Ãë¾àÁ¡ID |
12022 |
À§Çèµµ |
40 |
Æ÷Æ® |
1434 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç MS SQL ¼¹ö´Â SQL Resolution ¼ºñ½º Æ÷Æ®¿¡ ÀÖ´Â ¿©·¯ °¡Áö ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. MS SQL 2000 ¼¹öÀÇ °áÇÔÀº ÀÌ¹Ì Next Generation Security Software »ç¿¡ ÀÇÇØ 2002³â 7¿ù¿¡ ¹ß°ßµÇ¾ú´Ù. ¹öÆÛ ¿À¹öÇ÷οì´Â SQL ¼¹ö°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL Monitor Æ÷Æ® (1434/UDP) ·Î º¸³½ µ¥ÀÌÅ͸¦ ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¸øÇϱ⠶§¹®¿¡ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2000ÀÌ SYSTEM ±ÇÇÑÀ¸·Î ÀÛµ¿Çϱ⠶§¹®¿¡ SYSTEM ±ÇÇÑÀ¸·Î ÀڽŵéÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù. Àß ¾Ë·ÁÁø "Sapphire Worm"À¸·Î ¸í¸íµÈ ¿úÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϰí ÀÖ´Ù.
* °æ°í: ÀÌ MS SQL ¼¹ö´Â ¹öÆÛ ¿À¹öÇ÷οì Å×½ºÆ®¿¡ ÀÇÇØ Å©·¡½¬ µÇ¾úÀ» °ÍÀ̹ǷÎ, ±â´ÉÀ» Á¤»óÀ¸·Î ȸº¹Çϱâ À§Çؼ´Â ¼ºñ½º¸¦ Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.nextgenss.com/advisories/mssql-udp.txt
* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû: Microsoft SQL Server 2000 pre SP3 Microsoft Desktop Engine (MSDE) 2000 |
ÇØ°áÃ¥ |
ÇØ´ç MS SQL ¼¹ö¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ´Ù¿î·Îµå¹Þ¾Æ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.
Standalone patch: http://technet.microsoft.com/en-us/security/bulletin/ms02-061
SQL 2000 Service Pack 3 (´©Àû ÆÐÄ¡): Microsoft»ç´Â ´õ ÀÌ»ó SQL 2000À» Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¼ºñ½ºÆÑ 3 ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å Çϰųª, ÃֽйöÀüÀÇ SQL Server·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
-- ±×¸®°í --
¸ðµç °ÔÀÌÆ®¿¡¼ SQL ¼ºñ½º Æ÷Æ®µéÀ» Áï½Ã Â÷´ÜÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ¿úÀº »õ·Î¿î ½Ã½ºÅÛ¿¡ ÀÚ½ÅÀ» °¨¿°½Ã۱â À§ÇÏ¿© UDP Æ÷Æ® 1434 (SQL Monitor Æ÷Æ®) ¹ø¸¸À» »ç¿ëÇÑ´Ù. |
°ü·Ã URL |
CVE-2002-0649,CVE-2002-0650 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|