최신 주간 동향 (2009년 10월 1주차)

보안 소식/주간 이슈 2009. 10. 5. 18:44 Posted by 알 수 없는 사용자

1. TCP/IP Protocol Stack Multiple Remote Denial Of Service Vulnerabilities
    TCP/IP 연결 시 Window Size의 조작으로 DoS 공격이 가능한 취약점이 업데이트 되었습니다. 2008년에도 이슈로 최근까지 지속적인 업데이트되었으며, TCP/IP 표준 문제이므로 패치도 첨예한 부분입니다. 또한 대부분의 Network 장비에 문제가 되기 때문에 영향도가 매우 높습니다. 자세한 내용은 관련링크를 통해 확인하시길 바랍니다.

    가. 관련링크
(1) http://www.securityfocus.com/bid/31545/discuss


2. Conficker eye chart check
    작년부터 기승을 부리고 있는 컨피커 웜은 최근까지 많은 변종들로 인해 네트워크 트래픽을 상승하는 등의 문제를 일으키고 있습니다. 이를 간단한 Check를 통해 확인할 수 있는 사이트를 알려드립니다. 관련링크를 통해 확인하실 수 있습니다.

    가. 관련링크
(1) http://www.confickerworkinggroup.org/infection_test/cfeyechart.html


3. Increase in ssh root access attempts 
    SSH를 통한 Root 공격이 증가되었다는 내용을 Sans를 통해 확인 할 수 있습니다. 

    가. 관련링크
(1) http://isc.sans.org/diary.html?storyid=7213&rss
            (2) http://isc.sans.org/port.html?port=22