Ãë¾àÁ¡ID |
13018 |
À§Çèµµ |
20 |
Æ÷Æ® |
|
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
Protocol |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®´Â TCP Sequence ¹øÈ£ À¯Ãß Ãë¾àÁ¡¿¡ Ãë¾àÇÑ °ÍÀ¸·Î ³ªÅ¸³´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À§Á¶µÈ TCP RST ÆÐŶµéÀ» ¿µÇâÀ» ¹Þ´Â È£½ºÆ®·Î º¸³», ¸Î¾îÁ® ÀÖ´Â TCP ¼¼¼ÇµéÀ» ²÷¾î ¹ö¸± ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. TCP (Transmission Control Protocol)´Â µ¥ÀÌÅÍ ½ºÆ®¸²¿¡ ´ëÇÑ ½Å·Ú¼º ÀÖ´Â ¿¬°á ÁöÇâÇü Åë½ÅÀ» Á¦°øÇØ ÁÙ ¼ö ÀÖµµ·Ï °í¾ÈµÈ Àü¼Û°èÃþ ÇÁ·ÎÅäÄÝÀÌ´Ù. À̸¦ À§ÇØ TCP´Â ÇÑ ¹À½ÀÇ »óŸ¦ ³ªÅ¸³»´Â Ç÷¡±×(Flag)µé°ú ÆÐŶµéÀÌ ÀçÁ¶¸³µÉ ¼ö ÀÖµµ·Ï ¼ø¼½Äº°À» À§ÇÑ ½ÃÄö½º(Sequence) ¹øÈ£¸¦ »ç¿ëÇÑ´Ù. TCP´Â ¶ÇÇÑ ÀÎÁö¹øÈ£(Acknowledgement Number)¶ó ºÒ¸®´Â ¼ýÀÚ¸¦ Á¦°øÇϴµ¥ ÀÌ´Â ¿¹»óµÇ´Â ´ÙÀ½ ÆÐŶÀÇ ½ÃÄö½º ¹øÈ£¸¦ ³ªÅ¸³»´Âµ¥ »ç¿ëµÈ´Ù. ÆÐŶµéÀº ´ÙÀ½ ÆÐŶÀÇ ½ÃÄö½º ¹øÈ£µéÀÌ ("window"¶ó ºÒ¸®´Â) ÀÎÁö¹øÈ£ÀÇ ¹üÀ§ ³»¿¡¸¸ ÀÖ´Ù¸é ¼ö½Å TCP ±¸Çö¿¡ ÀÇÇØ ÀçÁ¶¸³µÈ´Ù. ¸®¼Â(Reset)¿¡¼´Â ÀÀ´ä ÆÐŶÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ¸¹Ç·Î ÀÎÁö¹øÈ£´Â ¸®¼Â (RST) Ç÷¡±×¸¦ ¼³Á¤ÇÑ ÆÐŶ¿¡´Â »ç¿ëµÇÁö ¾Ê´Â´Ù.
