Ãë¾àÁ¡ID |
12044 |
À§Çèµµ |
40 |
Æ÷Æ® |
135 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç Windows ½Ã½ºÅÛÀº RPC DCOM ÀÎÅÍÆäÀ̽º »óÀÇ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡°ú ±ÇÇÑ »ó½Â Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¼ºñ½º ÆÑ 3 ¶Ç´Â 4°¡ ¼³Ä¡µÈ Windows 2000 ½Ã½ºÅÛ°ú Windows 2003 ¼¹ö´Â TCP/IP »ó¿¡¼ ¸Þ½ÃÁö ±³È¯À» ´ã´çÇÏ´Â RPC ¼ºñ½º¿¡ ±âÀÎÇÑ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ÀÌ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡Àº Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¸øÇϴµ¥ ±× ¿øÀÎÀÌ ÀÖ´Ù. Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ DCOM __RemoteGetClassObject interface ·Î º¸³¿À¸·Î½á, RPC ¼ºñ½º°¡ Å©·¡½¬(crash)¸¦ ÀÏÀ¸Å°°Ô Çϰųª RPC ¼ºñ½º¿Í °ü·ÃµÈ ¸ðµç ¼ºñ½º ¹× ¾îÇø®ÄÉÀ̼ÇÀÌ ºñÁ¤»óÀûÀÎ »óÅ¿¡ À̸£°Ô ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à, ¿ø°ÝÁö °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀÇ °èÁ¤À» °¡Áö°í ÀÖ´Ù¸é, epmapper pipe¸¦ °¡·Îç ¼ö ÀÖÀ¸¸ç RPC ¼ºñ½º¸¦ Å©·¡½¬ ½ÃŲ ÈÄ »ó½ÂµÈ ±ÇÇÑ(Privilege Escalation)À» ¾ò¾î³¾ ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÇØ´ç Windows ½Ã½ºÅÛÀÇ RPC ¼ºñ½º´Â ÀÌ Á¡°Ë¿¡ ÀÇÇØ Å©·¡½¬ µÇ¾úÀ» °ÍÀÌ´Ù. µû¶ó¼ Á¤»óÀûÀÎ ±â´É ȸº¹À» À§Çؼ´Â ½Ã½ºÅÛÀÇ ¸®ºÎÆÃÀÌ ÇÊ¿äÇÏ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/329755 http://archives.neohapsis.com/archives/bugtraq/2003-07/0255.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows 2000 SP3, SP4 Windows 2003 Server Windows XP |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS03-039¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/ms03-039.asp
-- ȤÀº --
À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
Àӽà Á¶Ä¡¹æ¹ýµé:
¹æÈº®¿¡¼ 135(139,445,593)¹ø Æ÷Æ®¸¦ Â÷´ÜÇϰųª Windows XP ¶Ç´Â Windows Server 2003ÀÇ °æ¿ì, ±âº»ÀûÀ¸·Î ÀÎÅͳÝÀÇ inbound RCP Æ®·¡ÇÈÀ» Â÷´ÜÇØ ÁÖ´Â ÀÎÅͳÝÀÇ ¿¬°á ¹æÈº®À» »ç¿ëÇÑ´Ù. -- ȤÀº -- ¿µÇâ ¹Þ´Â ¸ðµç ½Ã½ºÅÛ¿¡¼ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ´Ù. 1. ½ÃÀÛ ¸Þ´ºÀÇ ½ÇÇàÀ» ÅëÇØ Dcomcnfg.exe¸¦ ½ÇÇàÇÑ´Ù. Windows XP ¶Ç´Â Windows Server 2003À» ½ÇÇàÇÏ´Â °æ¿ì, ´ÙÀ½°ú °°Àº Ãß°¡ ´Ü°è¸¦ ¼öÇàÇÑ´Ù. 1) ÄÜ¼Ö ·çÆ®¿¡¼ ±¸¼º ¿ä¼Ò ¼ºñ½º ³ëµå¸¦ Ŭ¸¯Çϰí ÄÄÇ»ÅÍ ÇÏÀ§ Æú´õ¸¦ ¿¬´Ù. 2) ·ÎÄà ÄÄÇ»ÅÍÀÎ °æ¿ì ³» ÄÄÇ»Å͸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù. 3) ¿ø°Ý ÄÄÇ»ÅÍÀÎ °æ¿ì ÄÄÇ»ÅÍ Æú´õ¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í »õ·Î ¸¸µé±â¸¦ Ŭ¸¯ÇÑ ´ÙÀ½ ÄÄÇ»Å͸¦ Ŭ¸¯ÇÑ´Ù. ÄÄÇ»ÅÍ À̸§À» ÀÔ·ÂÇÑ ÈÄ ÇØ´ç ÄÄÇ»ÅÍ À̸§À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù. 2. <±âº» µî·Ï Á¤º¸> ÅÇÀ» ¼±ÅÃÇÑ ÈÄ "ÀÌ ÄÄÇ»ÅÍ¿¡¼ DCOM »ç¿ë" üũ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.
¸¸¾à, DCOM ±â´ÉÀ» ÇØÁ¦ÇÏ°Ô µÇ¸é ÄÄÇ»ÅÍ °³Ã¼°£ÀÇ ¸ðµç Åë½ÅÀÌ ºÒ°¡´ÉÇϸç, ¿ø°Ý ÄÄÇ»ÅÍÀÇ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ ÈÄ ´Ù½Ã ¼³Á¤ÇÒ °æ¿ì, ÇØ´ç ÄÄÇ»ÅÍ¿¡ ¿ø°ÝÀ¸·Î ¾×¼¼½ºÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. DCOMÀ» ´Ù½Ã ¼³Á¤ÇÏ·Á¸é ÇØ´ç ÄÄÇ»ÅÍ¿¡ ½ÇÁ¦·Î ¾×¼¼½ºÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2003-0715,CVE-2003-0528,CVE-2003-0605 (CVE) |
°ü·Ã URL |
8458 (SecurityFocus) |
°ü·Ã URL |
12679 (ISS) |
|