¹®¼­ ¹øÈ£:Q167629 [winnt] Á¦¸ñ: ¿¹»ó °¡´ÉÇÑ Äõ¸® ID°¡ DNS ¼­¹ö¿¡ º¸¾È ¹®Á¦¸¦ ÀÏÀ¸Åµ´Ï´Ù. Á¦Ç°: Microsoft Windows NT Á¦Ç° ¹öÀü:4.00 ¿î¿µ üÁ¦:WINDOWS Å°¿öµå:kbbug4.00 kbnetwork NTSrv nttcp -------------------------------------------------------------------------- ¿©±â ±â¼úÇÑ ³»¿ëÀº ´ÙÀ½ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù. - Microsoft Windows NT Server ¹öÀü 4.0 -------------------------------------------------------------------------- Çö»ó ==== ħÀÔÀÚ(attacker)°¡ DNS ¼­¹ö¿¡ IP ÁÖ¼Ò(¿¹, www.microsoft.com)¸¦ ¿äûÇÏ´Â Äõ¸®¸¦ º¸³¾ ¼ö ÀÖ½À´Ï´Ù. DNS ¼­¹ö´Â ħÀÔÀÚ°¡ IP ÁÖ¼Ò¸¦ °¡¸®Å°´Â ÀÀ´ä (¿¹, www.microsoft.com¿¡ ´ëÇØ 127.0.0.1À» ¹ÝȯÇÔ)À̳ª ħÀÔÀÚ°¡ ÀǵµÇÑ ´Ù¸¥ Ʋ¸° ÀÀ´äÀ¸·Î DNS ¼­¹ö¸¦ ³ÑÄ¡°Ô ÇÏ´Â ÁöÁ¡¿¡¼­ Ŭ¶óÀ̾ðÆ®¸¦ À§ÇØ ¼øȯÀû(recursive) Äõ¸®¸¦ º¸³À´Ï´Ù. DNS ¼­¹ö´Â ÀÌ °á°ú¸¦ ij½ÃÇÏ°í ÀÌ »çÀÌÆ®ÀÇ ¼ö¹ÝµÇ´Â Äõ¸®´Â Ʋ¸° IP ÁÖ¼Ò¸¦ ¹ÝȯÇÕ´Ï´Ù. ij½ÃµÈ Ç׸ñÀº ij½Ã¿¡ ¿À·§µ¿¾È live·Î ¼³Á¤µÉ ¼ö ÀÖ°í DNS ¼­¹ö°¡ ¸®¼ÂµÉ ¶§±îÁö ¼Ò°Å(purge)µÇÁö ¾Ê½À´Ï´Ù. ¿øÀÎ ==== DNS(Domain Name System)Àº IP ÁÖ¼Ò·Î À̸§À» Ǫ´Â µ¥ »ç¿ëµÇ¸ç DNS Äõ¸®°¡ DNS ¼­¹ö·Î Àü¼ÛµË´Ï´Ù. ¼­¹ö°¡ ±× Äõ¸®¿¡ ´ëÇØ ½Å·ÚÇÒ ¼ö ÀÖ´Â ´ë´äÀ» °®°í ÀÖÁö ¾ÊÀ¸¸é DNS Æ®¸®¿¡ ÀÖ´Â ´Ù¸¥ DNS ¼­¹ö¿¡ ´ë´äÀ» ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ°ÍÀ» ¼øȯÀû Äõ¸®(recursive query)¶ó ÇÕ´Ï´Ù. ¼øȯÀû Äõ¸®ÀÇ °á°ú´Â ¿ø·¡ DNS ¼­¹ö ¿¡¼­ ij½ÃµÇ¾î ½Ã½ºÅÛ ¼º´ÉÀ» Çâ»ó½Ãŵ´Ï´Ù. DNS ¼­¹ö´Â ½Ã°£ ³»¿¡ ¾î´À ¶§³ª ´Ù¼öÀÇ ¹ÌÇØ°á(outstanding) ¼øȯÀû Äõ¸®¸¦ °¡Áú ¼ö ÀÖÀ¸¸ç °¢ ¹ÌÇØ°á Äõ¸®´Â Äõ¸® ID·Î ½Äº°µË´Ï´Ù. Microsoft Windows NT (¹× ´Ù¸¥ ´Ù¼öÀÇ) DNS ¼­¹ö´Â ¼øȯÀû Äõ¸®¸¦ ÇØ°áÇÒ ¶§ ¿¹»ó °¡´ÉÇÑ Äõ¸® ID ½ÃÄö½º¸¦ »ç¿ëÇÕ´Ï´Ù. ħÀÔÀÚ°¡ ÇöÀç ½ÃÄö½º ¹øÈ£¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖÀ¸¸é ¹Ì·¡ÀÇ ½ÃÄö½º ¹øÈ£µµ ¾Ë ¼ö ÀÖ½À´Ï´Ù. ¹Ì·¡ÀÇ ½ÃÄö½º ¹øÈ£ ¸¦ ¾Ë°í ÀÖÀ¸¸é ħÀÔÀÚ°¡ ½±°Ô DNS ¼­¹ö¸¦ ¼øȯÀû Äõ¸®¿¡ ´ëÇÑ °¡Â¥ ÀÀ´äÀ¸·Î ³ÑÄ¡°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ°ÍÀº "ij½Ã ¿À¿°" ħÀÔÀ» ´õ ½±°Ô ¸¸µì´Ï´Ù. ÇØ°á ¹æ¹ý ========= Microsoft DNS Server´Â ÀÓÀÇÀÇ Äõ¸® ID¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô ¼öÁ¤µÇ¾ú½À´Ï´Ù. ÀÓÀÇÀÇ Äõ¸® ID´Â ÀÌ Ä³½Ã ¿À¿° ħÀÔÀÇ ¿µÇâÀ» ÁÙ¿© ÁÝ´Ï´Ù. ´ÙÀ½ ÇȽº¸¦ »ç¿ëÇϽðųª Windows NT ¼­ºñ½º ÆÑ ´ÙÀ½ ¹öÀüÀ» ±â´Ù¸®½Ê½Ã¿À. ÀÌ ÇÖÇȽº´Â ´ÙÀ½ ÀÎÅÍ³Ý À§Ä¡¿¡ ¿Ã·Á ³õ¾Ò½À´Ï´Ù. ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/kor/NT40/ hotfixes-postSP3/dns-fix »óÅ ==== Microsoft´Â Windows NT ¹öÀü 4.0¿¡¼­ ÀÌ ¹®Á¦°¡ ÀÖÀ½À» È®ÀÎÇß½À´Ï´Ù. ÀÌÁ¦ ÇÖÇȽº°¡ »ç¿ë °¡´ÉÇÏÁö¸¸ ¿ÏÀüÈ÷ Å×½ºÆ®µÇÁö ¾Ê¾ÒÀ¸¹Ç·Î ÀÌ ¹®Á¦¸¦ °®°í ÀÖ´Â ½Ã½ºÅÛ¿¡¸¸ »ç¿ëÇÏ¼Å¾ß ÇÕ´Ï´Ù. ÀÌ ¹®Á¦°¡ ¾÷¹«¿¡ Å©°Ô ÁöÀåÀ» ÁÖÁö ¾Ê´Â´Ù¸é ÀÌ ÇÖÇȽº¸¦ Æ÷ÇÔÇÑ ´ÙÀ½ ¼­ºñ½º ÆÑÀÌ ³ª¿Ã ¶§±îÁö ±â´Ù·Á ÁֽʽÿÀ. ´õ ÀÚ¼¼ÇÑ »çÇ׿¡ °üÇؼ­´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´±â¼úÁö¿øºÎ¿¡ ¹®ÀÇÇϽʽÿÀ. Ãß°¡ Äõ¸® ´Ü¾î: 4.00 prodnt ============================================================================ (ÁÖ)¸¶ÀÌÅ©·Î¼ÒÇÁÆ® KNOWLEDGE BASE³»¿¡¼­ Á¦°øµÇ´Â Á¤º¸´Â ¾î¶² Á¾·ùÀÇ º¸Áõµµ ÇÏÁö ¾Æ´ÏÇÏ°í "ÀÖ´Â ±×´ë·Î" Á¦°øµË´Ï´Ù.(ÁÖ)¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ½ÃÀ强¿¡ ´ëÇÑ º¸Áõ ¹× ƯÁ¤ÇÑ ¸ñÀûÀ» À§ÇÑ ÀûÇÕ¼º¿¡ ´ëÇÑ º¸ÁõÀ» Æ÷ÇÔÇÏ¿© ¸ðµç ¸í½ÃÀû, ¶Ç´Â ¹¬½ÃÀû º¸ÁõÀ» ¹èÁ¦ÇÕ´Ï´Ù.(ÁÖ)¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¶Ç´Â ±× °ø±ÞÀÚµéÀº Á÷Á¢Àû ¼ÕÇØ, °£Á¢Àû ¼ÕÇØ, ºÎ¼öÀû ¼ÕÇØ, °á°úÀû ¼ÕÇØ, ¿µ¾÷ÀÌÀÍÀÇ »ó½Ç ¶Ç´Â Ưº°ÇÑ ¼ÕÇØ¿¡ ´ëÇÏ¿© (ÁÖ)¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¶Ç´Â ±× °ø±ÞÀÚµéÀÌ ±× ¼ÕÇØÀÇ °¡´É¼ºÀ» ÅëÁö¹ÞÀº °æ¿ì¿¡µµ ¾Æ¹«·± Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù.°æ¿ì¿¡ µû¶ó¼­´Â °á°úÀû ¼ÕÇØ ¶Ç´Â ºÎ¼öÀû ¼ÕÇØÀÇ ¹èÁ¦ ¶Ç´Â Ã¥ÀÓÀÇ Á¦ÇÑÀ» ÀÎÁ¤ÇÏÁö ¾ÊÀ¸¹Ç·Î À§¿Í °°Àº Á¦ÇÑÀÌ Àû¿ëµÇÁö ¾ÊÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀúÀÛ±Ç (ÁÖ)¸¶ÀÌÅ©·Î¼ÒÇÁÆ® 1997.