¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â 8¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ºí·¯Æ¾(Microsoft Security Bulletin)¿¡¼ 12°¡Áö »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ¹ßÇ¥Çß´Ù. ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Response Center)´Â ÀÌ Áß °¡Àå À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î Æò°¡µÇ´Â 2°¡Áö º¸¾È À̽´¿¡ ´ëÇÑ ±Ç°í»çÇ×À» ¹ßÇ¥Çß´Ù.
¼¹ö ¼ºñ½ºÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â »õ·ÎÀÌ ¹ßÇ¥µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È Ãë¾àÁ¡ Áß ¼¹ö ¼ºñ½º °ü·Ã Ãë¾àÁ¡ÀÌ °¡Àå À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¼¹ö ¼ºñ½º¿¡ Á¸ÀçÇÏ´Â ÀÌ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡Àº ¿ø°ÝÁö¿¡ ÀÖ´Â »ç¿ëÀÚ¿¡ ÀÇÇØ °ø°ÝÀÌ °¡´ÉÇÏ¸ç °á°úÀûÀ¸·Î Àüü ½Ã½ºÅÛÀ» °¨¿°½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡Àº TCP Æ÷Æ® 139 ¹× 445¸¦ ÅëÇÑ RPC ¸Þ½ÃÁö¸¦ Ȱ¿ëÇØ °ø°ÝÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ¹Ì À̸¦ °ø°ÝÇÒ ¼ö ÀÖ´Â ¿úÀÌ ³Î¸® È®»êµÆÀ» °¡´É¼ºÀÌ ³ô´Ù. ÀÌ º¸¾È Ãë¾àÁ¡Àº À©µµ¿ìÁî 2000, XP, Server 2003 ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡¸ç ¿î¿µ ½Ã½ºÅÛ°£ ±³Â÷ °ø°Ýµµ °¡´ÉÇÒ ¼ö ÀÖ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÆÄ¿öÆ÷ÀÎÆ® °ü·Ã Ãë¾àÁ¡
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÆÄ¿öÆ÷ÀÎÆ® ¾ÖÇø®ÄÉÀÌ¼Ç °ü·Ã ¿©·¯ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÇÔ²² ¹ßÇ¥Çß´Ù. À̹ø ÆÐÄ¡¿¡´Â Trojan.PPDropper.B¿Í °ü·ÃµÈ °ÍÀ¸·Î ¹àÇôÁ³´ø ¡®Á¦·Î-µ¥ÀÌ¡¯ ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡ ¼öÁ¤µµ Æ÷ÇԵǾî ÀÖ´Ù. ÀÌ Æ®·ÎÀÌ ¸ñ¸¶´Â À̸ÞÀÏÀÇ ¾Ç¼º ÆÄ¿öÆ÷ÀÎÆ® ÷ºÎ ÆÄÀÏÀ» ÅëÇØ È®»êµÆ´Ù.
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼ÒÀÇ ¿Ã¸®¹ö ÇÁ¸®µå¸®È÷(Oliver Friedrichs) ÀÌ»ç´Â ¡°»õ·Î ¹ßÇ¥µÈ 8¿ù º¸¾È ÆÐÄ¡µéÀº ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡ ¿Ü¿¡µµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº, ÆÄ¿öÆ÷ÀÎÆ®, ¾Æ¿ô·è ÀͽºÇÁ·¹½º µî¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ¸¹Àº Ŭ¶óÀÌ¾ðÆ® ºÎºÐÀÇ º¸¾È À̽´µéÀ» ¼öÁ¤Çϰí ÀÖ´Ù¡±¸é¼ ¡°ÀÌ·¯ÇÑ ÄÁÅÙÃ÷ Ãë¾àÁ¡µéÀº ¿¬±¸ÀÚ³ª °ø°ÝÀÚµé ¸ðµÎ°¡ °¡Àå ÁÖ½ÃÇϰí ÀÖ´Â ºÐ¾ßÀ̸ç, ÄÁÅÙÃ÷¸¦ ÅëÇÑ °ø°Ý ȸ¼ö ¿ª½Ã Áõ°¡Çϰí ÀÖÀ½À» °üÂûÇÒ ¼ö ÀÖ´Ù. µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼ÇÀÌ Á¡Á¡ ´õ ÁÖ¿ä °ø°Ý Ÿ°ÙÀ¸·Î ¶°¿À¸§¿¡ µû¶ó, »ç¿ëÀÚµéÀÌ ¸ðµç ¾ÖÇø®ÄÉÀ̼ǿ¡ °¡´ÉÇÑ ÃֽмÒÇÁÆ®¿þ¾î ÆÐÄ¡¸¦ Á¤±âÀûÀ¸·Î ¼³Ä¡ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í Á¶¾ðÇß´Ù.
