|
Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
|
|
|
|
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â |
±Û¾´ÀÌ |
¸Þ½ÃÁö |
õÀçÅÂÁö¼ÁÖ¿µ Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 10¿ù 5ÀÏ ¿Ã¸° ±Û: 32
|
¿Ã·ÁÁü: 2004.5.04 È, 10:15 am ÁÖÁ¦: W32.Sasser ¿ú ¹× MS04-011 º¸¾È ¾÷µ¥ÀÌÆ® |
|
|
¿ä»õ ÇÑâ ¸»½éÀÎ ¿úÀÔ´Ï´Ù. nt °è¿À» »ç¿ëÇϽô ºÐÀº ÇÊÈ÷ ÆÐÄ¡Çϼ¼¿ä~
´Ù¸¥ ¿ú¿¡ ºñÇØ¼ ÀüÆÄ ¼Óµµ´Â ºü¸£Áö¸¸ »ó´ëÀûÀ¸·Î ±×´ÙÁö ¾ÇÀÇÀûÀÌÁö´Â ¾Ê´Ù°í Çϴ±º¿ä.
http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp
Àοë: | Security Ȩ 2003³â 5¿ù 2ÀÏ(ÀÏ)
W32.Sasser ¿ú ¹× MS04-011 º¸¾È ¾÷µ¥ÀÌÆ®
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â "W32.Sasser.worm"¶ó°í À̸§ ºÙ¿©Áø ¿úÀÌ ÀÎÅͳݿ¡ È®»êµÇ°í ÀÖÀ½À» È®ÀÎÇÏ¿´½À´Ï´Ù. ÀÌ ¿úÀº 2004³â 4¿ù 13ÀÏ¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ¾÷µ¥ÀÌÆ® MS04-011¿¡¼ ¼öÁ¤µÈ LSASS (Local Security Authority Subsystem Service) Ãë¾àÁ¡À» °ø°ÝÇÕ´Ï´Ù.
°í°´²²¼´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½ÃÆÇ MS04-011À» Áï½Ã ¼³Ä¡ÇÏ¿© ¿úÀ¸·ÎºÎÅÍ ÄÄÇ»Å͸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- MS04-011 º¸¾È ¾÷µ¥ÀÌÆ®(835732) ¼³Ä¡Çϱâ
- ´Ù¸¥ º¸¾È ¾÷µ¥ÀÌÆ® ÇѲ¨¹ø¿¡ ¼³Ä¡Çϱâ
Windows XP ¹æÈº® ±â´ÉÀ» »ç¿ëÇÏ´Â °í°´Àº ÀÌ ¿úÀÌ °ø°ÝÇÏ´Â TCP Æ÷Æ® 139 °ø°Ý °æ·Î·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô º¸È£µÇ¾î ÀÖ½À´Ï´Ù. ´ëºÎºÐÀÇ ¹æÈº® Á¦Ç° ¿ª½Ã ±âº»À¸·Î ÀÌ °ø°Ý °æ·Î¸¦ Â÷´ÜÇÕ´Ï´Ù.
°í°´²²¼ ÀÌ¹Ì W32.Sasser¿¡ °¨¿°µÇ¾úÀ» °æ¿ì, ´ÙÀ½ ¹æ¹ýÀ¸·Î Ä¡·áÇÒ ¼ö ÀÖ½À´Ï´Ù.
1. Windows XPÀÇ ÀÎÅÍ³Ý ¿¬°á ¹æÈº®À» ¼³Á¤Çϰųª (¼³Á¤ ¹æ¹ý: http://support.microsoft.com/default.aspx?scid=kb;ko;283673) Ÿ»ç ¹æÈº® Á¦Ç°À» »ç¿ëÇÏ¿© ³×Æ®¿öÅ© Æ÷Æ®¸¦ Â÷´ÜÇÕ´Ï´Ù.
2. ÀÎÅÍ³Ý ¿¬°á ¼±À» »Ì½À´Ï´Ù.
3. ÄÄÇ»Å͸¦ Àç½ÃÀÛÇϽʽÿÀ. Àç½ÃÀÛÇÏ´Â µ¥¿¡ ¹®Á¦°¡ ÀÖÀ» °æ¿ì, ½ÃÀÛ ´Ü°è¿¡¼ F8À» ´©¸£°í ¾ÈÀü ¸ðµå·Î ºÎÆÃÇϽʽÿÀ.
