자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


인터넷 마비를 불러올 수 있는 보안 취약점 발견

 


국내 네트워크 장비의 80% 정도를 차지하는 시스코의 네트워크 장비에 인터넷 마비를 불러올 수 있는 보안 취약점이 발견됐다.

정보통신부는 21일 시스코 네트워크 장비에 특정 데이터를 자꾸 보낼 경우 서비스 거부(Denial of Service) 공격과 같은 상황이 일어나 네트워크 트래픽 처리가 마비되는 치명적인 피해를 입을 수 있다며 긴급 경보를 발령했다.

이번 취약점은 지난 1·25 인터넷 침해사고 이후 가장 위험도가 높은 것으로, 이를 이용한 서비스 거부 공격 코드가 공개돼 미국 ISS(Internet Security System)에서도 이 문제를 중시, 1·25 이후 가장 높은 단계인 위험등급 B등급을 발령했다.

피해를 막으려면 네트워크 관리자는 프로토콜 53, 55, 77, 103번에 모니터링을 강화하고 시스코 장비의 패치 프로그램을 내려 받아 설치해야 한다. 또 상황에 따라 ACL(Access Control List)을 적용할 수 있도록 대비해야 한다.

이와 관련, 한국정보보호진흥원(KISA)은 "이미 2차례 보안권고문을 발령하고 주요 ISP와 관제센터·공공기관에 해당 사항을 문서로 통보해 대부분 취약점을 치유했다"며 "다만 시스코 시스템을 사용하는 많은 기업·학교 등에서는 휴일 때문에 아직 취약점을 충분히 고치지 못했을 것이라 판단돼 이번 경보를 내렸다"고 밝혔다.

시스코의 패치 프로그램은 www.cisco.com/tacpage/sw-center/sw-ios.shtml 사이트에서 내려 받고, KISA 보안권고문을 확인하려면 //certcc.or.kr를 참조하면 된다.

청솔
2003-07-21 10:49:38
1332 번 읽음
  총 2 개의 댓글이 있습니다.
  1. 1. 펭귄섭마 '03.7.21 4:02 PM 신고
    :-D*DOS공격을 당해낼 시스템이 있던가..-.-? ↓댓글에댓글
  2. 2. 김승모 '03.7.21 6:07 PM 신고
    :-D*-ㅅ-;; 무서워라... ↓댓글에댓글
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그