±×¸² : SQL ¼¹ö 2000ÀÇ ¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý ÆÐŶÀ» ½º´ÏÇÎÇÑ È¸é
1) ¾Æ·¡´Â ÇϿ츮 ¹ÙÀÌ·¯½º ¿¬±¸¼Ò¿¡¼ ¹àÈù ÀÚ·áÀÔ´Ï´Ù.
25ÀÏ ¹ß»ýÇÑ ÀÎÅÍ³Ý ¸¶ºñ »çÅÂÀÇ ÁÖ¹üÀÎ ½ÅÁ¾ ¿ú ¹ÙÀÌ·¯½º '½½·¡¸Ó(Worm.SQL.Slammer)'ÀÎ °ÍÀ¸·Î µå·¯³µ´Ù.
ÇϿ츮(´ëÇ¥ ±Ç¼®Ã¶, www.hauri.co.kr)´Â 25ÀÏ ±¹³» ÀÎÅÍ³Ý ¼ºñ½º¸¦ ¸¶ºñ½ÃŲ ÁÖ¹üÀº ºÐ»ê¼ºñ½º °ø°Ý(DDos) °ø°ÝÀÌ ¾Æ´Ï¶ó SQL ¼¹ö¸¦ °ø°ÝÇÏ´Â ½ÅÁ¾ ¿ú '½½·¡¸Ó(Worm.SQL.Slammer)'·Î È®ÀÎµÆ´Ù°í ¹ßÇ¥Çß´Ù.
ÇϿ츮 ±â¼ú¿¬±¸¼Ò¿¡ µû¸£¸é ÀÌ ½ÅÁ¾ ¿úÀº SQL ¼¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ 1434Æ÷Æ®·Î À¯ÀԵǴ ÇüÅ·Π°¨¿°µÈ´Ù.
ÀÏ´Ü °¨¿°µÇ¸é ¹«ÀÛÀ§·Î ¼¹ö IP ÁÖ¼Ò¸¦ ¼±Á¤, ÃÊ´ç 1MBÀÌ»óÀÇ °úµµÇÑ ÆÐŶÀ» ³¯·Áº¸³¿À¸·Î½á ¼¹ö ºÎÇϸ¦ ÀÏÀ¸ÄÑ ½Ã½ºÅÛÀ» ´Ù¿î½ÃŲ´Ù.
¶Ç ÀÌ ¿úÀº Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â ´Ù¸¥ ¼¹ö¿¡ °è¼ÓÀûÀ¸·Î ÆÐŶÀ» ¹ß¼Û, ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù.
ƯÈ÷ ÆÄÀÏ ÇüÅ·ΠÁ¸ÀçÇÏÁö ¾Ê¾Æ ºÐ¼®À» ¾î·Æ°Ô ¸¸µç´Ù´Â Â÷¿ø¿¡¼ Äڵ巹µå(CodeRed) ¿ú°ú ºñ½ÁÇϳª, Äڵ巹µå°¡ IIS ¼¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¹Ý¸é, ÀÌ ¿úÀº SQL ¼¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿´´Ù´Â Á¡¿¡¼ Â÷À̸¦ º¸ÀδÙ.
ÀÌ ¿úÀ» »çÀü ¿¹¹æÇϱâ À§Çؼ´Â SQL ¼¹ö¿¡¼ »ç¿ëÇÏÁö ¾Ê´Â 1434 Æ÷Æ®¸¦ Àӽ÷Π¸·°í, MS¿¡¼ Á¦°øÇÏ´Â SQL ¼¹ö¿ë º¸¾È Ãë¾àÁ¡ ÆÐÄ¡¸¦ ´Ù¿î¹Þ¾Æ ¼³Ä¡ÇؾßÇÑ´Ù.
¶Ç 1434 Æ÷Æ®¸¦ ¸·Áö ¾ÊÀ¸¸é °è¼ÓÇؼ °¨¿°ÀÌ ÀϾ°Ô µÇ¹Ç·Î ¹Ýµå½Ã »çÀü Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù.
