ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýȰ
  • ÀÔ½ÃÁغñ
  • ´ëÇлýȰ
  • ±º»ýȰ
  • ¾Ë¹Ù»ýȰ
  • Ãë¾÷Áغñ
  • Á÷Àå»ýȰ
  • ¿ø·ë»ýȰ
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýȰ
  • Àüüº¸±â


¾È¿¬±¸¼Ò ¿¡¼­ ¹àÈù SQL_Overflow º¸¾È ±Ç°í¹®..

 


SQL_Overflow ¿úÀÌ 2003³â 1¿ù 25ÀÏ ¿ÀÈÄ 2½Ã 30ºÐ°æ(Çѱ¹½Ã°¢)¿¡ ¹ß°ßµÇ¾ú´Ù. ÀÌ Á¤º¸¸¦ ÀÛ¼ºÇϰí ÀÖ´Â ÇöÀç Çѱ¹ »Ó ¾Æ´Ï¶ó ¹Ì±¹, ¿µ±¹, È£ÁÖ µî ¼¼°èÀûÀ¸·Î È®»êµÇ°í ÀÖ´Ù.

ÀÌ ¿úÀº 1434 UDP Æ÷Æ®¸¦ ÀÌ¿ëÇÏ¿© SQL ¼­¹ö°¡ ¼³Ä¡µÈ ¼­¹ö¸¦ ´ë»óÀ¸·Î °ø°ÝµÇ°í ÀÖÀ¸¸ç, 2002³â 7¿ù 24ÀÏ ¹ß°ßµÈ "Buffer Overruns in SQL Server 2000 Resolution Service Could Enable Code Execution Ãë¾àÁ¡"À» ÀÌ¿ëÇÏ¿© È®»êµÈ´Ù.

SQL_Overflow ´Â ±âÁ¸ÀÇ CodeRed ¿Í ºñ½ÁÇÏ°Ô ¸Þ¸ð¸®¿¡¸¸ »óÁÖÇÏ´Â ¾Ç¼º ÄÚµåÀÌ´Ù. ÀÛµ¿ÇÏ°Ô µÇ¸é ws2_32.dll ÀÇ sendto ÇÔ¼ö¸¦ ÀÌ¿ëÇØ¼­ ·£´ýÇÑ IP ·Î ÆÐŶÀ» º¸³»°Ô µÈ´Ù. º¸³»Áö´Â ÆÐŶÀÇ Å©±â´Â 376 ¹ÙÀÌÆ® À̸ç, Æ÷Æ® 1434 ( Microsoft SQL-Monitor Æ÷Æ® ) ¸¦ »ç¿ëÇÑ´Ù. ÆÐŶÀÌ Çѹø º¸³»Áö¸é ¹«ÇÑ·çÇÁ¸¦ µ¹¾Æ ¼­¹ö°¡ Á¾·áµÉ ¶§±îÁö ÆÐŶÀ» º¸³»°Ô µÇ¾î ½ÇÁ¦ÀûÀ¸·Î DDoS °ø°ÝÀ» ÇÏ°Ô µÈ´Ù.

¶ÇÇÑ ÀÌ ¿úÀº ÀϹÝÀûÀÎ ¿ú°ú °°ÀÌ ÆÄÀÏÇüÅ·ΠÀúÀåµÇ¾î °¨¿°µÇ´Â °ÍÀÌ ¾Æ´Ï¶ó 2001³â 7¿ù¿¡ ¹ß°ßµÇ¾ú´ø Äڵ巹µå¿Í °°ÀÌ ¸Þ¸ð¸®»ó¿¡ »óÁÖÇÏ´Â Çü½ÄÀ¸·Î ÀüÆÄµÇ¹Ç·Î, ÀÏ¹Ý ¹é½Å ÇÁ·Î±×·¥À¸·Î´Â Ä¡·áÇÒ ¼ö ¾ø´Ù.

* ÀÌ Á¤º¸´Â 2003³â 1¿ù 25ÀÏ 21½Ã 30ºÐ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç, 2003³â 1¿ù 25ÀÏ 23½Ã 25ºÐ¿¡ ÃÖÁ¾ ¼öÁ¤ µÇ¾ú´Ù.

