English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 13001
À§Çèµµ 30
Æ÷Æ®
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Protocol
»ó¼¼¼³¸í TCP ½ÃÄö½º(sequence) ¹øÈ£°¡ ¿¹Ãø °¡´ÉÇÏ´Ù. FreeBSD 4.1.1 ÀÌÇÏÀÇ ¹öÀüµé°ú ´Ù¸¥ BSD ±â¹ÝÀÇ OSµéÀº Ãʱâ TCP ½ÃÄö½º ¹øÈ£µé (ISN)À» »ý¼ºÇÏ´Â ÀÓÀÇ ¹øÈ£ »ý¼º±â°¡ ºÒ¿ÏÀüÇÏ´Ù. Attacker°¡ ¸ñÇ¥ ½Ã½ºÅÛ¿¡ 4°³ÀÇ SYN ÆÐŶÀ» º¸³» ¹ÞÀº ÀÀ´ä ÆÐŶÀ¸·Î ºÎÅÍ 3°³ÀÇ ¿¬ÀÌÀº ½ÃÄö½º ¹øÈ£¸¦ Àâ¾Æ³½´Ù¸é ¸ñÇ¥ ½Ã½ºÅÛÀÇ ÀÓÀÇ Áõ°¡ ü°è¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â ¸ñÇ¥ ½Ã½ºÅÛÀÌ ¸¸µé¾î ³¾ ´ÙÀ½ ½ÃÄö½º ¹øÈ£ ÀÓÀÇ Áõ°¡°ªÀ» ¿¹ÃøÇÒ ¼ö ÀÖ´Ù. À̸¦ ÀÌ¿ëÇÏ¿© Attacker´Â ½Å·ÚÇÏ´Â ½Ã½ºÅÛµé·Î ºÎÅÍ ¿À´Â ÆÐŶ°ú µ¿ÀÏÇÑ À§Á¶µÈ ÆÐŶµéÀ» ¸¸µé¾î º¸³¾ ¼ö ÀÖ´Ù. À̵é À§Á¶µÈ ÆÐŶµéÀº rshÀ̳ª rlogin°ú °°Àº ¼­ºñ½ºµéÀ» ¼ÓÀÏ ¼ö ÀÖ´Ù. ¿Ö³ÄÇÏ¸é ±× ¼­ºñ½ºµéÀÇ ÀÎÁõÀÌ IP ÁÖ¼Ò¿¡ ±â¹ÝÀ» µÎ°í Àֱ⠶§¹®ÀÌ´Ù. AttackerµéÀº ´ë»ó ½Ã½ºÅÛÀ» ¾×¼¼½ºÇϱâ À§ÇØ IP ÁÖ¼Ò ¼ÓÀÓ(spoofing)°ú ¼¼¼Ç °¡·Îä±â(hijacking)¸¦ ¼öÇàÇÒ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/bid/1766
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:52.tcp-iss.asc
ÇØ°áÃ¥ FreeBSDÀÇ °æ¿ì ÃֽŠPatch¸¦ ´ÙÀ½ »çÀÌÆ®·Î ºÎÅÍ ±¸ÇÏ¿© ¼³Ä¡ÇÑ´Ù:
FreeBSD-SA-00:52
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:52.tcp-iss.asc
°ü·Ã URL CVE-2000-0916 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)