|
³ª´®ÅÍ > ³ª´®¹æ
|
 |
 |
|
ÀÛ¼ºÀÏ : 03-08-14 00:00
|
±¹³»¼µµ À©µµ RPC °ü·Ã ¿ú ÇÇÇØ ¹ß»ý...Á¤ÅëºÎ °æº¸ Àç¹ß·É
|
|
 Á¶È¸ : 4,692
|
Á» ´Ê¾úÁö¸¸ ÀڷḦ ¿Ã¸³´Ï´Ù.
Á¤ÅëºÎÀÇ ´ÙÀ½ ÀڷḦ ÂüÁ¶ÇÏ¿© ÄÄ ¹ÙÀÌ·¯½º¿¡ ´ëºñÇսôÙ.
***
±¹³»¼µµ À©µµ RPC °ü·Ã ¿ú ÇÇÇØ ¹ß»ý...Á¤ÅëºÎ °æº¸ Àç¹ß·É
MS À©µµÀÇ RPC ±â´É»ó Ãë¾àÁ¡À» ÀÌ¿ëÇÑ DCOM ¿ú ÇÇÇØ°¡ ±¹³»¿¡¼µµ ¹ß»ýÇß´Ù.
ÀÌ¿¡ µû¶ó Á¤º¸Åë½ÅºÎ´Â 8¿ù 12ÀÏÀÚ·Î °æ°í´Ü°èÀÇ °æº¸¸¦ Àç¹ß·ÉÇÑ´Ù°í ¹àÇû´Ù.
Á¤ÅëºÎ´Â "ÇöÀç KT, µ¥ÀÌÄÞ µîÀÇ °¡ÀÔÀÚ´Ü PC ÀϺΰ¡ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ú °ø°Ý¿¡ ÀÇÇØ ´Ù¿îµÇ´Â »óȲÀÌ ½Å°íµÆÀ¸¸ç ¹Ì±¹ µî¿¡¼µµ ±Þ¼ÓÈ÷ ¿úÀÌ È®»êµÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù"°í ¼³¸íÇß´Ù.
¶Ç "MS DCOM RPC ¿úÀº RPC Ãë¾àÁ¡À¸·Î 135¹ø Æ÷Æ®°¡ ¿·ÁÀÖ´Â PCÀÇ °æ¿ì msblast.exe¶ó´Â ÆÄÀÏÇüÅ·Π4444¹ø Æ÷Æ®¸¦ ÅëÇØ ´Ù¿îµÇ°í ÀçºÎÆÃ ÈÄ¿¡µµ °è¼Ó PC¿¡ »óÁÖÇÏ¿© ´Ù¸¥ PC¸¦ °ø°ÝÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù"°í µ¡ºÙ¿´´Ù.
ÇØ´ç ¿ú¿¡ ÀÇÇÑ ÇÇÇØ¸¦ ¸·±â À§Çؼ´Â ¹Ýµå½Ã MS¿¡¼ Á¦°øÇÏ´Â ÆÐÄ¡ÈÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
¶Ç ISP µî ³×Æ®¿öÅ© °ü¸®ÀÚ´Â 135¹ø, 139¹ø, 445¹ø, 4444¹ø Æ÷Æ®ÀÇ ¸ð´ÏÅ͸µÀ» °ÈÇϰí 135¹ø Æ®·¡ÇÈÀÌ Æò±Õº¸´Ù ³ô°Ô ³ªÅ¸³¯ °æ¿ì ACL(¿¢¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®)À» °É¾î Â÷´ÜÇÏ¿©¾ß ÇÏ¸ç ¿ú¿¡ ÀÌ¿ëµÇ´Â 4444¹ø Æ÷Æ®¸¦ Áï½Ã Â÷´ÜÇØ¾ß ÇÑ´Ù°í Á¤ÅëºÎ´Â °Á¶Çß´Ù.
ÇöÀç °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â MS À©µµ NT/2000/XP ¿î¿µÃ¼Á¦¿¡ ³»ÀåµÈ ¿ø°ÝÇÁ·Î½ÃÁ®È£Ãâ(RPC, Remote Procedure Call)°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀº Áö³ 16ÀÏÀ̸ç KISA(Á¤º¸º¸È£ÁøÈï¿ø)´Â ÀÌ¹Ì 17ÀÏ º¸¾È±Ç°í¹®À» °ÔÀçÇÑ µÚ 28ÀÏ °æ°í ¼öÁØÀÇ °æº¸¸¦ ¹ß·ÉÇÑ ¹Ù ÀÖ´Ù.
À©µµ RPC Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿úÀÇ ÇÇÇØ¸¦ ¹æÁöÇϱâ À§Çؼ´Â ¿ì¼± http://www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp »çÀÌÆ®¿¡¼ º¸¾È ÆÐÄ¡µÈ ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
¶Ç RPC ÀÎÅÍÆäÀ̽ºÀÇ ¹öÆÛ ¿À¹ö·±À¸·Î ÀÎÇÑ ÄÚµå ½ÇÇà ¹®Á¦´Â http://www.certcc.or.kr/eWAS_NOTICE/KA2003-054.htm¿¡¼ °ü·Ã ³»¿ëÀ» ÂüÁ¶ÇÏ¸é µÈ´Ù.
|
|
|