Ä¡·á¹æ¹ý - ¾Èö¼ö¿¬±¸¼Ò¿¡¼­´Â ÀÌ ¿úÀ» ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Â Àü¿ë¼Ö·ç¼ÇÀ» ÇöÀç °³¹ßÁßÀ̸ç, °³¹ßÀÌ ¿Ï·áµÇ´Â ´ë·Î ȨÆäÀÌÁö¸¦ ÅëÇØ ¹«·á ¹èÆ÷ÇÒ ¿¹Á¤ÀÔ´Ï´Ù.

- ÀÌ ¿úÀÌ ÀÌ¿ëÇÏ´Â Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ÇѱÛÁ¤º¸´Â ¾Èö¼ö¿¬±¸¼Ò¿¡¼­ ÀÛ¼ºÇÑ ASEC Advisory SA-2002-072¸¦ Âü°íÇϱ⠹ٶø´Ï´Ù.

- SQL_Overflow ¿ú ¿¹¹æ¹ý -

MS°¡ Á¦°øÇÏ´Â ¼­ºñ½º ÆÑ2 °¡ ¼³Ä¡µÈ »ç¿ëÀÚ´Â Buffer Overruns ÆÐÄ¡¸¸ ¹Þ¾Æ ¼³Ä¡ÇÏ¸é µÈ´Ù. ±×·¯³ª ¼­ºñ½º ÆÑ2 °¡ ¼³Ä¡µÇÁö ¾ÊÀº »ç¿ëÀÚ´Â ¼­ºñ½º ÆÑ2¿Í ÆÐÄ¡ÆÄÀϵµ ÇÔ²² ¼³Ä¡Çϵµ·Ï ÇÑ´Ù. ¶ÇÇÑ Áö±Ý±îÁö ¼­ºñ½ºÆÑ ³»¿ëÀÌ ´©ÀûµÈ ¼­ºñ½º ÆÑ3 ¿¡¼­µµ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ¿¹¹æÀÌ °¡´ÉÇÏ´Ù.

BCÆóÀ΢â
2003-01-26 01:14:41
1309 ¹ø ÀÐÀ½
  ÃÑ 4 °³ÀÇ ´ñ±ÛÀÌ ÀÖ½À´Ï´Ù.
  1. 1. ÀÌ¿ëÁØ '03.1.28 7:52 PM ½Å°í
    ÀÌ·±°Ô ¹ß°ÜÁö´À °Íº¸´Ù´Â ´ëºñ°¡ ´õ Áß¿äÇÏÁö ¾ÊÀ»±î¿ä ¡é´ñ±Û¿¡´ñ±Û
  2. 2. À̰æÀÏ '03.3.9 8:17 PM ½Å°í
    :-D*¹àÇôÁ®¾ß ´ÙÀ½ ´ëºñ°¡ °¡´ÉÇϰÚÁö¿ä? ¡é´ñ±Û¿¡´ñ±Û
  3. 3. ·ê·ç¶ö¶ó '03.3.18 11:40 PM ½Å°í
    :-D*±×·¸ÁÒ..¸ð¸¦¶§´Â ¾î¿¼ö ¾øÀÌ ´çÇØµµ..Çѹø ´çÇÏ¸é ´Ù½Ã´Â ¶È°°ÀÌ ¾È´çÇÑ´Ù´Â ÀÚ¼¼°¡ ´õ Áß¿äÇÏÁö ¾ÊÀ»Áö..:) ¡é´ñ±Û¿¡´ñ±Û
  4. 4. ·ê·ç¶ö¶ó '03.3.18 11:41 PM ½Å°í
    :-D*¿¹¹æµµ Áß¿äÇÏÁö¸¸..¸ð¸£´Â ÀûÀ» ¿¹»óÇØ¼­ ÁغñÇѴٴ°Ç..;; ¹°·Ð..À̹ø »ç°ÇÀº ¿¹¹æÇÒ ¼öµµ ÀÖ´Â °ÍÀÌ¿´Áö¸¸, ÀϹÝÀûÀ¸·Î ¸»ÀÌÁÒ..^^* ¡é´ñ±Û¿¡´ñ±Û
¢Ñ ·Î±×ÀÎ ÈÄ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×