English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25018
À§Çèµµ 40
Æ÷Æ® 1434
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ »óÀÇ MS SQL ¼­¹ö´Â »çÆÄÀÌ¾î ¿ú¿¡ °¨¿°µÉ ¼ö ÀÖ´Ù.

2003³â 1¿ù 24ÀÏ ±Ý¿äÀÏ ¿ÀÈÄ Àü¼¼°èÀûÀ¸·Î ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©¿¡ °ÉÃÄ ¾ÆÁÖ ºü¸£°Ô È®»êµÈ »õ·Î¿î SQL ¿úÀÌ ¹ß°ßµÇ¾ú´Ù. ÀÌ ¿úÀº eEye »ç¿¡ ÀÇÇØ "Sapphire Worm" À̶ó´Â À̸§ÀÌ ºÙ¾ú´Ù. ¿úÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼­¹ö 2000¿¡ ÀÖ´Â °áÇÔÀ» µµ¿ëÇÏ´Â ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÌ¿ëÇÏ¿© È®»êÇÏ¿´´Ù. MS SQL 2000 ¼­¹öÀÇ °áÇÔÀº ÀÌ¹Ì Next Generation Security Software »ç¿¡ ÀÇÇØ 2002³â 7¿ù¿¡ ¹ß°ßµÇ¾ú´Ù. ¹öÆÛ ¿À¹öÇ÷οì´Â SQL ¼­¹ö°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL Monitor Æ÷Æ®·Î º¸³½ µ¥ÀÌÅ͸¦ ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¸øÇϱ⠶§¹®¿¡ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼­¹ö 2000ÀÌ SYSTEM ±ÇÇÑÀ¸·Î ÀÛµ¿Çϱ⠶§¹®¿¡ SYSTEM ±ÇÇÑÀ¸·Î ÀڽŵéÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù.

¿úÀº ÀÚ½ÅÀÇ µ¥ÀÌÅÍ(payload)¸¦ °¡Áö°í °¨¿°½Ã۰íÀÚ ÇÏ´Â °¡»óÀÇ ¹«ÀÛÀ§ IP ÁÖ¼ÒµéÀ» »ý¼ºÇÔÀ¸·Î½á Ȱµ¿ÇÑ´Ù. ¿úÀÇ µ¥ÀÌÅÍ¿¡´Â ´õ ÀÌ»óÀÇ (¹éµµ¾î µî°ú °°Àº) ¾ÇÀÇÀûÀÎ ³»¿ëÀ» Æ÷ÇÔÇϰí ÀÖÁö´Â ¾Ê´Ù. ¾î·µç ¿úÀÇ ¼º°Ý°ú ½Ã½ºÅÛµéÀ» Àç °¨¿°½ÃŰ·Á´Â ¼Óµµ¶§¹®¿¡ °¨¿°µÈ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¼­ºñ½º°ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. ¿úÀº µð½ºÅ©¿¡ ¾²¿©Áö´Â ÇüŰ¡ ¾Æ´Ñ ¸Þ¸ð¸® »óÁÖÇüÀÌ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÇÑ ½Ã½ºÅÛµéÀ» ½Äº°ÇÏ´Â µ¥¿¡ ÀÖ¾î ¼­¹öµéÀ» Å©·¡½¬ ½ÃŰÁö ¾Ê´Â ºñ°ø°Ý¼ºÀ¸·Î, Èñ»ýÀÚ ½Ã½ºÅÛ¿¡ ¾î¶² Á¤»óÀûÀÎ µ¥ÀÌÅ͸¦ ¾ò¾î°¡Áö ¸øÇÏ°Ô ÇÏ´Â ¿úÀÇ ¼º°Ý ¶§¹®¿¡ ÀÌ¹Ì °¨¿°µÈ ½Ã½ºÅÛµéÀº ÀνÄÇÏÁö ¸øÇÑ´Ù. µû¶ó¼­ ÀÌ¹Ì °¨¿°µÈ ½Ã½ºÅÛµéÀ» ¾Ë¾Æ³»±â À§Çؼ­´Â ½º´ÏÆÛ(µµÃ» ÇÁ·Î±×·¥)¿Í IDSµéÀ» ÀÌ¿ëÇÒ °ÍÀ» Á¦¾ÈÇÑ´Ù.

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
Microsoft SQL Server 2000 pre SP3
Microsoft Desktop Engine (MSDE) 2000

* °ü·Ã »çÀÌÆ®:
http://securityresponse.symantec.com/avcenter/venc/data/w32.sqlexp.worm.html
http://www.cisco.com/warp/public/707/cisco-sn-20030125-worm.shtml
http://www.iss.net/security_center/static/10031.php
http://www.cert.org/advisories/CA-2003-04.html
ÇØ°áÃ¥ ¿úÀº µð½ºÅ©¿¡ ¾º¿©Áö´Â ÇüŰ¡ ¾Æ´Ñ ¸Þ¸ð¸® »óÁÖÇüÀ̱⠶§¹®¿¡ ¹ÙÀÌ·¯½º¿Í °°Àº ¹æ½ÄÀ¸·Î ã¾Æ³¾ ¼ö´Â ¾ø´Ù. ¸¸¾à È£½ºÆ®°¡ °¨¿°µÇ¾ú´Ù¸é ´ÙÀ½°ú °°Àº ÀýÂ÷¸¦ ¼öÇàÇÔÀ¸·Î½á ¿úÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÃֽŠSQL ¼­¹ö¿ë ÆÐÄ¡°¡ Àû¿ëµÇÁö ¾Ê¾Ò´Ù¸é 2¹øÀ» Âü°íÇÏ¿© ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù.

1. MS SQL ¼­¹öÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.

2. ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» Á¦°ÅÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÌ¹Ì ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ Fix¸¦ Æ÷ÇÔÇÏ´Â ÃֽŠSQL¿ë ¼­ºñ½º ÆÑ(Service Pack 3)À» ¸±¸®Áî Çß¾ú´Ù.

Standalone patch:
http://technet.microsoft.com/en-us/security/bulletin/ms02-061

SQL 2000 Service Pack 3 (´©Àû ÆÐÄ¡):
Microsoft»ç´Â ´õ ÀÌ»ó SQL 2000À» Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¼­ºñ½ºÆÑ 3 ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å Çϰųª ÃֽйöÀüÀÇ SQL Server·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.

3. MS SQL ¼­¹ö¸¦ Àç°¡µ¿ÇÑ´Ù.

-- ±×¸®°í --

¸ðµç °ÔÀÌÆ®¿¡¼­ SQL ¼­ºñ½º Æ÷Æ®µéÀ» Áï½Ã Â÷´ÜÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ¿úÀº »õ·Î¿î ½Ã½ºÅÛ¿¡ ÀÚ½ÅÀ» °¨¿°½Ã۱â À§ÇÏ¿© UDP Æ÷Æ® 1434 (SQL Monitor Æ÷Æ®) ¹ø¸¸À» »ç¿ëÇÑ´Ù.
°ü·Ã URL CVE-2002-0649,CVE-2002-0650 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)