English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 13002
À§Çèµµ 30
Æ÷Æ®
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Protocol
»ó¼¼¼³¸í TCP ½ÃÄö½º(sequence) ¹øÈ£°¡ ¿¹Ãø °¡´ÉÇÏ´Ù. TCP ½ÃÄö½º°¡ ¿¹Ãø°¡´É´Ù¸é Attacker´Â ½Å·ÚÇÏ´Â ½Ã½ºÅÛµé·Î ºÎÅÍ ¿À´Â ÆÐŶ°ú µ¿ÀÏÇÑ À§Á¶µÈ ÆÐŶµéÀ» ¸¸µé¾î º¸³¾ ¼ö ÀÖ´Ù. À̵é À§Á¶µÈ ÆÐŶµéÀº rshÀ̳ª rlogin°ú °°Àº ¼­ºñ½ºµéÀ» ¼ÓÀÏ ¼ö ÀÖ´Ù. ¿Ö³ÄÇÏ¸é ±× ¼­ºñ½ºµéÀÇ ÀÎÁõÀÌ IP ÁÖ¼Ò¿¡ ±â¹ÝÀ» µÎ°í Àֱ⠶§¹®ÀÌ´Ù. AttackerµéÀº ´ë»ó ½Ã½ºÅÛÀ» ¾×¼¼½ºÇϱâ À§ÇØ IP ÁÖ¼Ò ¼ÓÀÓ(spoofing)°ú ¼¼¼Ç °¡·Îä±â(hijacking)¸¦ ¼öÇàÇÒ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/139.php
http://www.cert.org/advisories/CA-1995-01.html
ÇØ°áÃ¥ Patch¸¦ Á¦Á¶»ç¿¡ ¹®ÀÇÇÏ¿© TCP ½ÃÄö½º ¿¹Ãø ¹®Á¦¸¦ ¼öÁ¤ÇØ¾ß ÇÑ´Ù. ¸î¸î PatchµéÀº ¿¹ÃøÀ» ´õ ¾î·Æ°Ô ÇØ ÁÖÁö¸¸ ¿©ÀüÈ÷ ¿¹Ãø°¡´ÉÇÒ ¼öµµ ÀÖ´Ù. °á°úÀûÀ¸·Î ÀÌ Ãë¾àÁ¡Àº °è¼ÓÀûÀ¸·Î º¸°íµÉ ¼öµµ ÀÖ´Ù.

Windows NT¿¡¼­´Â, ¼­ºñ½ºÆÑ 5 ÀÌ»óÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù. À̰ÍÀº (¿ÏÀüÇÑ ¼öÁ¤Àº ¾Æ´ÏÁö¸¸) Windows NTÀÇ ½ÃÄö½º ¿¹ÃøÀ» ¾î·Æ°Ô ÇØ ÁØ´Ù. ±×¸®°í³ª¼­ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Security Bulletin MS99-046¿¡ ÂüÁ¶µÈ Patch¸¦ Àû¿ëÇÑ´Ù. Windows NT ½Ã½ºÅÛÀº ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í¼­¸¦ °è¼ÓÀûÀ¸·Î °»½ÅÇÑ´Ù´Â °ÍÀ» ¾Ë¾ÆµÎ¾î¾ß ÇÑ´Ù.
Microsoft»ç´Â ´õ ÀÌ»ó Windows NT¸¦ Áö¿øÇÏÁö ¾Ê±â ¶§ Vender¿Í »óÀÇ ÇÏ¿© °¡Àå ÃÖ½ÅÀÇ Windows NT 4.0 ¼­ºñ½ºÆÑÀ» ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.


HP-UX´Â, HP-UX 9.0 »ç¿ëÀÚ´Â http://www11.itrc.hp.com/service/patch/mainPage.do ¿¡¼­ patch ID PHNE_14212¸¦ ´Ù¿î·ÎµåÇÏ¿© ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù (µ¥ÀÌÅͺ£À̽º¸¦ ¾×¼¼½ºÇϱâ À§Çؼ­´Â °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. HP°¡ 9.0À» Áö¿øÇÏÁö ¾ÊÀ» °æ¿ì Vender¿Í »óÀÇÇÏ¿© ¼³Ä¡ÇØ¾ß ÇÑ´Ù.)

Cisco IOS 11.x and 12.x´Â, ´ÙÀ½ Cisco Security Advisory¿¡ ¸®½ºÆ®µÈ ÃֽŠFixµéÀ» ±¸ÇØ¾ß ÇÑ´Ù:
http://www.cisco.com/warp/public/707/ios-tcp-isn-random-pub.³ëšÃ
°ü·Ã URL CVE-1999-0077 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)