Home | Data Center | Contact US | Login

Á¦¸ñ [À©µµ¿ìÁî º¸¾È] MS08-067 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÇÇÇØ ÁÖÀÇ¿ä¸Á
ÀÛ¼ºÀÏ 2008-11-25 10:15:23

°³¿ä
MS08-067 Ãë¾àÁ¡[1, 2]À» ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄڵ忡 ÀÇÇÑ ±¹³» ÀϺΠÀÎÅÍ³Ý »ç¿ëÀÚ PCÀÇ ÀÎÅÍ³Ý Á¢¼ÓÀå¾Ö
»ç·Ê°¡ ¹ß»ýÇÏ¿© ÁÖÀÇ°¡ ¿ä±¸µÊ

¡Ø MS08-067 Ãë¾àÁ¡Àº À©µµ¿ì Server Service¿¡ Á¸ÀçÇÏ´Â ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡À¸·Î ÀÚ¼¼ÇÑ ³»¿ëÀº
    º¸¾È°øÁö[2]¸¦ ÂüÁ¶

¾Ç¼ºÄÚµå ÀüÆÄ ¹× ÇÇÇØ Áõ»ó
o MS08-067 ¾÷µ¥ÀÌÆ®[3]¸¦ ¼³Ä¡ÇÏÁö ¾ÊÀº ½Ã½ºÅÛÀ» ½ºÄµÇÏ¿© ¾Ç¼ºÄڵ忡 °¨¿°½ÃÅ´
o Àü¼ÛµÈ ¾Ç¼ºÄÚµå´Â ½Ã½ºÅÛ Æú´õ¿¡ º¹»ç ÈÄ¿¡ ¼­ºñ½º·Î µî·ÏµÇ¾î ÀÚµ¿ ½ÇÇà
o ÀÓÀÇÀÇ IP·Î °úµµÇÑ ½ºÄµ ÆÐŶÀ» ¹ß»ý½ÃÄÑ HTTP, FTPµî TCP ±â¹ÝÀÇ Åë½Å Àå¾Ö À¯¹ß

Á¶Ä¡ ¹æ¹ý
o ±Ùº» Á¶Ä¡ ¹æ¹ý
- ¾Ç¼ºÄÚµå Ä¡·á ¹é½Å ÀÌ¿ë
- MS08-067 º¸¾È¾÷µ¥ÀÌÆ®[3] ¼³Ä¡
  ¡Ø ÇöÀç±îÁö ³ª¿Â ¸ðµç º¸¾È¾÷µ¥ÀÌÆ® Àû¿ë ±Ç°í
- À©µµ¿ì ÀÚµ¿ ¾÷µ¥ÀÌÆ® ¼³Á¤
   ½ÃÀÛ ¡æ Á¦¾îÆÇ ¡æ ÀÚµ¿ ¾÷µ¥ÀÌÆ® ¡æ ÀÚµ¿(±ÇÀå) üũ ¡æ Àû¿ë ¡æ È®ÀÎ

o Àӽà Á¶Ä¡ ¹æ¹ý
- À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼­ ÆÄÀÏ »çÀÌÁî°¡ 62,976 byte ÀÌ°í, 
   md5 °ªÀÌ d9cb288f317124a0e63e3405ed290765"ÀΠ·£´ý.dll ÆÄÀÏÀ» ã¾Æ¼­ »èÁ¦ 
¨ç À©µµ¿ì ½Ã½ºÅÛ Æú´õ·Î À̵¿
    C:\Winnt\System32(Windows NT/2000)
    C:\Windows\System32(Windows XP)

¨è ÆÄÀÏ »çÀÌÁî°¡ 62,976 byteÀÎ ÆÄÀÏ Ã£±â
    dir | findstr "62,976"

¨é md5 °ª Á¶È¸
    md5 °ªÀº ÀÎÅͳݿ¡ °ø°³µÈ µµ±¸[4]¸¦ È°¿ëÇÏ¿© È®ÀÎ °¡´É

¨ê ¾ÈÀü¸ðµå ºÎÆà ÈÄ
    À©µµ¿ì ½Ã½ºÅÛ Æú´õ·Î À̵¿ÇÏ¿© È®ÀÎµÈ ÆÄÀÏ »èÁ¦
    regedit¸¦ ÀÌ¿ëÇÏ¿© ·¹Áö½ºÆ®¸®¿¡¼­ È®ÀÎµÈ ÆÄÀÏ¸í¿¡ ÇØ´çÇÏ´Â ¼­ºñ½º »èÁ¦ 
  
¨ë ÀçºÎÆÃ

¿¹¹æ ¹æ¹ý
o ³×Æ®¿öÅ© °ü¸®ÀÚ
- ¿î¿µ ÁßÀÎ º¸¾ÈÀåºñ¿¡¼­ ŽÁö°¡ °¡´ÉÇϵµ·Ï ÃֽŠ·ê ¾÷µ¥ÀÌÆ®
- ¿ÜºÎ·ÎºÎÅÍ TCP 139, 445 Æ®·¡ÇÈÀÌ À¯ÀÔÀÌ µÇÁö ¾Êµµ·Ï Â÷´ÜÇÏ°í, 
   ±â°ü/±â¾÷ ³»ºÎ ³×Æ®¿öÅ©¿¡¼­µµ ÀÚü °ËÅä ÈÄ ºÒÇÊ¿äÇÑ °æ¿ì Â÷´Ü

o ÀÏ¹Ý ÀÎÅÍ³Ý ÀÌ¿ëÀÚ 
- À©µµ¿ì¿¡¼­ ÃֽŠº¸¾È¾÷µ¥ÀÌÆ® ¼³Ä¡ ¹× °³ÀιæÈ­º® »ç¿ë
- ¹é½Å »ç¿ë ¹× À©µµ¿ì º¸¾È¾÷µ¥ÀÌÆ® »ýÈ°È­

¡Ø ISP¿¡¼­´Â ÀÎÅÍ³Ý °¡ÀÔ °í°´¿¡°Ô ÇÊÈ÷ ÃֽŠº¸¾È¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡Çϵµ·Ï ¾È³»,
    ºÒÇÊ¿äÇÑ 445 Æ÷Æ®´Â ÀÚü °ËÅä ÈÄ Â÷´Ü

ÂüÁ¶»çÀÌÆ®
[1] http://www.microsoft.com/korea/technet/security/bulletin/MS08-067.mspx
[2] http://www.krcert.or.kr/secureNoticeView.do?num=288&seq=-1
[3] http://www.pc-tools.net/win32/md5sums/

¹®ÀÇ : ¢Î 02-1544-5455   - ³Ø½ºÆ®¶óÀÎ ±â¼úºÎ
³Ø½ºÆ®¶óÀÎÀº ¾ÕÀ¸·Îµµ ¾çÁúÀÇ ¼­ºñ½ºÁ¦°øÀ» À§ÇØ ÃÖ¼±À» ´ÙÇÏ°Ú½À´Ï´Ù.
 
°¨»çÇÕ´Ï´Ù.

  [À©µµ¿ìÁî º¸¾È] 2009³â 1¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®
  [À©µµ¿ìÁî º¸¾È] 2008³â 12¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®






ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