4. Ctrl + Alt + Delete¸¦ ´©¸¨´Ï´Ù.
5. [ÀÛ¾÷ °ü¸®ÀÚ]¸¦ ´©¸¨´Ï´Ù.
6. [ÇÁ·Î¼¼½º] ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
7. Ctrl ۸¦ ´©¸¥ ä·Î, C:\WINDOWS\avserve.exe¿Í C:\WINDOWS\system32\*_up.exe¸¦ ¼±ÅÃÇÕ´Ï´Ù.
8. [ÇÁ·Î¼¼½º ³¡³»±â]¸¦ ´©¸¨´Ï´Ù. [ÀÛ¾÷ °ü¸®ÀÚ] âÀ» ´Ý½À´Ï´Ù.
9. [½ÃÀÛ] ¹öưÀ» ´©¸¨´Ï´Ù.
10. [°Ë»ö] ¸Þ´º¸¦ ¼±ÅÃÇÕ´Ï´Ù. ´ÙÀ½ ÆÄÀÏÀ» ã¾Æ¼ ¸ðµÎ »èÁ¦ÇÕ´Ï´Ù.
- C:\WINDOWS\avserve.exe
- C:\WINDOWS\system32\*_up.exe
11. ´Ù½Ã [½ÃÀÛ] ¸Þ´º¿¡¼ [½ÇÇà]À» ¼±ÅÃÇϰí, regedit.exe¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
12. [È®ÀÎ]À» ´©¸¨´Ï´Ù.
13. "·¹Áö½ºÆ®¸® ÆíÁý±â"¿¡¼ ´ÙÀ½ ·¹Áö½ºÆ®¸® ۸¦ ¼±ÅÃÇÏ¿© »èÁ¦ÇÕ´Ï´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "avserve.exe" = C:\WINDOWS\avserve.exe
14. ÀÎÅÍ³Ý ¿¬°á ¼±À» ¿¬°áÇÕ´Ï´Ù.
15. http://windowsupdate.microsoft.com »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¿© [¾÷µ¥ÀÌÆ® °Ë»ö]À» ½ÇÇàÇÕ´Ï´Ù.
16. °Ë»ö ÈÄ ³ªÅ¸³ª´Â ÁÖ¿ä ¾÷µ¥ÀÌÆ®¸¦ ´Ù¿î·ÎµåÇÏ¿© ¼³Ä¡ÇϽʽÿÀ.
|
http://bbs.kldp.org/viewtopic.php?t=37098
Àοë: | Win32/Sasser.worm.15872
´Ù¸¥ À̸§ W32/Sasser.worm, Worm.Win32.Sasser.15872
°¨¿°½ÃÀ§Çèµµ 3µî±Þ(À§ÇØ)
È®»êÀ§Çèµµ 2µî±Þ ÇöÀç È®»êµµ 2µî±Þ
Á¾·ù ¿ú °¨¿° ÇüÅ ½ÇÇàÆÄÀÏ
°¨¿° OS À©µµ¿ì °¨¿° °æ·Î ³×Æ®¿öÅ©/º¸¾ÈÃë¾àÁ¡
ÃÖÃÊ ¹ß°ßÀÏ 2004-04-30 ±¹³»¹ß°ßÀÏ 2004-05-01
ƯÁ¤ Ȱµ¿ÀÏ Æ¯Á¤ÀÏ È°µ¿ ¾øÀ½ Á¦ÀÛ±¹ ºÒºÐ¸í
Áø´Ü °¡´É ¿£Áø 2004.05.01.00 Ä¡·á °¡´É ¿£Áø 2004.05.01.00
¡Ø Ç¥±âµÈ ³¯Â¥ ÀÌÈÄÀÇ ¿£ÁøÀ¸·Î Áø´Ü ¹× Ä¡·á°¡ °¡´ÉÇÕ´Ï´Ù.
Áõ»ó - À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- TCP 445¹ø Æ÷Æ® Á¢¼Ó ½Ãµµ°¡ Áõ°¡ÇÑ´Ù.
- TCP 1000¹ø~2000¹ø´ë¿Í 5554¹ø Æ÷Æ®°¡ LISTENING »óÅ·ΠµÈ´Ù.
