´ëÇÑ ÀνÄÀ» À§ÇØ »ç¿ëµÇ´Â Æ÷Æ®·Î ÀϹÝÀûÀ¸·Î À©µµ¿ì´Â ´ÙÀ½ÀÇ Ã³¸® °úÁ¤À» ÅëÇØ NBT¸¦ ½ÇÇàÇÑ´Ù.
1) ÀÚ½ÅÀÇ Ä³½¬·ÎºÎÅÍ Àü´Þ¹ÞÀº IP¸¦ ±¸ÇÑ´Ù.
2) IP¸¦ ±¸ÇÏÁö ¸øÇßÀ» °æ¿ì Wins ¼¹öµîÀ» ÅëÇØ Äõ¸®¸¦ ÁøÇàÇÑ´Ù.
3) Wins Server°¡ ¾øÀ» °æ¿ì TCP/IP DNS ¼¹ö¿¡ Äõ¸®¸¦ º¸³½´Ù.