Á¤º¸Åë½ÅºÎ´Â MS À©µµ¿ìÁî RPC ±â´É»ó Ãë¾àÁ¡À» ÀÌ¿ëÇÑ DCOM ¿ú ÇÇÇØ°¡ ±¹³»¿¡¼µµ ¹ß»ýµÊ¿¡ µû¶ó
8¿ù12ÀÏÀÚ·Î °æ°í´Ü°èÀÇ °æº¸¸¦ Àç¹ß·ÉÇÏ¿´´Ù.
ÇöÀç KT, µ¥ÀÌÄÞ µîÀÇ °¡ÀÔÀÚ´Ü PC ÀϺΰ¡ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ú °ø°Ý¿¡ ÀÇÇØ ´Ù¿îµÇ´Â »óȲÀÌ ½Å°íµÇ¾úÀ¸¸ç,
¹Ì±¹ µî¿¡¼µµ ±Þ¼ÓÈ÷ ¿úÀÌ È®»êµÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
MS DCOM RPC ¿úÀº RPC Ãë¾àÁ¡À¸·Î 135¹ø Æ÷Æ®°¡ ¿·ÁÀÖ´Â PCÀÇ °æ¿ì msblast.exe¶ó´Â ÆÄÀÏÇüÅ·Π4444¹ø Æ÷Æ®¸¦
ÅëÇØ ´Ù¿îµÇ°í, ÀçºÎÆà ÈÄ¿¡µµ °è¼Ó PC¿¡ »óÁÖÇÏ¿© ´Ù¸¥ PC¸¦ °ø°ÝÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.
ÇØ´ç ¿ú¿¡ ÀÇÇÑ ÇÇÇظ¦ ¸·±â À§Çؼ´Â ¹Ýµå½Ã MS¿¡¼ Á¦°øÇÏ´Â ÆÐÄ¡ÈÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇÏ¿©¾ß Çϸç,
ISP µî ³×Æ®¿öÅ© °ü¸®ÀÚ´Â 135¹ø, 139¹ø, 445¹ø, 4444¹ø Æ÷Æ®ÀÇ ¸ð´ÏÅ͸µÀ» °ÈÇÏ°í 135¹ø Æ®·¡ÇÈÀÌ Æò±Õº¸´Ù
³ô°Ô ³ªÅ¸³¯ °æ¿ì ACLÀ» °É¾î Â÷´ÜÇÏ¿©¾ß Çϸç, ¿ú¿¡ ÀÌ¿ëµÇ´Â 4444¹ø Æ÷Æ®¸¦ Áï½Ã Â÷´ÜÇÏ¿©¾ß ÇÑ´Ù°í Á¤ÅëºÎ´Â
¹àÇû´Ù.
ÇöÀç °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â MS À©µµ¿ìÁî NT/2000/XP ¿î¿µÃ¼Á¦¿¡ ³»ÀåµÈ ¿ø°ÝÇÁ·Î½ÃÁ®È£Ãâ
(RPC, Remote Procedure Call)°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀº Áö³ 16ÀÏÀ̸ç, KISA´Â ÀÌ¹Ì 17ÀÏ º¸¾È±Ç°í¹®À»
°ÔÀçÇÏ¿´°í 28ÀÏ °æ°í ¼öÁØÀÇ °æº¸¸¦ ¹ß·ÉÇÑ ¹Ù ÀÖ´Ù.
<´ëÀÀ ¹æ¹ý>
o º¸¾È ÆÐÄ¡µÈ ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡
- http://www.wxp21.com ÀÚ·á½Ç
- http://www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp
o RPC ÀÎÅÍÆäÀ̽ºÀÇ ¹öÆÛ ¿À¹ö·±À¸·Î ÀÎÇÑ ÄÚµå ½ÇÇà ¹®Á¦
- http://www.certcc.or.kr/eWAS_NOTICE/KA2003-053.htm
o ´ÙÀ½ ÷ºÎ1 : windows XP ÀÏ°æ¿ì ¼³Ä¡
÷ºÎ2 : windows 2000 ÀÏ°æ¿ì ¼³Ä¡
|