English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26054
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'RPC ÀÎÅÍÆäÀ̽ºÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡'¿¡ ´ëÇÑ Hotfix(KB823980)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
RPC(Remote Procedure Call)´Â ƯÁ¤ ÄÄÇ»ÅÍ »óÀÇ ÇÁ·Î±×·¥¿¡¼­ ¿ø°Ý ½Ã½ºÅÛÀÇ Äڵ带 ¿Ïº®ÇÏ°Ô ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ÇÁ·Î¼¼½º°£ Åë½Å(IPC) ¸ÞÄ¿´ÏÁòÀ» ±¸ÇöÇϱâ À§ÇÑ Windows ¿î¿µ üÁ¦ »óÀÇ ÇÁ·ÎÅäÄÝÀÌ´Ù. ±×·¯³ª, Windows RPC ¼­ºñ½º¿¡´Â TCP/UDP 135 Æ÷Æ® »óÀÇ DCOM RCP ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ µµ¿ëµÉ ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ ¹öÆÛ ¿À¹öÇ÷οì´Â Windows RPC ¼­ºñ½º°¡ ƯÁ¤ ȯ°æ¿¡¼­ ¸Þ½ÃÁö ÀÔ·ÂÀ» ¿Ã¹Ù¸£°Ô °Ë»çÇÏÁö ¸øÇÏ´Â µ¥ ±× ¿øÀÎÀÌ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ ¿äû(request)À» ¿ø°ÝÁö ½Ã½ºÅÛÀÇ 135¹ø Æ÷Æ®¿¡ Àü´ÞÇÑ´Ù. ±× °á°ú, ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ°Ô µÇ°í ¿ø°ÝÁö °ø°ÝÀÚµéÀº ¿ø°ÝÁö ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿Ïº®ÇÑ Á¦¾î±ÇÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.
Á¦¾î±ÇÀ» ȹµæÇÑ °ø°ÝÀÚ´Â À¥ ÆäÀÌÁöÀÇ º¯°æ, ÇÏµå µð½ºÅ© Æ÷¸Ë ¶Ç´Â ·ÎÄà °ü¸®ÀÚ ±×·ì¿¡ »ç¿ëÀÚ Ãß°¡ µîÀÇ ¿øÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº TCP 139,135,445,593°ú °°Àº RCP Endpoint Mapper°¡ »ç¿ëÇÏ´Â ¶Ç ´Ù¸¥ Æ÷Æ®¸¦ ÅëÇØ¼­µµ µµ¿ëµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms03-026.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT 4.0 Server, SP 6a
Windows NT 4.0 Terminal Server Edition, SP 6
Windows 2000, SP3, SP4
Windows XP 32 bit Edition, SP1
Windows XP 64 bit Edition, SP1
Windows Server 2003 32 bit Edition
Windows Server 2003 64 bit Edition
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS03-026¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/ms03-026.asp

-- ȤÀº --

À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.


Àӽà Á¶Ä¡¹æ¹ýµé:

¹æÈ­º®¿¡¼­ 135(139,445,593)¹ø Æ÷Æ®¸¦ Â÷´ÜÇϰųª Windows XP ¶Ç´Â Windows Server 2003ÀÇ °æ¿ì, ±âº»ÀûÀ¸·Î ÀÎÅͳÝÀÇ inbound RCP Æ®·¡ÇÈÀ» Â÷´ÜÇØ ÁÖ´Â ÀÎÅͳÝÀÇ ¿¬°á ¹æÈ­º®À» »ç¿ëÇÑ´Ù.

-- ȤÀº --

¿µÇâ ¹Þ´Â ¸ðµç ½Ã½ºÅÛ¿¡¼­ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ´Ù.
1. ½ÃÀÛ ¸Þ´ºÀÇ ½ÇÇàÀ» ÅëÇØ Dcomcnfg.exe¸¦ ½ÇÇàÇÑ´Ù.
Windows XP ¶Ç´Â Windows Server 2003À» ½ÇÇàÇÏ´Â °æ¿ì, ´ÙÀ½°ú °°Àº Ãß°¡ ´Ü°è¸¦ ¼öÇàÇÑ´Ù.
1) ÄÜ¼Ö ·çÆ®¿¡¼­ ±¸¼º ¿ä¼Ò ¼­ºñ½º ³ëµå¸¦ Ŭ¸¯Çϰí ÄÄÇ»ÅÍ ÇÏÀ§ Æú´õ¸¦ ¿¬´Ù.
2) ·ÎÄà ÄÄÇ»ÅÍÀÎ °æ¿ì ³» ÄÄÇ»Å͸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù.
3) ¿ø°Ý ÄÄÇ»ÅÍÀÎ °æ¿ì ÄÄÇ»ÅÍ Æú´õ¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í »õ·Î ¸¸µé±â¸¦ Ŭ¸¯ÇÑ ´ÙÀ½ ÄÄÇ»Å͸¦ Ŭ¸¯ÇÑ´Ù. ÄÄÇ»ÅÍ À̸§À» ÀÔ·ÂÇÑ ÈÄ ÇØ´ç ÄÄÇ»ÅÍ À̸§À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù.
2. <±âº» µî·Ï Á¤º¸> ÅÇÀ» ¼±ÅÃÇÑ ÈÄ "ÀÌ ÄÄÇ»ÅÍ¿¡¼­ DCOM »ç¿ë" üũ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.

¸¸¾à, DCOM ±â´ÉÀ» ÇØÁ¦ÇÏ°Ô µÇ¸é ÄÄÇ»ÅÍ °³Ã¼°£ÀÇ ¸ðµç Åë½ÅÀÌ ºÒ°¡´ÉÇϸç, ¿ø°Ý ÄÄÇ»ÅÍÀÇ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ ÈÄ ´Ù½Ã ¼³Á¤ÇÒ °æ¿ì, ÇØ´ç ÄÄÇ»ÅÍ¿¡ ¿ø°ÝÀ¸·Î ¾×¼¼½ºÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. DCOMÀ» ´Ù½Ã ¼³Á¤ÇÏ·Á¸é ÇØ´ç ÄÄÇ»ÅÍ¿¡ ½ÇÁ¦·Î ¾×¼¼½ºÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2003-0352 (CVE)
°ü·Ã URL 8205 (SecurityFocus)
°ü·Ã URL 12629 (ISS)