°³¿ä MS08-067 Ãë¾àÁ¡[1, 2]À» ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄڵ忡 ÀÇÇÑ ±¹³» ÀϺΠÀÎÅÍ³Ý »ç¿ëÀÚ PCÀÇ ÀÎÅÍ³Ý Á¢¼ÓÀå¾Ö »ç·Ê°¡ ¹ß»ýÇÏ¿© ÁÖÀÇ°¡ ¿ä±¸µÊ
¡Ø MS08-067 Ãë¾àÁ¡Àº À©µµ¿ì Server Service¿¡ Á¸ÀçÇÏ´Â ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡À¸·Î ÀÚ¼¼ÇÑ ³»¿ëÀº º¸¾È°øÁö[2]¸¦ ÂüÁ¶
¾Ç¼ºÄÚµå ÀüÆÄ ¹× ÇÇÇØ Áõ»ó o MS08-067 ¾÷µ¥ÀÌÆ®[3]¸¦ ¼³Ä¡ÇÏÁö ¾ÊÀº ½Ã½ºÅÛÀ» ½ºÄµÇÏ¿© ¾Ç¼ºÄڵ忡 °¨¿°½ÃÅ´ o Àü¼ÛµÈ ¾Ç¼ºÄÚµå´Â ½Ã½ºÅÛ Æú´õ¿¡ º¹»ç ÈÄ¿¡ ¼ºñ½º·Î µî·ÏµÇ¾î ÀÚµ¿ ½ÇÇà o ÀÓÀÇÀÇ IP·Î °úµµÇÑ ½ºÄµ ÆÐŶÀ» ¹ß»ý½ÃÄÑ HTTP, FTPµî TCP ±â¹ÝÀÇ Åë½Å Àå¾Ö À¯¹ß
Á¶Ä¡ ¹æ¹ý o ±Ùº» Á¶Ä¡ ¹æ¹ý - ¾Ç¼ºÄÚµå Ä¡·á ¹é½Å ÀÌ¿ë - MS08-067 º¸¾È¾÷µ¥ÀÌÆ®[3] ¼³Ä¡ ¡Ø ÇöÀç±îÁö ³ª¿Â ¸ðµç º¸¾È¾÷µ¥ÀÌÆ® Àû¿ë ±Ç°í - À©µµ¿ì ÀÚµ¿ ¾÷µ¥ÀÌÆ® ¼³Á¤ ½ÃÀÛ ¡æ Á¦¾îÆÇ ¡æ ÀÚµ¿ ¾÷µ¥ÀÌÆ® ¡æ ÀÚµ¿(±ÇÀå) üũ ¡æ Àû¿ë ¡æ È®ÀÎ
o Àӽà Á¶Ä¡ ¹æ¹ý - À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡¼ ÆÄÀÏ »çÀÌÁî°¡ 62,976 byte ÀÌ°í, md5 °ªÀÌ d9cb288f317124a0e63e3405ed290765"ÀÎ ·£´ý.dll ÆÄÀÏÀ» ã¾Æ¼ »èÁ¦
¨ç À©µµ¿ì ½Ã½ºÅÛ Æú´õ·Î À̵¿ C:\Winnt\System32(Windows NT/2000) C:\Windows\System32(Windows XP)
¨è ÆÄÀÏ »çÀÌÁî°¡ 62,976 byteÀÎ ÆÄÀÏ Ã£±â dir | findstr "62,976"
¨é md5 °ª Á¶È¸ md5 °ªÀº ÀÎÅͳݿ¡ °ø°³µÈ µµ±¸[4]¸¦ È°¿ëÇÏ¿© È®ÀÎ °¡´É
¨ê ¾ÈÀü¸ðµå ºÎÆà ÈÄ À©µµ¿ì ½Ã½ºÅÛ Æú´õ·Î À̵¿ÇÏ¿© È®ÀÎµÈ ÆÄÀÏ »èÁ¦ regedit¸¦ ÀÌ¿ëÇÏ¿© ·¹Áö½ºÆ®¸®¿¡¼ È®ÀÎµÈ ÆÄÀÏ¸í¿¡ ÇØ´çÇÏ´Â ¼ºñ½º »èÁ¦ ¨ë ÀçºÎÆà |
¿¹¹æ ¹æ¹ý o ³×Æ®¿öÅ© °ü¸®ÀÚ - ¿î¿µ ÁßÀÎ º¸¾ÈÀåºñ¿¡¼ ŽÁö°¡ °¡´ÉÇϵµ·Ï ÃֽŠ·ê ¾÷µ¥ÀÌÆ® - ¿ÜºÎ·ÎºÎÅÍ TCP 139, 445 Æ®·¡ÇÈÀÌ À¯ÀÔÀÌ µÇÁö ¾Êµµ·Ï Â÷´ÜÇÏ°í, ±â°ü/±â¾÷ ³»ºÎ ³×Æ®¿öÅ©¿¡¼µµ ÀÚü °ËÅä ÈÄ ºÒÇÊ¿äÇÑ °æ¿ì Â÷´Ü
o ÀÏ¹Ý ÀÎÅÍ³Ý ÀÌ¿ëÀÚ - À©µµ¿ì¿¡¼ ÃֽŠº¸¾È¾÷µ¥ÀÌÆ® ¼³Ä¡ ¹× °³ÀιæȺ® »ç¿ë - ¹é½Å »ç¿ë ¹× À©µµ¿ì º¸¾È¾÷µ¥ÀÌÆ® »ýÈ°È
¡Ø ISP¿¡¼´Â ÀÎÅÍ³Ý °¡ÀÔ °í°´¿¡°Ô ÇÊÈ÷ ÃֽŠº¸¾È¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡Çϵµ·Ï ¾È³», ºÒÇÊ¿äÇÑ 445 Æ÷Æ®´Â ÀÚü °ËÅä ÈÄ Â÷´Ü
ÂüÁ¶»çÀÌÆ® [1] http://www.microsoft.com/korea/technet/security/bulletin/MS08-067.mspx [2] http://www.krcert.or.kr/secureNoticeView.do?num=288&seq=-1 [3] http://www.pc-tools.net/win32/md5sums/
¹®ÀÇ : ¢Î 02-1544-5455 - ³Ø½ºÆ®¶óÀÎ ±â¼úºÎ ³Ø½ºÆ®¶óÀÎÀº ¾ÕÀ¸·Îµµ ¾çÁúÀÇ ¼ºñ½ºÁ¦°øÀ» À§ÇØ ÃÖ¼±À» ´ÙÇÏ°Ú½À´Ï´Ù. °¨»çÇÕ´Ï´Ù.
|