| Ãë¾àÁ¡ID |
13002 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
|
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
Protocol |
| »ó¼¼¼³¸í |
TCP ½ÃÄö½º(sequence) ¹øÈ£°¡ ¿¹Ãø °¡´ÉÇÏ´Ù. TCP ½ÃÄö½º°¡ ¿¹Ãø°¡´É´Ù¸é Attacker´Â ½Å·ÚÇÏ´Â ½Ã½ºÅÛµé·Î ºÎÅÍ ¿À´Â ÆÐŶ°ú µ¿ÀÏÇÑ À§Á¶µÈ ÆÐŶµéÀ» ¸¸µé¾î º¸³¾ ¼ö ÀÖ´Ù. À̵é À§Á¶µÈ ÆÐŶµéÀº rshÀ̳ª rlogin°ú °°Àº ¼ºñ½ºµéÀ» ¼ÓÀÏ ¼ö ÀÖ´Ù. ¿Ö³ÄÇÏ¸é ±× ¼ºñ½ºµéÀÇ ÀÎÁõÀÌ IP ÁÖ¼Ò¿¡ ±â¹ÝÀ» µÎ°í Àֱ⠶§¹®ÀÌ´Ù. AttackerµéÀº ´ë»ó ½Ã½ºÅÛÀ» ¾×¼¼½ºÇϱâ À§ÇØ IP ÁÖ¼Ò ¼ÓÀÓ(spoofing)°ú ¼¼¼Ç °¡·Îä±â(hijacking)¸¦ ¼öÇàÇÒ ¼öµµ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/139.php http://www.cert.org/advisories/CA-1995-01.html |
| ÇØ°áÃ¥ |
Patch¸¦ Á¦Á¶»ç¿¡ ¹®ÀÇÇÏ¿© TCP ½ÃÄö½º ¿¹Ãø ¹®Á¦¸¦ ¼öÁ¤ÇØ¾ß ÇÑ´Ù. ¸î¸î PatchµéÀº ¿¹ÃøÀ» ´õ ¾î·Æ°Ô ÇØ ÁÖÁö¸¸ ¿©ÀüÈ÷ ¿¹Ãø°¡´ÉÇÒ ¼öµµ ÀÖ´Ù. °á°úÀûÀ¸·Î ÀÌ Ãë¾àÁ¡Àº °è¼ÓÀûÀ¸·Î º¸°íµÉ ¼öµµ ÀÖ´Ù.
Windows NT¿¡¼´Â, ¼ºñ½ºÆÑ 5 ÀÌ»óÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù. À̰ÍÀº (¿ÏÀüÇÑ ¼öÁ¤Àº ¾Æ´ÏÁö¸¸) Windows NTÀÇ ½ÃÄö½º ¿¹ÃøÀ» ¾î·Æ°Ô ÇØ ÁØ´Ù. ±×¸®°í³ª¼ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Security Bulletin MS99-046¿¡ ÂüÁ¶µÈ Patch¸¦ Àû¿ëÇÑ´Ù. Windows NT ½Ã½ºÅÛÀº ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í¼¸¦ °è¼ÓÀûÀ¸·Î °»½ÅÇÑ´Ù´Â °ÍÀ» ¾Ë¾ÆµÎ¾î¾ß ÇÑ´Ù. Microsoft»ç´Â ´õ ÀÌ»ó Windows NT¸¦ Áö¿øÇÏÁö ¾Ê±â ¶§ Vender¿Í »óÀÇ ÇÏ¿© °¡Àå ÃÖ½ÅÀÇ Windows NT 4.0 ¼ºñ½ºÆÑÀ» ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.
HP-UX´Â, HP-UX 9.0 »ç¿ëÀÚ´Â http://www11.itrc.hp.com/service/patch/mainPage.do ¿¡¼ patch ID PHNE_14212¸¦ ´Ù¿î·ÎµåÇÏ¿© ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù (µ¥ÀÌÅͺ£À̽º¸¦ ¾×¼¼½ºÇϱâ À§Çؼ´Â °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. HP°¡ 9.0À» Áö¿øÇÏÁö ¾ÊÀ» °æ¿ì Vender¿Í »óÀÇÇÏ¿© ¼³Ä¡ÇØ¾ß ÇÑ´Ù.)
Cisco IOS 11.x and 12.x´Â, ´ÙÀ½ Cisco Security Advisory¿¡ ¸®½ºÆ®µÈ ÃֽŠFixµéÀ» ±¸ÇØ¾ß ÇÑ´Ù: http://www.cisco.com/warp/public/707/ios-tcp-isn-random-pub.³ëšÃ |
| °ü·Ã URL |
CVE-1999-0077 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|