English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28056
À§Çèµµ 40
Æ÷Æ® 135,139,445,593
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀº RPC ÀÎÅÍÆäÀ̽ºÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(2)¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡Àº 'MSBlast' (ȤÀº Welchia, Nachi, LoveSan)¿¡ ÀÇÇØ µµ¿ëµÈ °áÇÔÀ» ±³Á¤ÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS03-026¿¡ ¼³¸íµÈ °Í°ú °°Àº °áÇÔÀÌ ¿øÀÎÀÌ ¾Æ´Ï´Ù. ÀÌ Ãë¾àÁ¡Àº MS03-026¿¡ ¼³¸íµÈ °áÇÔ°ú ºñ±³Çؼ­ ¼º°Ý°ú ¹üÀ§ ¸é¿¡¼­ À¯»çÇÏ´Ù.
RPC(Remote Procedure Call)´Â ƯÁ¤ ÄÄÇ»ÅÍ »óÀÇ ÇÁ·Î±×·¥¿¡¼­ ¿ø°ÝÁö ½Ã½ºÅÛÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ÇÁ·Î¼¼½º°£ Åë½Å(IPC) ¸ÞÄ¿´ÏÁòÀ» ±¸ÇöÇϱâ À§ÇÑ Windows ¿î¿µÃ¼Á¦ ÇÁ·ÎÅäÄÝÀÌ´Ù. ±×·¯³ª, Windows RPC ¼­ºñ½º¿¡´Â TCP/UDP 135 Æ÷Æ® »óÀÇ DCOM RCP ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ µµ¿ëµÉ ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ ¹öÆÛ ¿À¹öÇ÷οì´Â Windows RPC ¼­ºñ½º°¡ ƯÁ¤ ȯ°æ¿¡¼­ ¸Þ½ÃÁö ÀÔ·ÂÀ» ¿Ã¹Ù¸£°Ô °Ë»çÇÏÁö ¸øÇÏ´Â µ¥ ±× ¿øÀÎÀÌ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ ¿äû(request)À» ¿ø°ÝÁö ½Ã½ºÅÛÀÇ 135¹ø Æ÷Æ®¿¡ Àü´ÞÇÑ´Ù. ±× °á°ú, ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ°Ô µÇ°í ¿ø°ÝÁö °ø°ÝÀÚµéÀº ¿ø°ÝÁö ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.
Á¦¾î±ÇÀ» ȹµæÇÑ °ø°ÝÀÚ´Â À¥ ÆäÀÌÁöÀÇ º¯°æ, ÇÏµå µð½ºÅ© Æ÷¸Ë ¶Ç´Â ·ÎÄà °ü¸®ÀÚ ±×·ì¿¡ »ç¿ëÀÚ Ãß°¡ µîÀÇ ¿øÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº TCP 139,135,445,593°ú °°Àº RCP Endpoint Mapper°¡ »ç¿ëÇÏ´Â ¶Ç ´Ù¸¥ Æ÷Æ®¸¦ ÅëÇØ¼­µµ µµ¿ëµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/MS03-039.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT 4.0 Any version
Windows 2000 Any version
Windows XP Any version
Windows Server 2003 Any version
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS03-039¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/ms03-039.asp

-- ȤÀº --

À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.


Àӽà Á¶Ä¡¹æ¹ýµé:

¹æÈ­º®¿¡¼­ 135(139,445,593)¹ø Æ÷Æ®¸¦ Â÷´ÜÇϰųª Windows XP ¶Ç´Â Windows Server 2003ÀÇ °æ¿ì, ±âº»ÀûÀ¸·Î ÀÎÅͳÝÀÇ inbound RPC Æ®·¡ÇÈÀ» Â÷´ÜÇØ ÁÖ´Â ÀÎÅͳÝÀÇ ¿¬°á ¹æÈ­º®À» »ç¿ëÇÑ´Ù.

-- ȤÀº --

¿µÇâ ¹Þ´Â ¸ðµç ½Ã½ºÅÛ¿¡¼­ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ´Ù.
1. ½ÃÀÛ ¸Þ´ºÀÇ ½ÇÇàÀ» ÅëÇØ Dcomcnfg.exe¸¦ ½ÇÇàÇÑ´Ù.
Windows XP ¶Ç´Â Windows Server 2003À» ½ÇÇàÇÏ´Â °æ¿ì, ´ÙÀ½°ú °°Àº Ãß°¡ ´Ü°è¸¦ ¼öÇàÇÑ´Ù.
1) ÄÜ¼Ö ·çÆ®¿¡¼­ ±¸¼º ¿ä¼Ò ¼­ºñ½º ³ëµå¸¦ Ŭ¸¯Çϰí ÄÄÇ»ÅÍ ÇÏÀ§ Æú´õ¸¦ ¿¬´Ù.
2) ·ÎÄà ÄÄÇ»ÅÍÀÎ °æ¿ì ³» ÄÄÇ»Å͸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù.
3) ¿ø°Ý ÄÄÇ»ÅÍÀÎ °æ¿ì ÄÄÇ»ÅÍ Æú´õ¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í »õ·Î ¸¸µé±â¸¦ Ŭ¸¯ÇÑ ´ÙÀ½ ÄÄÇ»Å͸¦ Ŭ¸¯ÇÑ´Ù. ÄÄÇ»ÅÍ À̸§À» ÀÔ·ÂÇÑ ÈÄ ÇØ´ç ÄÄÇ»ÅÍ À̸§À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÏ°í ¼Ó¼ºÀ» ¼±ÅÃÇÑ´Ù.
2. <±âº» µî·Ï Á¤º¸> ÅÇÀ» ¼±ÅÃÇÑ ÈÄ "ÀÌ ÄÄÇ»ÅÍ¿¡¼­ DCOM »ç¿ë" üũ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.

¸¸¾à, DCOM ±â´ÉÀ» ÇØÁ¦ÇÏ°Ô µÇ¸é ÄÄÇ»ÅÍ °³Ã¼°£ÀÇ ¸ðµç Åë½ÅÀÌ ºÒ°¡´ÉÇϸç, ¿ø°Ý ÄÄÇ»ÅÍÀÇ DCOM ±â´ÉÀ» ÇØÁ¦ÇÑ ÈÄ ´Ù½Ã ¼³Á¤ÇÒ °æ¿ì, ÇØ´ç ÄÄÇ»ÅÍ¿¡ ¿ø°ÝÀ¸·Î ¾×¼¼½ºÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. DCOMÀ» ´Ù½Ã ¼³Á¤ÇÏ·Á¸é ÇØ´ç ÄÄÇ»ÅÍ¿¡ ½ÇÁ¦·Î ¾×¼¼½ºÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2003-0715,CVE-2003-0528,CVE-2003-0605 (CVE)
°ü·Ã URL 8458 (SecurityFocus)
°ü·Ã URL 13129 (ISS)