English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12044
À§Çèµµ 40
Æ÷Æ® 135
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç Windows ½Ã½ºÅÛÀº RPC DCOM ÀÎÅÍÆäÀ̽º »óÀÇ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡°ú ±ÇÇÑ »ó½Â Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¼­ºñ½º ÆÑ 3 ¶Ç´Â 4°¡ ¼³Ä¡µÈ Windows 2000 ½Ã½ºÅÛ°ú Windows 2003 ¼­¹ö´Â TCP/IP »ó¿¡¼­ ¸Þ½ÃÁö ±³È¯À» ´ã´çÇÏ´Â RPC ¼­ºñ½º¿¡ ±âÀÎÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ÀÌ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡Àº Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¸øÇϴµ¥ ±× ¿øÀÎÀÌ ÀÖ´Ù. Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ DCOM __RemoteGetClassObject interface ·Î º¸³¿À¸·Î½á, RPC ¼­ºñ½º°¡ Å©·¡½¬(crash)¸¦ ÀÏÀ¸Å°°Ô Çϰųª RPC ¼­ºñ½º¿Í °ü·ÃµÈ ¸ðµç ¼­ºñ½º ¹× ¾îÇø®ÄÉÀ̼ÇÀÌ ºñÁ¤»óÀûÀÎ »óÅ¿¡ À̸£°Ô ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à, ¿ø°ÝÁö °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀÇ °èÁ¤À» °¡Áö°í ÀÖ´Ù¸é, epmapper pipe¸¦ °¡·Îç ¼ö ÀÖÀ¸¸ç RPC ¼­ºñ½º¸¦ Å©·¡½¬ ½ÃŲ ÈÄ »ó½ÂµÈ ±ÇÇÑ(Privilege Escalation)À» ¾ò¾î³¾ ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÇØ´ç Windows ½Ã½ºÅÛÀÇ RPC ¼­ºñ½º´Â ÀÌ Á¡°Ë¿¡ ÀÇÇØ Å©·¡½¬ µÇ¾úÀ» °ÍÀÌ´Ù. µû¶ó¼­ Á¤»óÀûÀÎ ±â´É ȸº¹À» À§Çؼ­´Â ½Ã½ºÅÛÀÇ ¸®ºÎÆÃÀÌ ÇÊ¿äÇÏ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/329755
http://archives.neohapsis.com/archives/bugtraq/2003-07/0255.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows 2000 SP3, SP4
Windows 2003 Server
Windows XP
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS03-039¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/ms03-039.asp

-- ȤÀº --

À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.


Àӽà Á¶Ä¡¹æ¹ýµé:

¹æÈ­º®¿¡¼­ 135(139,445,593)¹ø Æ÷Æ®¸¦ Â÷´ÜÇϰųª Windows XP ¶Ç´Â Windows Server 2003ÀÇ °æ¿ì, ±âº»ÀûÀ¸·Î ÀÎÅͳÝÀÇ inbound RCP Æ®·¡ÇÈÀ» Â÷´ÜÇØ ÁÖ´Â ÀÎÅͳÝÀÇ ¿¬°á ¹æÈ­º®À» »ç¿ëÇÑ´Ù.

-- ȤÀº --

¿µÇâ ¹Þ´Â ¸ðµç ½Ã½ºÅÛ¿¡¼­ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ´Ù.
1. ½ÃÀÛ ¸Þ´ºÀÇ ½ÇÇàÀ» ÅëÇØ Dcomcnfg.exe¸¦ ½ÇÇàÇÑ´Ù.
Windows XP ¶Ç´Â Windows Server 2003À» ½ÇÇàÇÏ´Â °æ¿ì, ´ÙÀ½°ú °°Àº Ãß°¡ ´Ü°è¸¦ ¼öÇàÇÑ´Ù.
1) ÄÜ¼Ö ·çÆ®¿¡¼­ ±¸¼º ¿ä¼Ò ¼­ºñ½º ³ëµå¸¦ Ŭ¸¯Çϰí ÄÄÇ»ÅÍ ÇÏÀ§ Æú´õ¸¦ ¿¬´Ù.
2) ·ÎÄà ÄÄÇ»ÅÍÀÎ °æ¿ì ³» ÄÄÇ»Å͸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù.
3) ¿ø°Ý ÄÄÇ»ÅÍÀÎ °æ¿ì ÄÄÇ»ÅÍ Æú´õ¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í »õ·Î ¸¸µé±â¸¦ Ŭ¸¯ÇÑ ´ÙÀ½ ÄÄÇ»Å͸¦ Ŭ¸¯ÇÑ´Ù. ÄÄÇ»ÅÍ À̸§À» ÀÔ·ÂÇÑ ÈÄ ÇØ´ç ÄÄÇ»ÅÍ À̸§À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù.
2. <±âº» µî·Ï Á¤º¸> ÅÇÀ» ¼±ÅÃÇÑ ÈÄ "ÀÌ ÄÄÇ»ÅÍ¿¡¼­ DCOM »ç¿ë" üũ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.

¸¸¾à, DCOM ±â´ÉÀ» ÇØÁ¦ÇÏ°Ô µÇ¸é ÄÄÇ»ÅÍ °³Ã¼°£ÀÇ ¸ðµç Åë½ÅÀÌ ºÒ°¡´ÉÇϸç, ¿ø°Ý ÄÄÇ»ÅÍÀÇ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ ÈÄ ´Ù½Ã ¼³Á¤ÇÒ °æ¿ì, ÇØ´ç ÄÄÇ»ÅÍ¿¡ ¿ø°ÝÀ¸·Î ¾×¼¼½ºÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. DCOMÀ» ´Ù½Ã ¼³Á¤ÇÏ·Á¸é ÇØ´ç ÄÄÇ»ÅÍ¿¡ ½ÇÁ¦·Î ¾×¼¼½ºÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2003-0715,CVE-2003-0528,CVE-2003-0605 (CVE)
°ü·Ã URL 8458 (SecurityFocus)
°ü·Ã URL 12679 (ISS)