Ãë¾àÁ¡ID |
28056 |
À§Çèµµ |
40 |
Æ÷Æ® |
135,139,445,593 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀº RPC ÀÎÅÍÆäÀ̽ºÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(2)¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡Àº 'MSBlast' (ȤÀº Welchia, Nachi, LoveSan)¿¡ ÀÇÇØ µµ¿ëµÈ °áÇÔÀ» ±³Á¤ÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS03-026¿¡ ¼³¸íµÈ °Í°ú °°Àº °áÇÔÀÌ ¿øÀÎÀÌ ¾Æ´Ï´Ù. ÀÌ Ãë¾àÁ¡Àº MS03-026¿¡ ¼³¸íµÈ °áÇÔ°ú ºñ±³Çؼ ¼º°Ý°ú ¹üÀ§ ¸é¿¡¼ À¯»çÇÏ´Ù. RPC(Remote Procedure Call)´Â ƯÁ¤ ÄÄÇ»ÅÍ »óÀÇ ÇÁ·Î±×·¥¿¡¼ ¿ø°ÝÁö ½Ã½ºÅÛÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ÇÁ·Î¼¼½º°£ Åë½Å(IPC) ¸ÞÄ¿´ÏÁòÀ» ±¸ÇöÇϱâ À§ÇÑ Windows ¿î¿µÃ¼Á¦ ÇÁ·ÎÅäÄÝÀÌ´Ù. ±×·¯³ª, Windows RPC ¼ºñ½º¿¡´Â TCP/UDP 135 Æ÷Æ® »óÀÇ DCOM RCP ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ µµ¿ëµÉ ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ ¹öÆÛ ¿À¹öÇ÷οì´Â Windows RPC ¼ºñ½º°¡ ƯÁ¤ ȯ°æ¿¡¼ ¸Þ½ÃÁö ÀÔ·ÂÀ» ¿Ã¹Ù¸£°Ô °Ë»çÇÏÁö ¸øÇÏ´Â µ¥ ±× ¿øÀÎÀÌ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ ¿äû(request)À» ¿ø°ÝÁö ½Ã½ºÅÛÀÇ 135¹ø Æ÷Æ®¿¡ Àü´ÞÇÑ´Ù. ±× °á°ú, ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ°Ô µÇ°í ¿ø°ÝÁö °ø°ÝÀÚµéÀº ¿ø°ÝÁö ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. Á¦¾î±ÇÀ» ȹµæÇÑ °ø°ÝÀÚ´Â À¥ ÆäÀÌÁöÀÇ º¯°æ, ÇÏµå µð½ºÅ© Æ÷¸Ë ¶Ç´Â ·ÎÄà °ü¸®ÀÚ ±×·ì¿¡ »ç¿ëÀÚ Ãß°¡ µîÀÇ ¿øÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº TCP 139,135,445,593°ú °°Àº RCP Endpoint Mapper°¡ »ç¿ëÇÏ´Â ¶Ç ´Ù¸¥ Æ÷Æ®¸¦ ÅëÇØ¼µµ µµ¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/MS03-039.asp
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows NT 4.0 Any version Windows 2000 Any version Windows XP Any version Windows Server 2003 Any version |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS03-039¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/ms03-039.asp
-- ȤÀº --
À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
Àӽà Á¶Ä¡¹æ¹ýµé:
¹æÈº®¿¡¼ 135(139,445,593)¹ø Æ÷Æ®¸¦ Â÷´ÜÇϰųª Windows XP ¶Ç´Â Windows Server 2003ÀÇ °æ¿ì, ±âº»ÀûÀ¸·Î ÀÎÅͳÝÀÇ inbound RPC Æ®·¡ÇÈÀ» Â÷´ÜÇØ ÁÖ´Â ÀÎÅͳÝÀÇ ¿¬°á ¹æÈº®À» »ç¿ëÇÑ´Ù. -- ȤÀº -- ¿µÇâ ¹Þ´Â ¸ðµç ½Ã½ºÅÛ¿¡¼ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ´Ù. 1. ½ÃÀÛ ¸Þ´ºÀÇ ½ÇÇàÀ» ÅëÇØ Dcomcnfg.exe¸¦ ½ÇÇàÇÑ´Ù. Windows XP ¶Ç´Â Windows Server 2003À» ½ÇÇàÇÏ´Â °æ¿ì, ´ÙÀ½°ú °°Àº Ãß°¡ ´Ü°è¸¦ ¼öÇàÇÑ´Ù. 1) ÄÜ¼Ö ·çÆ®¿¡¼ ±¸¼º ¿ä¼Ò ¼ºñ½º ³ëµå¸¦ Ŭ¸¯Çϰí ÄÄÇ»ÅÍ ÇÏÀ§ Æú´õ¸¦ ¿¬´Ù. 2) ·ÎÄà ÄÄÇ»ÅÍÀÎ °æ¿ì ³» ÄÄÇ»Å͸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù. 3) ¿ø°Ý ÄÄÇ»ÅÍÀÎ °æ¿ì ÄÄÇ»ÅÍ Æú´õ¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í »õ·Î ¸¸µé±â¸¦ Ŭ¸¯ÇÑ ´ÙÀ½ ÄÄÇ»Å͸¦ Ŭ¸¯ÇÑ´Ù. ÄÄÇ»ÅÍ À̸§À» ÀÔ·ÂÇÑ ÈÄ ÇØ´ç ÄÄÇ»ÅÍ À̸§À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù. 2. <±âº» µî·Ï Á¤º¸> ÅÇÀ» ¼±ÅÃÇÑ ÈÄ "ÀÌ ÄÄÇ»ÅÍ¿¡¼ DCOM »ç¿ë" üũ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.
¸¸¾à, DCOM ±â´ÉÀ» ÇØÁ¦ÇÏ°Ô µÇ¸é ÄÄÇ»ÅÍ °³Ã¼°£ÀÇ ¸ðµç Åë½ÅÀÌ ºÒ°¡´ÉÇϸç, ¿ø°Ý ÄÄÇ»ÅÍÀÇ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ ÈÄ ´Ù½Ã ¼³Á¤ÇÒ °æ¿ì, ÇØ´ç ÄÄÇ»ÅÍ¿¡ ¿ø°ÝÀ¸·Î ¾×¼¼½ºÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. DCOMÀ» ´Ù½Ã ¼³Á¤ÇÏ·Á¸é ÇØ´ç ÄÄÇ»ÅÍ¿¡ ½ÇÁ¦·Î ¾×¼¼½ºÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2003-0715,CVE-2003-0528,CVE-2003-0605 (CVE) |
°ü·Ã URL |
8458 (SecurityFocus) |
°ü·Ã URL |
13129 (ISS) |
|