- À©µµ¿ì½Ã½ºÅÛ Æú´õ¿¡ ÆÄÀÏ À̸§ÀÌ ¼ýÀÚ_up.exe·Î µÈ ´Ù¼öÀÇ ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
- °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU »ç¿ëÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù.
- º¸¾ÈÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» °æ¿ì ¿¡·¯°¡ ¹ß»ýÇÏ¸ç ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·á µÉ ¼ö ÀÖ´Ù.
³»¿ë * ¿ä¾à
Win32/Sasser.worm.15872´Â MS04-011 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆÄµÇ´Â ¿úÀÌ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀϰú À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ '¼ýÀÚ_up.exe'·Î µÈ ÆÄÀÏÀÌ »ý¼ºµÈ´Ù. °¨¿° ÈÄ ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU Á¡À¯À²ÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ´À·ÁÁø´Ù. c:\win.log ÆÄÀÏÀÌ »ý¼ºµÇ±âµµ ÇÑ´Ù.
ÆÐÄ¡ ¾ÈµÈ ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» ¶§ ½Ã½ºÅÛÀÌ ÀÚµ¿ Á¾·áµÉ ¼ö ÀÖ´Ù. µ¿ÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¿ú°ú ÀÌ»ó ÆÐŶ °ø°ÝÀ¸·Î ¹ß»ýÇÏ´Â ½Ã½ºÅÛ Á¾·á¸¦ ¿¹¹æÇϱâ À§Çؼ´Â ¹Ýµå½Ã MS04-011 Ãë¾àÁ¡ ÆÐÄ¡ÇØ ÁÖ¾î¾ß ÇÑ´Ù.
- MS04-011 Ãë¾àÁ¡(ÇѱÛ) Á¤º¸
- MS04-011 Ãë¾àÁ¡(¿µ¹®) Á¤º¸
* È®»ê Á¤µµ
2004³â 4¿ù 30ÀÏ(¿Ü±¹ ½Ã°£ ±âÁØ)¿¡ ÃÖÃÊ º¸°íµÇ¾úÀ¸¸ç Çѱ¹¿¡´Â 2004³â 5¿ù 1ÀÏ ¿ÀÀü¿¡ ÃÖÃÊ º¸°íµÇ¾ú´Ù. Á¤º¸¸¦ ÀÛ¼ºÇÏ´Â 2004³â 5¿ù 1ÀÏ 16½Ã 53ºÐ ÇöÀç ¾Èö¼ö¿¬±¸¼Ò´Â °í°´À¸·Î ºÎÅÍ 7°ÇÀÇ »ùÇÃÀ» Á¢¼ö ¹Þ¾Ò´Ù.
* ÀüÆÄ °æ·Î
MS04-011 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆÄµÈ´Ù. ¿úÀº ÀÓÀÇÀÇ IP·Î Á¢¼ÓÀ» ½ÃµµÇØ »ó´ë¹æÀÌ ÀÀ´äÀÌ ÀÖÀ» °æ¿ì ÀÌ»ó ÆÐŶÀ» º¸³½´Ù. Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â ½Ã½ºÅÛÀÏ °æ¿ì ¿¡·¯°¡ ¹ß»ýÇϰųª °¨¿°µÈ´Ù.
MS04-011 Ãë¾àÁ¡À» ÆÐÄ¡Çϸé ÀÌ ¿ú»Ó ¾Æ´Ï¶ó MS04-011 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ À¯»ç ¿úÀ¸·Î ºÎÅÍ ¿¹¹æµÈ´Ù.
* LSASS Ãë¾àÁ¡ (LSASS Vulnerability - MS04-011)
MS04-011 Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ½Ã½ºÅÛÀÌ °ø°Ý ÆÐŶÀ» ¹ÞÀ» °æ¿ì ´ÙÀ½°ú °°Àº ¿À·ù°¡ ¹ß»ýÇÏ¸ç ½Ã½ºÅÛÀÌ Á¾·á µÉ ¼ö ÀÖ´Ù.