±Ç¼®Ã¶ »çÀåÀº ¡°UDP(User Datagram Protocol) Ư¼ºÀ» ÀÌ¿ëÇØ °ø°ÝÀ» °¨ÇàÇϹǷΠȮ»ê ¼Óµµ°¡ ¸Å¿ì ºü¸£´Ù¡± ¸ç, ¡°º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸°¡ ³ª¿À´Â ´ë·Î ¼¼ºÎ»çÇ×À» ´Ù½Ã °ø½Ä ¹ßÇ¥ÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
ÇöÀç ÇϿ츮´Â À×Ä«ÀÎÅÍ³Ý ¹× ÇØÄ¿½º·¦°ú ÇÔ²² ÀÚ¼¼ÇÑ ³»¿ëÀ» ºÐ¼®, ÀÚ»ç ¼Ö·ç¼ÇÀ¸·Î Ä¡·áÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ÀÛ¾÷À» ÁøÇàÇÏ°í ÀÖ´Ù.
ÇÑÆí ÇϿ츮´Â SQL¼¹ö¿¡ ´ëÇÑ °ü·Ã ÆÐÄ¡ »çÀÌÆ®´Â www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-039.asp ¶ó°í ¹àÇû´Ù.
(02)828-0795.
2) ¾Æ·¡´Â ¾Èö¼ö ¹ÙÀÌ·¯½º ¿¬±¸¼Ò¿¡¼ Á¦°øÇÏ°í ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù.
SQL Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© È®»êµÇ´Â ½ÅÁ¾ ¿úÀÌ 2003³â 1¿ù 25ÀÏ ¿ÀÈÄ¿¡ ¹ß°ßµÇ¾ú½À´Ï´Ù.
ÇöÀç Çѱ¹ »Ó ¾Æ´Ï¶ó ¹Ì±¹, ¿µ±¹, È£ÁÖ, ij³ª´Ù µî¿¡¼µµ µ¿ÀÏÇÑ Áõ»óÀÌ ¹ß°ßµÇ´Â µî ¼¼°èÀûÀ¸·Î È®»êÃß¼¼¿¡ ÀÖÀ¸¹Ç·Î, ƯÈ÷ SQL ¼¹ö¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Â °í°´´Ô²²¼ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿© Áֽñ⠹ٶø´Ï´Ù.
ÀÌ ¿úÀº 1434 UDP Æ÷Æ®¸¦ ÀÌ¿ëÇÏ¿© SQL ¼¹ö°¡ ¼³Ä¡µÈ ¼¹ö¸¦ ´ë»óÀ¸·Î °ø°ÝµÇ°í ÀÖÀ¸¸ç, 2002³â 7¿ù 24ÀÏ ¹ß°ßµÈ "Buffer Overruns in SQL Server 2000 Resolution Service Could Enable Code Execution Ãë¾àÁ¡"À» ÀÌ¿ëÇÏ¿© È®»êµË´Ï´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â SQL ¼¹ö ¼ºñ½ºÆÑ3¿¡ Æ÷ÇԵǾî ÀÖÀ¸¹Ç·Î, SQL ¼¹ö ¼ºñ½ºÆÑ3¸¦ ¼³Ä¡ÇÏ¸é ¿¹¹æÇÒ ¼ö ÀÖÀ¸¸ç, ¹æȺ®¿¡¼ ¿ÀǵǾî ÀÖ´Â 1434 UDP Æ÷Æ®¸¦ ¸·¾ÆµÎ´Â °Íµµ ÇϳªÀÇ ¹æ¹ýÀÔ´Ï´Ù.
¶ÇÇÑ ÀÌ ¿úÀº ÀϹÝÀûÀÎ ¿ú°ú °°ÀÌ ÆÄÀÏÇüÅ·ΠÀúÀåµÇ¾î °¨¿°µÇ´Â °ÍÀÌ ¾Æ´Ï¶ó 2001³â 7¿ù¿¡ ¹ß°ßµÇ¾ú´ø Äڵ巹µå¿Í °°ÀÌ ¸Þ¸ð¸®»ó¿¡ »óÁÖÇÏ´Â Çü½ÄÀ¸·Î ÀüÆĵǹǷÎ, ÀÏ¹Ý ¹é½Å ÇÁ·Î±×·¥À¸·Î´Â Ä¡·áÇÒ ¼ö ¾ø½À´Ï´Ù.
µû¶ó¼, ¾Èö¼ö¿¬±¸¼Ò¿¡¼´Â ÀÌ ¿úÀ» ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Â Àü¿ë¼Ö·ç¼ÇÀ» ÇöÀç °³¹ßÁßÀ̸ç, °³¹ßÀÌ ¿Ï·áµÇ´Â ´ë·Î ȨÆäÀÌÁö¸¦ ÅëÇØ ¹«·á ¹èÆ÷ÇÒ ¿¹Á¤ÀÔ´Ï´Ù
3) ¾Æ·¡´Â ¿¤¸²³Ý¿¡¼ °í°´µé¿¡°Ô Á¦°øÇÏ°í ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù.