½Ã¸¸ÅØÀº ±â¾÷µé¿¡°Ô ´ÙÀ½°ú °°Àº ¹æÁöÃ¥À» ±Ç°íÇϰí ÀÖ´Ù.
• ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÌ ÁÖ¿ä ½Ã½ºÅÛ¿¡ ¹ÌÄ¥ °¡´É¼ºÀÌ ÀÖ´Â ¾Ç¿µÇâÀ» ÃøÁ¤ÇÑ´Ù.
• ÆÐÄ¡ ¼³Ä¡ ¹× ÀûÀýÇÑ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ º£½ºÆ® ÇÁ·¢Æ¼½º¸¦ Æ÷ÇÔ, »çÀü¿¡ ÇÊ¿äÇÑ ´ëÀÀ¹æ¾ÈÀ» ¸¶·ÃÇÑ´Ù.
• Á¤º¸ ¹× ³×Æ®¿öÅ©ÀÇ ÅëÇÕ¼ºÀ» º¸È£Çϱâ À§ÇØ ´Éµ¿ÀûÀ¸·Î ¿òÁ÷ÀδÙ.
• ÀûÀýÇÑ µ¥ÀÌÅÍ ¹é¾÷ ÇÁ·Î¼¼½º ¹× ¾ÈÀü ÀåÄ¡°¡ Á¤È®Çϰí È¿À²ÀûÀ¸·Î ÀÌ·ç¾îÁö°í ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
• ½Ã½ºÅÛ »ç¿ëÀÚµéÀÌ ¸ðµç ¹ÌÈ®ÀÎ À̸ÞÀÏ Ã·ºÎ ÆÄÀÏ ¹× °ËÁõµÇÁö ¾Ê´Â ¼Ò½º·ÎºÎÅÍÀÇ À¥ ¸µÅ© Ŭ¸¯¿¡ À¯ÀÇÇϵµ·Ï »ó±â½ÃŲ´Ù.
¶ÇÇÑ ½Ã¸¸ÅØÀº °³ÀÎ »ç¿ëÀÚ¿¡°Ô ´ÙÀ½°ú °°Àº »çÇ×À» µû¸¦ °ÍÀ» ±Ç°íÇÑ´Ù.
• ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŠ»óÅ·ΠÀ¯ÁöÇϱâ À§ÇØ Á¤±âÀûÀ¸·Î À©µµ¿ìÁ ¾÷µ¥ÀÌÆ®Çϰí ÃÖ½ÅÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÑ´Ù.
• ¾Ë ¼ö ¾ø´Â ÷ºÎÆÄÀÏÀ̳ª ÷ºÎ À̸ÞÀÏÀ» ¿°Å³ª, °ËÁõµÇÁö ¾ÊÀº ¼Ò½º³ª ¾Ë ¼ö ¾ø´Â À¥ ¸µÅ©ÀÇ Å¬¸¯Àº ÇÇÇÑ´Ù.
• ÇöÀç ¹× ÇâÈÄ¿¡ ¹ß»ý °¡´ÉÇÑ À§Çù¿¡ ´ëºñÇØ ¡®Norton Internet Security(³ëÅÏ ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼)¡¯¿Í °°Àº ÀÎÅÍ³Ý º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ´Ù.
º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ¾Æ·¡ À¥»çÀÌÆ®¿¡¼ Á¦°øµÈ´Ù.
http://www.microsoft.com/korea/technet/security/bulletin/ms06-aug.mspx
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â °è¼ÓÇØ¼ À̹ø À§ÇùÀ» ¸ð´ÏÅ͸µ ¹× ºÐ¼®ÇØ °í°´µé¿¡°Ô ¾Ë¸®°í ÇÊ¿äÇÑ ¾÷µ¥ÀÌÆ® ¹× º¸¾È ÄÁÅÙÃ÷¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.
|