³ª´®ÅÍ > ³ª´®¹æ

 
ÀÛ¼ºÀÏ : 03-08-14 00:00
±¹³»¼­µµ À©µµ RPC °ü·Ã ¿ú ÇÇÇØ ¹ß»ý...Á¤ÅëºÎ °æº¸ Àç¹ß·É
 ±Û¾´ÀÌ : È«º¸ºÐ°ú
Á¶È¸ : 4,692  
Á» ´Ê¾úÁö¸¸ ÀڷḦ ¿Ã¸³´Ï´Ù.

Á¤ÅëºÎÀÇ ´ÙÀ½ ÀڷḦ ÂüÁ¶ÇÏ¿© ÄÄ ¹ÙÀÌ·¯½º¿¡ ´ëºñÇսôÙ.

***
±¹³»¼­µµ À©µµ RPC °ü·Ã ¿ú ÇÇÇØ ¹ß»ý...Á¤ÅëºÎ °æº¸ Àç¹ß·É
MS À©µµÀÇ RPC ±â´É»ó Ãë¾àÁ¡À» ÀÌ¿ëÇÑ DCOM ¿ú ÇÇÇØ°¡ ±¹³»¿¡¼­µµ ¹ß»ýÇß´Ù.
ÀÌ¿¡ µû¶ó Á¤º¸Åë½ÅºÎ´Â 8¿ù 12ÀÏÀÚ·Î °æ°í´Ü°èÀÇ °æº¸¸¦ Àç¹ß·ÉÇÑ´Ù°í ¹àÇû´Ù.


Á¤ÅëºÎ´Â "ÇöÀç KT, µ¥ÀÌÄÞ µîÀÇ °¡ÀÔÀÚ´Ü PC ÀϺΰ¡ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ú °ø°Ý¿¡ ÀÇÇØ ´Ù¿îµÇ´Â »óȲÀÌ ½Å°íµÆÀ¸¸ç ¹Ì±¹ µî¿¡¼­µµ ±Þ¼ÓÈ÷ ¿úÀÌ È®»êµÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù"°í ¼³¸íÇß´Ù.


¶Ç "MS DCOM RPC ¿úÀº RPC Ãë¾àÁ¡À¸·Î 135¹ø Æ÷Æ®°¡ ¿­·ÁÀÖ´Â PCÀÇ °æ¿ì msblast.exe¶ó´Â ÆÄÀÏÇüÅ·Π4444¹ø Æ÷Æ®¸¦ ÅëÇØ ´Ù¿îµÇ°í ÀçºÎÆÃ ÈÄ¿¡µµ °è¼Ó PC¿¡ »óÁÖÇÏ¿© ´Ù¸¥ PC¸¦ °ø°ÝÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù"°í µ¡ºÙ¿´´Ù.


ÇØ´ç ¿ú¿¡ ÀÇÇÑ ÇÇÇØ¸¦ ¸·±â À§Çؼ­´Â ¹Ýµå½Ã MS¿¡¼­ Á¦°øÇÏ´Â ÆÐġȭÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.


¶Ç ISP µî ³×Æ®¿öÅ© °ü¸®ÀÚ´Â 135¹ø, 139¹ø, 445¹ø, 4444¹ø Æ÷Æ®ÀÇ ¸ð´ÏÅ͸µÀ» °­È­Çϰí 135¹ø Æ®·¡ÇÈÀÌ Æò±Õº¸´Ù ³ô°Ô ³ªÅ¸³¯ °æ¿ì ACL(¿¢¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®)À» °É¾î Â÷´ÜÇÏ¿©¾ß ÇÏ¸ç ¿ú¿¡ ÀÌ¿ëµÇ´Â 4444¹ø Æ÷Æ®¸¦ Áï½Ã Â÷´ÜÇØ¾ß ÇÑ´Ù°í Á¤ÅëºÎ´Â °­Á¶Çß´Ù.


ÇöÀç °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â MS À©µµ NT/2000/XP ¿î¿µÃ¼Á¦¿¡ ³»ÀåµÈ ¿ø°ÝÇÁ·Î½ÃÁ®È£Ãâ(RPC, Remote Procedure Call)°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀº Áö³­ 16ÀÏÀ̸ç KISA(Á¤º¸º¸È£ÁøÈï¿ø)´Â ÀÌ¹Ì 17ÀÏ º¸¾È±Ç°í¹®À» °ÔÀçÇÑ µÚ 28ÀÏ °æ°í ¼öÁØÀÇ °æº¸¸¦ ¹ß·ÉÇÑ ¹Ù ÀÖ´Ù.


À©µµ RPC Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿úÀÇ ÇÇÇØ¸¦ ¹æÁöÇϱâ À§Çؼ­´Â ¿ì¼± http://www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp »çÀÌÆ®¿¡¼­ º¸¾È ÆÐÄ¡µÈ ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.


¶Ç RPC ÀÎÅÍÆäÀ̽ºÀÇ ¹öÆÛ ¿À¹ö·±À¸·Î ÀÎÇÑ ÄÚµå ½ÇÇà ¹®Á¦´Â http://www.certcc.or.kr/eWAS_NOTICE/KA2003-054.htm¿¡¼­ °ü·Ã ³»¿ëÀ» ÂüÁ¶ÇÏ¸é µÈ´Ù.

 
   
 






º»´ç ¾Ë¸²ÅÍ ³ª´®ÅÍ ±×¸²ÅÍ ¹ÏÀ½ÅÍ
°æ±âµµ ¼º³²½Ã ºÐ´ç±¸ ¾çÇö·Î 170 (À̸ŵ¿ 106-1 ¹øÁö)
Tel: 031-703-4437  Fax: 031-707-6950  Email: bdpaul@casuwon.or.kr