MS °è¿ ¼¹ö¸¦ °ü¸®ÇϽô °ü¸®ÀÚ ¿©·¯ºÐµé Âü°íÇÏ½Ã¾î¼ ¼¹ö¸¦ ¿úÀÇ °ø°Ý¿¡¼ ¹æ¾îÇϽñ⠹ٶø´Ï´Ù.
¾È³çÇϽʴϱî, ¿¤¸²³ÝÀÔ´Ï´Ù.
ÀÎÅÍ³Ý Á¢¼ÓÀÌ ¾ÈµÈ´Ù°í ¿¬¶ô Áֽô °í°´ºÐµé Áß¿¡ ¹ÙÀÌ·¯½º °¨¿°À¸·Î ÀÎÇØ ÀÎÅÍ³Ý Á¢¼ÓºÒ´É»óÅ°¡ ¹ß»ýÇÏ´Â »ç·Ê°¡ ±Þ°ÝÈ÷ Áõ°¡ÇÏ°í ÀÖ¾î ¾È³»ÇØ µå¸³´Ï´Ù.
ÇöÀç ¹ß»ýÇÏ´Â ¹ÙÀÌ·¯½º´Â Win32/Opasoft.worm°è¿ÀÇ º¯ÇüÀ¸·Î ÃßÁ¤µÇ°í ÀÖ½À´Ï´Ù.
Win32/Opasoft.worm.28672 ´Â W32/Opaserv.worm, W32.Opaserv.Worm, WORM_OPASOFT.A, Worm.Win32.Opasoft ¶ó°íµµ ºÒ¸®¸ç 2002³â 9¿ù 29ÀÏ Ã³À½ ¹ß°ßµÇ¾úÀ¸¸ç, ¿úÀº ¿Ü±¹°ú ±¹³»¿¡¼ °ÅÀÇ °°Àº ³¯¿¡ ¹ß°ßµÉ ¸¸Å È®»ê¼Óµµ°¡ ºü¸¨´Ï´Ù.
Win32/Opasoft.worm.24064 ´Â 2002³â 10¿ù 20ÀÏ ¿Ü±¹¿¡¼ óÀ½¹ß°ßµÇ¾ú°í ,±âÁ¸ÀÇ Win32/Opasoft.worm.28672ÀÇ º¯ÇüÁß ÇϳªÀÔ´Ï´Ù.
¹ÙÀÌ·¯½º¿¡ °¨¿°µÇ¸é ¿úÀº ÇöÀç´Â (¼ºñ½º°¡ ÁßÁöµÈ) ´ÝÇô Àִ ƯÁ¤ À¥ ¼¹ö·Î Äõ¸®¸¦ °è¼Ó ³¯¸®°Ô µÇ°í, ÀÌ°°Àº ÀÛ¾÷°ú ´ë»óÀ» °è¼ÓÀûÀ¸·Î ã±â ¶§¹®¿¡ ³×Æ®¿öÅ©¿¡ »ó´çÇÑ ºÎÇÏ°¡ ¹ß»ýÇÏ°Ô µÇ¾î ÀÎÅͳÝÁ¢¼ÓÀÌ ¸¶ºñµË´Ï´Ù.
°í°´²²¼´Â ¹ÙÀÌ·¯½º °¨¿°ÀÌ Àǽɳª½Ã¸é ÃֽŠ¹ÙÀÌ·¯½º¹é½ÅÀ¸·Î ¹ÙÀÌ·¯½º °Ë»ç¸¦ ÇØÁֽñ⠹ٶó¸ç,ÀÚ¼¼ÇÑ ¹ÙÀÌ·¯½ºÁ¤º¸´Â ¾Èö¼ö»çÀÌÆ®µîÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.
±âŸ ¹®ÀÇ»çÇ×ÀÌ ÀÖÀ¸½Ç °æ¿ì ¿¤¸²³Ý Àå¾Ö󸮼¾ÅÍ(±¹¹ø¾øÀÌ) 1588-4999 ¶Ç´Â 02-3149-4999·Î ¹®ÀÇÁֽñ⠹ٶø´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
4) ¾Æ·¡´Â ÇØÅ· °ü·Ã Á¤º¸¸¦ Á¦°øÇÏ°í ÀÖ´Â CERT Korea¿¡¼ Á¦°øÇÑ Á¤º¸ÀÔ´Ï´Ù.
