English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 13018
À§Çèµµ 20
Æ÷Æ®
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Protocol
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®´Â TCP Sequence ¹øÈ£ À¯Ãß Ãë¾àÁ¡¿¡ Ãë¾àÇÑ °ÍÀ¸·Î ³ªÅ¸³­´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À§Á¶µÈ TCP RST ÆÐŶµéÀ» ¿µÇâÀ» ¹Þ´Â È£½ºÆ®·Î º¸³», ¸Î¾îÁ® ÀÖ´Â TCP ¼¼¼ÇµéÀ» ²÷¾î ¹ö¸± ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
TCP (Transmission Control Protocol)´Â µ¥ÀÌÅÍ ½ºÆ®¸²¿¡ ´ëÇÑ ½Å·Ú¼º ÀÖ´Â ¿¬°á ÁöÇâÇü Åë½ÅÀ» Á¦°øÇØ ÁÙ ¼ö ÀÖµµ·Ï °í¾ÈµÈ Àü¼Û°èÃþ ÇÁ·ÎÅäÄÝÀÌ´Ù. À̸¦ À§ÇØ TCP´Â ÇÑ ¹­À½ÀÇ »óŸ¦ ³ªÅ¸³»´Â Ç÷¡±×(Flag)µé°ú ÆÐŶµéÀÌ ÀçÁ¶¸³µÉ ¼ö ÀÖµµ·Ï ¼ø¼­½Äº°À» À§ÇÑ ½ÃÄö½º(Sequence) ¹øÈ£¸¦ »ç¿ëÇÑ´Ù. TCP´Â ¶ÇÇÑ ÀÎÁö¹øÈ£(Acknowledgement Number)¶ó ºÒ¸®´Â ¼ýÀÚ¸¦ Á¦°øÇϴµ¥ ÀÌ´Â ¿¹»óµÇ´Â ´ÙÀ½ ÆÐŶÀÇ ½ÃÄö½º ¹øÈ£¸¦ ³ªÅ¸³»´Âµ¥ »ç¿ëµÈ´Ù. ÆÐŶµéÀº ´ÙÀ½ ÆÐŶÀÇ ½ÃÄö½º ¹øÈ£µéÀÌ ("window"¶ó ºÒ¸®´Â) ÀÎÁö¹øÈ£ÀÇ ¹üÀ§ ³»¿¡¸¸ ÀÖ´Ù¸é ¼ö½Å TCP ±¸Çö¿¡ ÀÇÇØ ÀçÁ¶¸³µÈ´Ù. ¸®¼Â(Reset)¿¡¼­´Â ÀÀ´ä ÆÐŶÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ¸¹Ç·Î ÀÎÁö¹øÈ£´Â ¸®¼Â (RST) Ç÷¡±×¸¦ ¼³Á¤ÇÑ ÆÐŶ¿¡´Â »ç¿ëµÇÁö ¾Ê´Â´Ù.

Ãë¾àÁ¡ÀÇ ¿øÀÎÀº ¿µÇâÀ» ¹Þ´Â ±¸ÇöµéÀÌ ¼¼¼Ç »óÀÇ Æ¯Á¤ ÆÐŶ¿¡ ´ëÇØ ¿¹»óµÇ´Â ½ÃÄö½º ¹øÈ£°¡ ÀÏÁ¤ ¹üÀ§³»ÀÇ TCP ½ÃÄö½º ¹øÈ£µéÀ» ¹Þ¾ÆµéÀδٴ µ¥¿¡ ÀÖ´Ù. ÀÌ°ÍÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ SYN ȤÀº RST ÆÐŶÀ» ¼¼¼Ç ¼ÓÀ¸·Î »ðÀÔÇØ ³ÖÀ» ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. °á°úÀûÀ¸·Î ±× ¼¼¼ÇÀ» ¸®¼ÂÀ» ½ÃÅ°°í È¿°úÀûÀÎ ¼­ºñ½º °ÅºÎ °ø°ÝµéÀÌ °¡´ÉÇØ Áø´Ù. °ø°ÝÀÚ´Â À¯ÃßµÈ ½ÃÄö½º ¹øÈ£¿Í À§Á¶µÈ Ãâ¹ßÁö IP ¹× TCP Æ÷Æ®¸¦ °¡Áø ¾î¶² ÆÐŶÀ» ¼ö½Å È£½ºÆ®·Î º¸³¿À¸·Î½á ÀÌ ¹®Á¦¸¦ µµ¿ëÇÒ ¼ö ÀÖ´Ù.
Àå½Ã°£ÀÇ TCP Á¢¼ÓÀ» ¿ä±¸(BGP, VPN over TCP, µî)Çϸ鼭 Ãâ¹ßÁö ¹× ¸ñÀûÁö IP ÁÖ¼Òµé°ú TCP Æ÷Æ®µéÀÌ ¾Ë·ÁÁ® Àְųª ½±°Ô ÃßÃø °¡´ÉÇÑ ¼­ºñ½ºµéÀº Àû¾îµµ ¼­ºñ½º °ÅºÎ °ø°Ýµé¿¡ Ãë¾àÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.osvdb.org/4030
http://www.cisco.com/warp/public/707/cisco-sa-20040420-tcp-ios.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20040420-tcp-nonios.shtml
http://www.us-cert.gov/cas/techalerts/TA04-111A.html
http://www.linuxsecurity.com/advisories/netbsd_advisory-4268.html
http://archives.neohapsis.com/archives/bugtraq/2004-04/0274.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
¿µ¼ÓÀûÀÎ TCP ¿¬°áÀ» ¿ä±¸ÇÏ´Â ÀÀ¿ëµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Microsoft Windows Ç÷§ÆûµéÀÇ °æ¿ì:
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS05-019¸¦ ÂüÁ¶ÇÏ¿© Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/ms05-019.mspx

±âŸ:
Á¦Á¶¾÷üº° Á¤º¸¿¡ ´ëÇؼ­´Â CERTÀÇ Vulnerability Note VU#415294 ( http://www.kb.cert.org/vuls/id/415294#systems )À» ÂüÁ¶Ç϶ó. ¸¸¾à ƯÁ¤ º¥´õ°¡ CERT vulnerability note¿¡ ¿Ã¶ó¿Í ÀÖÁö ¾Ê´Ù¸é ÇØ´ç Á¦Á¶¾÷ü¿¡ Á÷Á¢ ¹®ÀÇÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.

BGP ±¸Çöµé¿¡ ´ëÇؼ­´Â, RFC-2385 (BGP TCP MD5 Signatures)¸¦ ±¸ÇöÇÒ °ÍÀ» °­·ÂÇÏ°Ô ±Ç°íÇÑ´Ù.

Secure BGP ¼³Á¤ ÀýÂ÷µéÀº Cisco ±×¸®°í Juniper¿¡ ´ëÇؼ­ Á¦°øµÈ´Ù:
http://www.cymru.com/Documents/secure-bgp-template.html


Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ÀÌ ¹®Á¦ÀÇ ¿µÇâÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇÏ¿© ºñÀΰ¡µÈ ÆÐŶµéÀ̳ª ¿äûµéÀ» Â÷´ÜÇϱâ À§ÇÑ ¹æ¹ýÀ¸·Î ¶ó¿ìÅÍ »ó¿¡¼­ ¼±ÅÃÀû ÇÊÅ͸µ(Filtering)À» À§ÇÑ ACL(Á¢±Ù Á¦¾î ¸®½ºÆ®)À» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
°ü·Ã URL CVE-2004-0230 (CVE)
°ü·Ã URL 10183 (SecurityFocus)
°ü·Ã URL 15886 (ISS)