°í°´¼¾ÅÍ
Home < °í°´Áö¿ø < ÀϹÝÀÚ·á½Ç
 

Á¦¸ñ

Worm¹ÙÀÌ·¯½º ¹®Á¦·Î Windows°è¿­(XP/NT/2000)¿¡¼­ ¸®ºÎÆÃÇö»óÀÌ 1ºÐ´ÜÀ§·Î ÀÏ¾î ³²¿¡
(No.643) Name : ¹Ú±âÀº | View : 942 | Date : 2007-10-12
Download #1 : Windows2000_KB823980_x86_KOR.exe(898 KBytes):WindowsXP_KB823980_x86_KOR.exe(1 MBytes):


Á¤º¸Åë½ÅºÎ´Â MS À©µµ¿ìÁî RPC ±â´É»ó Ãë¾àÁ¡À» ÀÌ¿ëÇÑ DCOM ¿ú ÇÇÇØ°¡ ±¹³»¿¡¼­µµ ¹ß»ýµÊ¿¡ µû¶ó

8¿ù12ÀÏÀÚ·Î °æ°í´Ü°èÀÇ °æº¸¸¦ Àç¹ß·ÉÇÏ¿´´Ù.

ÇöÀç KT, µ¥ÀÌÄÞ µîÀÇ °¡ÀÔÀÚ´Ü PC ÀϺΰ¡ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ú °ø°Ý¿¡ ÀÇÇØ ´Ù¿îµÇ´Â »óȲÀÌ ½Å°íµÇ¾úÀ¸¸ç,

¹Ì±¹ µî¿¡¼­µµ ±Þ¼ÓÈ÷ ¿úÀÌ È®»êµÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

MS DCOM RPC ¿úÀº RPC Ãë¾àÁ¡À¸·Î 135¹ø Æ÷Æ®°¡ ¿­·ÁÀÖ´Â PCÀÇ °æ¿ì msblast.exe¶ó´Â ÆÄÀÏÇüÅ·Π4444¹ø Æ÷Æ®¸¦

ÅëÇØ ´Ù¿îµÇ°í, ÀçºÎÆà ÈÄ¿¡µµ °è¼Ó PC¿¡ »óÁÖÇÏ¿© ´Ù¸¥ PC¸¦ °ø°ÝÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.

ÇØ´ç ¿ú¿¡ ÀÇÇÑ ÇÇÇظ¦ ¸·±â À§Çؼ­´Â ¹Ýµå½Ã MS¿¡¼­ Á¦°øÇÏ´Â ÆÐÄ¡È­ÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇÏ¿©¾ß Çϸç,

ISP µî ³×Æ®¿öÅ© °ü¸®ÀÚ´Â 135¹ø, 139¹ø, 445¹ø, 4444¹ø Æ÷Æ®ÀÇ ¸ð´ÏÅ͸µÀ» °­È­ÇÏ°í 135¹ø Æ®·¡ÇÈÀÌ Æò±Õº¸´Ù

³ô°Ô ³ªÅ¸³¯ °æ¿ì ACLÀ» °É¾î Â÷´ÜÇÏ¿©¾ß Çϸç, ¿ú¿¡ ÀÌ¿ëµÇ´Â 4444¹ø Æ÷Æ®¸¦ Áï½Ã Â÷´ÜÇÏ¿©¾ß ÇÑ´Ù°í Á¤ÅëºÎ´Â

¹àÇû´Ù.

ÇöÀç °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â MS À©µµ¿ìÁî NT/2000/XP ¿î¿µÃ¼Á¦¿¡ ³»ÀåµÈ ¿ø°ÝÇÁ·Î½ÃÁ®È£Ãâ

(RPC, Remote Procedure Call)°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀº Áö³­ 16ÀÏÀ̸ç, KISA´Â ÀÌ¹Ì 17ÀÏ º¸¾È±Ç°í¹®À»

°ÔÀçÇÏ¿´°í 28ÀÏ °æ°í ¼öÁØÀÇ °æº¸¸¦ ¹ß·ÉÇÑ ¹Ù ÀÖ´Ù.




<´ëÀÀ ¹æ¹ý>

o º¸¾È ÆÐÄ¡µÈ ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡

- http://www.wxp21.com ÀÚ·á½Ç

- http://www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp

o RPC ÀÎÅÍÆäÀ̽ºÀÇ ¹öÆÛ ¿À¹ö·±À¸·Î ÀÎÇÑ ÄÚµå ½ÇÇà ¹®Á¦

- http://www.certcc.or.kr/eWAS_NOTICE/KA2003-053.htm



o ´ÙÀ½ ÷ºÎ1 : windows XP ÀÏ°æ¿ì ¼³Ä¡

÷ºÎ2 : windows 2000 ÀÏ°æ¿ì ¼³Ä¡





 
ÀÌ ¸§ ºñ¹Ð¹øÈ£