Ãë¾àÁ¡ID |
25018 |
À§Çèµµ |
40 |
Æ÷Æ® |
1434 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ »óÀÇ MS SQL ¼¹ö´Â »çÆÄÀÌ¾î ¿ú¿¡ °¨¿°µÉ ¼ö ÀÖ´Ù.
2003³â 1¿ù 24ÀÏ ±Ý¿äÀÏ ¿ÀÈÄ Àü¼¼°èÀûÀ¸·Î ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©¿¡ °ÉÃÄ ¾ÆÁÖ ºü¸£°Ô È®»êµÈ »õ·Î¿î SQL ¿úÀÌ ¹ß°ßµÇ¾ú´Ù. ÀÌ ¿úÀº eEye »ç¿¡ ÀÇÇØ "Sapphire Worm" À̶ó´Â À̸§ÀÌ ºÙ¾ú´Ù. ¿úÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2000¿¡ ÀÖ´Â °áÇÔÀ» µµ¿ëÇÏ´Â ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÌ¿ëÇÏ¿© È®»êÇÏ¿´´Ù. MS SQL 2000 ¼¹öÀÇ °áÇÔÀº ÀÌ¹Ì Next Generation Security Software »ç¿¡ ÀÇÇØ 2002³â 7¿ù¿¡ ¹ß°ßµÇ¾ú´Ù. ¹öÆÛ ¿À¹öÇ÷οì´Â SQL ¼¹ö°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL Monitor Æ÷Æ®·Î º¸³½ µ¥ÀÌÅ͸¦ ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¸øÇϱ⠶§¹®¿¡ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2000ÀÌ SYSTEM ±ÇÇÑÀ¸·Î ÀÛµ¿Çϱ⠶§¹®¿¡ SYSTEM ±ÇÇÑÀ¸·Î ÀڽŵéÀÇ Äڵ带 ¼öÇà½Ãų ¼ö ÀÖ´Ù.
¿úÀº ÀÚ½ÅÀÇ µ¥ÀÌÅÍ(payload)¸¦ °¡Áö°í °¨¿°½Ã۰íÀÚ ÇÏ´Â °¡»óÀÇ ¹«ÀÛÀ§ IP ÁÖ¼ÒµéÀ» »ý¼ºÇÔÀ¸·Î½á Ȱµ¿ÇÑ´Ù. ¿úÀÇ µ¥ÀÌÅÍ¿¡´Â ´õ ÀÌ»óÀÇ (¹éµµ¾î µî°ú °°Àº) ¾ÇÀÇÀûÀÎ ³»¿ëÀ» Æ÷ÇÔÇϰí ÀÖÁö´Â ¾Ê´Ù. ¾î·µç ¿úÀÇ ¼º°Ý°ú ½Ã½ºÅÛµéÀ» Àç °¨¿°½ÃŰ·Á´Â ¼Óµµ¶§¹®¿¡ °¨¿°µÈ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¼ºñ½º°ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. ¿úÀº µð½ºÅ©¿¡ ¾²¿©Áö´Â ÇüŰ¡ ¾Æ´Ñ ¸Þ¸ð¸® »óÁÖÇüÀÌ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÇÑ ½Ã½ºÅÛµéÀ» ½Äº°ÇÏ´Â µ¥¿¡ ÀÖ¾î ¼¹öµéÀ» Å©·¡½¬ ½ÃŰÁö ¾Ê´Â ºñ°ø°Ý¼ºÀ¸·Î, Èñ»ýÀÚ ½Ã½ºÅÛ¿¡ ¾î¶² Á¤»óÀûÀÎ µ¥ÀÌÅ͸¦ ¾ò¾î°¡Áö ¸øÇÏ°Ô ÇÏ´Â ¿úÀÇ ¼º°Ý ¶§¹®¿¡ ÀÌ¹Ì °¨¿°µÈ ½Ã½ºÅÛµéÀº ÀνÄÇÏÁö ¸øÇÑ´Ù. µû¶ó¼ ÀÌ¹Ì °¨¿°µÈ ½Ã½ºÅÛµéÀ» ¾Ë¾Æ³»±â À§Çؼ´Â ½º´ÏÆÛ(µµÃ» ÇÁ·Î±×·¥)¿Í IDSµéÀ» ÀÌ¿ëÇÒ °ÍÀ» Á¦¾ÈÇÑ´Ù.
* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû: Microsoft SQL Server 2000 pre SP3 Microsoft Desktop Engine (MSDE) 2000
* °ü·Ã »çÀÌÆ®: http://securityresponse.symantec.com/avcenter/venc/data/w32.sqlexp.worm.html http://www.cisco.com/warp/public/707/cisco-sn-20030125-worm.shtml http://www.iss.net/security_center/static/10031.php http://www.cert.org/advisories/CA-2003-04.html |
ÇØ°áÃ¥ |
¿úÀº µð½ºÅ©¿¡ ¾º¿©Áö´Â ÇüŰ¡ ¾Æ´Ñ ¸Þ¸ð¸® »óÁÖÇüÀ̱⠶§¹®¿¡ ¹ÙÀÌ·¯½º¿Í °°Àº ¹æ½ÄÀ¸·Î ã¾Æ³¾ ¼ö´Â ¾ø´Ù. ¸¸¾à È£½ºÆ®°¡ °¨¿°µÇ¾ú´Ù¸é ´ÙÀ½°ú °°Àº ÀýÂ÷¸¦ ¼öÇàÇÔÀ¸·Î½á ¿úÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÃֽŠSQL ¼¹ö¿ë ÆÐÄ¡°¡ Àû¿ëµÇÁö ¾Ê¾Ò´Ù¸é 2¹øÀ» Âü°íÇÏ¿© ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù.
1. MS SQL ¼¹öÀÇ °¡µ¿À» ÁßÁö½ÃŲ´Ù.
2. ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» Á¦°ÅÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÌ¹Ì ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ Fix¸¦ Æ÷ÇÔÇÏ´Â ÃֽŠSQL¿ë ¼ºñ½º ÆÑ(Service Pack 3)À» ¸±¸®Áî Çß¾ú´Ù.
Standalone patch: http://technet.microsoft.com/en-us/security/bulletin/ms02-061
SQL 2000 Service Pack 3 (´©Àû ÆÐÄ¡): Microsoft»ç´Â ´õ ÀÌ»ó SQL 2000À» Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¼ºñ½ºÆÑ 3 ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å Çϰųª ÃֽйöÀüÀÇ SQL Server·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
3. MS SQL ¼¹ö¸¦ Àç°¡µ¿ÇÑ´Ù.
-- ±×¸®°í --
¸ðµç °ÔÀÌÆ®¿¡¼ SQL ¼ºñ½º Æ÷Æ®µéÀ» Áï½Ã Â÷´ÜÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ¿úÀº »õ·Î¿î ½Ã½ºÅÛ¿¡ ÀÚ½ÅÀ» °¨¿°½Ã۱â À§ÇÏ¿© UDP Æ÷Æ® 1434 (SQL Monitor Æ÷Æ®) ¹ø¸¸À» »ç¿ëÇÑ´Ù. |
°ü·Ã URL |
CVE-2002-0649,CVE-2002-0650 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |