English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12022
À§Çèµµ 40
Æ÷Æ® 1434
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç MS SQL ¼­¹ö´Â SQL Resolution ¼­ºñ½º Æ÷Æ®¿¡ ÀÖ´Â ¿©·¯ °¡Áö ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù.
MS SQL 2000 ¼­¹öÀÇ °áÇÔÀº ÀÌ¹Ì Next Generation Security Software »ç¿¡ ÀÇÇØ 2002³â 7¿ù¿¡ ¹ß°ßµÇ¾ú´Ù. ¹öÆÛ ¿À¹öÇ÷οì´Â SQL ¼­¹ö°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL Monitor Æ÷Æ® (1434/UDP) ·Î º¸³½ µ¥ÀÌÅ͸¦ ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¸øÇϱ⠶§¹®¿¡ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼­¹ö 2000ÀÌ SYSTEM ±ÇÇÑÀ¸·Î ÀÛµ¿Çϱ⠶§¹®¿¡ SYSTEM ±ÇÇÑÀ¸·Î ÀڽŵéÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù.
Àß ¾Ë·ÁÁø "Sapphire Worm"À¸·Î ¸í¸íµÈ ¿úÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϰí ÀÖ´Ù.

* °æ°í: ÀÌ MS SQL ¼­¹ö´Â ¹öÆÛ ¿À¹öÇ÷οì Å×½ºÆ®¿¡ ÀÇÇØ Å©·¡½¬ µÇ¾úÀ» °ÍÀ̹ǷÎ, ±â´ÉÀ» Á¤»óÀ¸·Î ȸº¹Çϱâ À§Çؼ­´Â ¼­ºñ½º¸¦ Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.nextgenss.com/advisories/mssql-udp.txt

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
Microsoft SQL Server 2000 pre SP3
Microsoft Desktop Engine (MSDE) 2000
ÇØ°áÃ¥ ÇØ´ç MS SQL ¼­¹ö¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ´Ù¿î·Îµå¹Þ¾Æ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.

Standalone patch:
http://technet.microsoft.com/en-us/security/bulletin/ms02-061

SQL 2000 Service Pack 3 (´©Àû ÆÐÄ¡):
Microsoft»ç´Â ´õ ÀÌ»ó SQL 2000À» Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¼­ºñ½ºÆÑ 3 ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å Çϰųª, ÃֽйöÀüÀÇ SQL Server·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.

-- ±×¸®°í --

¸ðµç °ÔÀÌÆ®¿¡¼­ SQL ¼­ºñ½º Æ÷Æ®µéÀ» Áï½Ã Â÷´ÜÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ¿úÀº »õ·Î¿î ½Ã½ºÅÛ¿¡ ÀÚ½ÅÀ» °¨¿°½Ã۱â À§ÇÏ¿© UDP Æ÷Æ® 1434 (SQL Monitor Æ÷Æ®) ¹ø¸¸À» »ç¿ëÇÑ´Ù.
°ü·Ã URL CVE-2002-0649,CVE-2002-0650 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)