Ãë¾àÁ¡ÀÇ ¿øÀÎÀº ¿µÇâÀ» ¹Þ´Â ±¸ÇöµéÀÌ ¼¼¼Ç »óÀÇ Æ¯Á¤ ÆÐŶ¿¡ ´ëÇØ ¿¹»óµÇ´Â ½ÃÄö½º ¹øÈ£°¡ ÀÏÁ¤ ¹üÀ§³»ÀÇ TCP ½ÃÄö½º ¹øÈ£µéÀ» ¹Þ¾ÆµéÀδٴ µ¥¿¡ ÀÖ´Ù. ÀÌ°ÍÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ SYN ȤÀº RST ÆÐŶÀ» ¼¼¼Ç ¼ÓÀ¸·Î »ðÀÔÇØ ³ÖÀ» ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. °á°úÀûÀ¸·Î ±× ¼¼¼ÇÀ» ¸®¼ÂÀ» ½ÃÅ°°í È¿°úÀûÀÎ ¼ºñ½º °ÅºÎ °ø°ÝµéÀÌ °¡´ÉÇØ Áø´Ù. °ø°ÝÀÚ´Â À¯ÃßµÈ ½ÃÄö½º ¹øÈ£¿Í À§Á¶µÈ Ãâ¹ßÁö IP ¹× TCP Æ÷Æ®¸¦ °¡Áø ¾î¶² ÆÐŶÀ» ¼ö½Å È£½ºÆ®·Î º¸³¿À¸·Î½á ÀÌ ¹®Á¦¸¦ µµ¿ëÇÒ ¼ö ÀÖ´Ù. Àå½Ã°£ÀÇ TCP Á¢¼ÓÀ» ¿ä±¸(BGP, VPN over TCP, µî)ÇÏ¸é¼ Ãâ¹ßÁö ¹× ¸ñÀûÁö IP ÁÖ¼Òµé°ú TCP Æ÷Æ®µéÀÌ ¾Ë·ÁÁ® Àְųª ½±°Ô ÃßÃø °¡´ÉÇÑ ¼ºñ½ºµéÀº Àû¾îµµ ¼ºñ½º °ÅºÎ °ø°Ýµé¿¡ Ãë¾àÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.osvdb.org/4030 http://www.cisco.com/warp/public/707/cisco-sa-20040420-tcp-ios.shtml http://www.cisco.com/warp/public/707/cisco-sa-20040420-tcp-nonios.shtml http://www.us-cert.gov/cas/techalerts/TA04-111A.html http://www.linuxsecurity.com/advisories/netbsd_advisory-4268.html http://archives.neohapsis.com/archives/bugtraq/2004-04/0274.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ¿µ¼ÓÀûÀÎ TCP ¿¬°áÀ» ¿ä±¸ÇÏ´Â ÀÀ¿ëµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Microsoft Windows Ç÷§ÆûµéÀÇ °æ¿ì: ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS05-019¸¦ ÂüÁ¶ÇÏ¿© Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/ms05-019.mspx
±âŸ: Á¦Á¶¾÷üº° Á¤º¸¿¡ ´ëÇؼ´Â CERTÀÇ Vulnerability Note VU#415294 ( http://www.kb.cert.org/vuls/id/415294#systems )À» ÂüÁ¶Ç϶ó. ¸¸¾à ƯÁ¤ º¥´õ°¡ CERT vulnerability note¿¡ ¿Ã¶ó¿Í ÀÖÁö ¾Ê´Ù¸é ÇØ´ç Á¦Á¶¾÷ü¿¡ Á÷Á¢ ¹®ÀÇÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
BGP ±¸Çöµé¿¡ ´ëÇؼ´Â, RFC-2385 (BGP TCP MD5 Signatures)¸¦ ±¸ÇöÇÒ °ÍÀ» °·ÂÇÏ°Ô ±Ç°íÇÑ´Ù.
Secure BGP ¼³Á¤ ÀýÂ÷µéÀº Cisco ±×¸®°í Juniper¿¡ ´ëÇؼ Á¦°øµÈ´Ù: http://www.cymru.com/Documents/secure-bgp-template.html
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ÀÌ ¹®Á¦ÀÇ ¿µÇâÀ» ÃÖ¼ÒÈÇϱâ À§ÇÏ¿© ºñÀΰ¡µÈ ÆÐŶµéÀ̳ª ¿äûµéÀ» Â÷´ÜÇϱâ À§ÇÑ ¹æ¹ýÀ¸·Î ¶ó¿ìÅÍ »ó¿¡¼ ¼±ÅÃÀû ÇÊÅ͸µ(Filtering)À» À§ÇÑ ACL(Á¢±Ù Á¦¾î ¸®½ºÆ®)À» »ç¿ëÇÒ ¼ö ÀÖ´Ù. |
°ü·Ã URL |
CVE-2004-0230 (CVE) |
°ü·Ã URL |
10183 (SecurityFocus) |
°ü·Ã URL |
15886 (ISS) |
|