Code Red Worm`s Impact on Network Device
상태바
Code Red Worm`s Impact on Network Device
  • 이석기 컨설턴트
  • 승인 2001.08.21 00:00
  • 댓글 0
이 기사를 공유합니다

A3 보안 컨설팅
설명

"Code Red" 인터넷 웜의 공격은 Windows NT/2000 서버뿐아니라 몇몇 네트워크 장비에서도 서비스거부 공격을 일으키고 있다.

예를 들어 Cisco CallManager을 사용하고 있는 경우 Cisco CallManager을 통한 관리가 불가능해지거나 제한적으로 기능이 마비되는 등의 직접적인 영향을 받을 수 있다.

또한 Cisco CSS 11000 Content Service Switches 와 Cisco 600 series DSL 라우터장비들을 사용할 경우, CodeRed 공격으로 인하여 소프트웨어를 업드레이드하기 전까지는 서비스를 하지못하게 되는 현상이 반복적으로 일어난다.

결함기종

제품에 따라 직접 혹은 간접적으로 영향을 받을 수 있다.

*직접적으로 영향을 받는 제품군.

Cisco CallManager
Cisco Unity Server
Cisco uOne
Cisco ICS7750
Cisco Building Broadband Service Manager

*간접적으로 영향을 받은 제품군.

Cisco CSS 11000 시리즈계열의 컨텐트 서비스 스위치
Cisco 600 시리즈계열의 DSL 라우터
Cisco 네트워크 매니지먼크 관리툴 (IIS(Internet Information Server)가 설치된 Microsoft 플랫폼)

*이전버젼의 CiscoWorks 2000 RWAN/CWSI Campus v2.x과 Cisco Voice Manager v1.x 제품군은 인스톨시 IIS와 같이 설치되기 때문에 직접적인 영향을 받음)


해결책

시스코 제품과 관련된 보안 패치를 받아 설치한다.

http://www.cisco.com/pcgi- bin/Software/Tablebuild/doftp.pl?ftpfile=cisco/voice/callmgr/win-IIS-SecurityUpdate .exe&swtype=FCS&code=&size=246296.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.