| Ãë¾àÁ¡ID |
13001 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
|
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
Protocol |
| »ó¼¼¼³¸í |
TCP ½ÃÄö½º(sequence) ¹øÈ£°¡ ¿¹Ãø °¡´ÉÇÏ´Ù. FreeBSD 4.1.1 ÀÌÇÏÀÇ ¹öÀüµé°ú ´Ù¸¥ BSD ±â¹ÝÀÇ OSµéÀº Ãʱâ TCP ½ÃÄö½º ¹øÈ£µé (ISN)À» »ý¼ºÇÏ´Â ÀÓÀÇ ¹øÈ£ »ý¼º±â°¡ ºÒ¿ÏÀüÇÏ´Ù. Attacker°¡ ¸ñÇ¥ ½Ã½ºÅÛ¿¡ 4°³ÀÇ SYN ÆÐŶÀ» º¸³» ¹ÞÀº ÀÀ´ä ÆÐŶÀ¸·Î ºÎÅÍ 3°³ÀÇ ¿¬ÀÌÀº ½ÃÄö½º ¹øÈ£¸¦ Àâ¾Æ³½´Ù¸é ¸ñÇ¥ ½Ã½ºÅÛÀÇ ÀÓÀÇ Áõ°¡ ü°è¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â ¸ñÇ¥ ½Ã½ºÅÛÀÌ ¸¸µé¾î ³¾ ´ÙÀ½ ½ÃÄö½º ¹øÈ£ ÀÓÀÇ Áõ°¡°ªÀ» ¿¹ÃøÇÒ ¼ö ÀÖ´Ù. À̸¦ ÀÌ¿ëÇÏ¿© Attacker´Â ½Å·ÚÇÏ´Â ½Ã½ºÅÛµé·Î ºÎÅÍ ¿À´Â ÆÐŶ°ú µ¿ÀÏÇÑ À§Á¶µÈ ÆÐŶµéÀ» ¸¸µé¾î º¸³¾ ¼ö ÀÖ´Ù. À̵é À§Á¶µÈ ÆÐŶµéÀº rshÀ̳ª rlogin°ú °°Àº ¼ºñ½ºµéÀ» ¼ÓÀÏ ¼ö ÀÖ´Ù. ¿Ö³ÄÇÏ¸é ±× ¼ºñ½ºµéÀÇ ÀÎÁõÀÌ IP ÁÖ¼Ò¿¡ ±â¹ÝÀ» µÎ°í Àֱ⠶§¹®ÀÌ´Ù. AttackerµéÀº ´ë»ó ½Ã½ºÅÛÀ» ¾×¼¼½ºÇϱâ À§ÇØ IP ÁÖ¼Ò ¼ÓÀÓ(spoofing)°ú ¼¼¼Ç °¡·Îä±â(hijacking)¸¦ ¼öÇàÇÒ ¼öµµ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/bid/1766 ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:52.tcp-iss.asc |
| ÇØ°áÃ¥ |
FreeBSDÀÇ °æ¿ì ÃֽŠPatch¸¦ ´ÙÀ½ »çÀÌÆ®·Î ºÎÅÍ ±¸ÇÏ¿© ¼³Ä¡ÇÑ´Ù: FreeBSD-SA-00:52 ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:52.tcp-iss.asc |
| °ü·Ã URL |
CVE-2000-0916 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|