MS °è¿ ¼¹ö¸¦ °ü¸®ÇϽô °ü¸®ÀÚ ¿©·¯ºÐµé Âü°íÇϼ¼¿ä.
¡Ù °³¿ä
2003³â 1¿ù 25ÀÏ ¿ÀÈÄ, MS-SQL 2000 server¿Í °ü·ÃµÈ udp 1434 Æ÷Æ®¿¡ ´ëÇÑ Æ®·¡ÇÈÀÌ Áõ°¡ÇÏ¿© ±¹³» ÁÖ¿ä ISPÀÇ Åë½Å¸Á¿¡ Àå¾Ö°¡ ¹ß»ýÇÏ¿´´Ù. ÇöÀç±îÁö ÆÄ¾ÇµÈ ³»¿ëÀ¸·Î´Â MS-SQL 2000 ServerÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ½ÅÁ¾ ¿úÀ¸·Î ÀÎÇØ Æ®·¡ÇÈÀÌ ¹ß»ýµÈ °ÍÀ¸·Î È®Àεǰí ÀÖ´Ù.
¡Ù ÀüÆÄ¿ø¸® ¹× ÇÇÇØÁõ»ó
¡à °ø°Ý´ë»ó
. MS SQL Server 2000
. MS SQL Server 2000 SP1
. MS SQL Server 2000 SP2
ÀÌ ½ÅÁ¾ MS-SQL¿úÀº MS-SQL 2000 ServerÀÇ Resolution ServiceÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆĵǰí ÀÖÀ¸¸ç, »õ·Î¿î ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°±â À§ÇØ Resolution Service¿¡¼ »ç¿ëµÇ´Â udp 1434 Æ÷Æ®¿¡ ´ëÇÑ ½ºÄµÀ» ½ÃµµÇÑ´Ù.
¡Ø °ü·Ã Ãë¾àÁ¡ ¹× ÂüÁ¶»çÀÌÆ®
- Buffer Overruns in SQL Server 2000 Resolution Service Could Enable Code Execution (Q323875) (//www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-039.asp)
- Microsoft SQL Server 2000 Resolution Service Heap Overflow Vulnerability
(//online.securityfocus.com/bid/5310)
¡Ù ´ëÀÀ¹æ¹ý
¡à º¸¾È´ëÃ¥
°¡. ÆÐÄ¡ÀÇ Àû¿ë
MS-SQL 2000 Sever¸¦ »ç¿ëÇÏ°í ÀÖ´Â ¾÷ü¿¡¼´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ½Å¼ÓÈ÷ Àû¿ëÇϵµ·Ï ÇÑ´Ù. ÇöÀç MS-SQL ¼ºñ½º ÆÑÀº SP3±îÁö ³ª¿ÍÀÖÀ¸¸ç, SP3¸¦ ¼³Ä¡ÇϹǷμ SP1°ú SP2ÀÇ ¸ðµç ³»¿ëÀÌ Àû¿ëµÇ°Ô µÈ´Ù.
- SQL Server 2000 ¼ºñ½º ÆÑ 3
//www.microsoft.com/korea/sql/downloads/2000/sp3.asp
³ª. 1434/UDP Æ÷Æ® ÇÊÅ͸µ
¿ÜºÎ¿¡¼ ³»ºÎ ³×Æ®¿÷À¸·Î µé¾î¿À´Â ÆÐŶÀ» Â÷´ÜÇϹǷμ ¿ÜºÎ¸ÁÀ¸·ÎºÎÅÍÀÇ ½ºÄ³´×À̳ª º» Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ¹æÁöÇÒ ¼ö ÀÖ´Ù.
´Ù. Egress Filtering
ÇÇÇØ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ 1434/udp Æ÷Æ®¸¦ ÅëÇÏ¿© ¿ÜºÎ¸ÁÀ̳ª ÀÎÅͳÝÀ¸·Î ³ª°¡´Â ÆÐŶÀ» Â÷´ÜÇÔÀ¸·Î¼ ¶Ç ´Ù¸¥ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÇÇÇظ¦ ÁÙÀÏ ¼ö ÀÖ´Ù.