¿¹)
'½Ã½ºÅÛ Á¾·á
½Ã½ºÅÛÀ» Á¾·áÇϰí ÀÖ½À´Ï´Ù. ÁøÇà ÁßÀÎ ¸ðµç ÀÛ¾÷À» ÀúÀåÇÏ°í ·Î±×¿ÀÇÁÇϽʽÿÀ. ÀúÀåÇÏÁö ¾ÊÀº ¸ðµç º¯°æµÈ ³»¿ëÀº ¼Õ½ÇµË´Ï´Ù. ½Ã½ºÅÛ Á¾·á´Â NT Authority\SYSTEM¿¡ ÀÇÇØ ½ÃÀ۵Ǿú½À´Ï´Ù.
½Ã½ºÅÛ Á¾·á Àü ´ë±â ½Ã°£ : 00:00:60
-¸Þ½ÃÁö-----
½Ã½ºÅÛ ÇÁ·Î¼¼½º
'C:\WINNT\system32\lsass.exe'ÀÌ(°¡) ¿¹»óÇÏÁö ¾Ê°Ô »óÅ ÄÚµå 128(À¸)·Î Á¾·áµÇ¾ú½À´Ï´Ù. Áö±Ý ½Ã½ºÅÛÀ» Á¾·áÇÏ°í ´Ù½Ã ½ÃÀÛÇÒ °ÍÀÔ´Ï´Ù.'
°ü·Ã Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿úÀ» ¿¹¹æÇϱâ À§Çؼ´Â ¹Ýµå½Ã ÆÐÄ¡¸¦ ÇØ¾ßÇÏ¸ç ÆÐÄ¡´Â ´ÙÀ½ À¥ »çÀÌÆ®¸¦ Âü°í Çϱ⠹ٶõ´Ù.
- MS04-011 Ãë¾àÁ¡(ÇѱÛ) Á¤º¸ ¹× ÆÐÄ¡ ¹æ¹ý
- MS04-011 Ãë¾àÁ¡(¿µ¹®) Á¤º¸ ¹× ÆÐÄ¡ ¹æ¹ý
* ½ÇÇà ÈÄ Áõ»ó
¿ú ÆÄÀÏÀÌ ½ÇÇàµÇ¸é À©µµ¿ì Æú´õ¿¡ avserve.exe ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
(À©µµ¿ì Æú´õ´Â ½Ã½ºÅÛ¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç º¸Åë À©µµ¿ì 95/98/ME/XP´Â C:\Windows, À©µµ¿ì NT/2000Àº C:\WinNT Æú´õÀÌ´Ù. )
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀ۽à ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
¿¡ avserve.exe Ű·Î ¿ú ÆÄÀÏ µî·Ï (¿¹: C:\WINNT\avserve.exe)
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ '¼ýÀÚ_up.exe' À̸§ÀÇ ¿ú ÆÄÀÏÀÌ ¸¸µé¾î Áø´Ù.
(À©µµ¿ì ½Ã½ºÅÛ Æú´õ´Â »ç¿ë À©µµ¿ì¿¡ µû¶ó ´Ù¸£¸ç º¸Åë À©µµ¿ì 95/98/ME´Â C:\Windows\System, À©µµ¿ì NT/2000Àº C:\WinNT\System32, À©µµ¿ì XP´Â C:\Windows\System32 Æú´õÀÌ´Ù.)
¿¹)
- 18572_up.exe
- 25513_up.exe
- 28763_up.exe
- 29069_up.exe
- 29982_up.exe
- 4717_up.exe
- 9337_up.exe µî
´Ù¸¥ ½Ã½ºÅÛÀ» °¨¿° ½Ã۱â À§ÇØ ÀÓÀÇÀÇ IPÀÇ TCP 445¹ø Æ÷Æ®·Î Á¢¼ÓÀ» ½ÃµµÇÑ¸ç ¿©·¯ Æ÷Æ®¸¦ 'LISTENING' »óÅ·Π¿¾îµÐ´Ù.
ÀÏÁ¤ ½Ã°£ÀÌ Áö³ª¸é CPU »ç¿ëÀÌ 100%±îÁö ¿Ã¶ó°¡¸ç ÄÄÇ»ÅÍ ¼Óµµ°¡ ¸Å¿ì ´À·ÁÁø´Ù. À̶§ ¿ú ÇÁ·Î¼¼½º(avserve.exe)¸¦ Á¾·áÇϸé Á¤»óÀûÀ¸·Î µ¹¾Æ¿Â´Ù.
* »ç¿ëÆ÷Æ®
ÀÌ ¿ú¿¡ °¨¿°µÇ¸é TCP 1000¹ø~2000¹ø´ë Æ÷Æ®¸¦ 'LISTENING' »óÅ·Π¿¾îµÎ¸ç ÀÓÀÇ·Î ¼±ÅÃµÈ IPÀÇ TCP 455¹ø Æ÷Æ®·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù. TCP 5554¹ø, 9996¹ø Æ÷Æ®µµ »ç¿ëµÈ´Ù.
¿¹) °¨¿°µÈ ½Ã½ºÅÛ¿¡¼ NETSTAT -ANÀ¸·Î È®ÀÎÇÑ °æ¿ì
( ÁÖ : IP ÁÖ¼Ò´Â ´Þ¶óÁö¸ç ÀϺδ xx·Î ´ëüÇßÀ½ )
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1027 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1030 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1031 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1032 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1033 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1034 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1035 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1036 0.0.0.0:0 LISTENING
~~ Áß ·« ~~
TCP 0.0.0.0:2968 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2969 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2970 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2971 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2972 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2973 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2974 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5554 0.0.0.0:0 LISTENING
TCP 192.168.100.2:139 0.0.0.0:0 LISTENING
TCP 192.168.100.2:2865 xx.202.222.247:445 SYN_SENT
TCP 192.168.100.2:2866 3.xxx.142.75:445 SYN_SENT
TCP 192.168.100.2:2867 192.168.183.xxx:445 SYN_SENT
TCP 192.168.100.2:2868 192.168.122.xxx:445 SYN_SENT
TCP 192.168.100.2:2869 192.1.151.xx:445 SYN_SENT
TCP 192.168.100.2:2870 192.171.17.xxx:445 SYN_SENT
TCP 192.168.100.2:2871 192.168.253.xxx:445 SYN_SENT
~~ Áß ·« ~~
TCP 192.168.100.2:2972 xx.205.xxx.180:445 SYN_SENT
TCP 192.168.100.2:2973 192.xxx.41.36:445 SYN_SENT
TCP 192.168.100.2:2974 192.123.195.xxx:445 SYN_SENT
UDP 0.0.0.0:135 *:*
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:1026 *:*
UDP 192.168.100.2:137 *:*
UDP 192.168.100.2:138 *:*
UDP 192.168.100.2:500 *:*
* ÀÌ Á¤º¸´Â 2004³â 5¿ù 1ÀÏ 16½Ã 40ºÐ¿¡ ÃÖÃÊ ÀÛ¼ºµÇ¾úÀ¸¸ç 2004³â 5¿ù 1ÀÏ 20½Ã 40ºÐ¿¡ ÃÖÁ¾ ¼öÁ¤µÇ¾ú´Ù.
Ä¡·á¹æ¹ý * V3Pro 2002 Deluxe / V3Pro 2004 / V3Net for Windows Server »ç¿ëÀÚ
1. »ç¿ë Á¦Ç°À» ½ÇÇà ÈÄ [¾÷µ¥ÀÌÆ®] ¹öưÀ̳ª ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ÅëÇØ ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.
2. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤ÇÏ°í °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. ÇÁ·Î¼¼½º¿¡¼ ½ÇÇàÁßÀÎ 'Win32/Sasser.worm.15872'ÀÌ Áø´ÜµÇ¸é ¾È³»µÇ´Â ¸Þ½ÃÁöÀÇ '°Á¦Á¾·áÈÄ Ä¡·á' ¼±ÅÃÇÑ´Ù. Á¾·áµÈ ¾Ç¼ºÄÚµå´Â ÀÚµ¿ Ä¡·á(»èÁ¦)µÈ´Ù.
4. ÇÁ·Î¼¼½º °Ë»ç¿Í ÁöÁ¤ µå¶óÀÌºê °Ë»ç°¡ ³¡³ª¸é Ä¡·áâÀÌ º¸¿©Áø´Ù. ¿©±â¼ 'Àüü¸ñ·ÏÄ¡·á' ¹öưÀ» ´·¯ Áø´ÜµÈ ¾Ç¼ºÄڵ带 Ä¡·á(»èÁ¦)ÇÑ´Ù.
5. ÇÊ¿ä½Ã Ãß°¡/º¯°æ µÈ ·¹Áö½ºÆ®¸® °ªÀº ÀÚµ¿¼öÁ¤µÈ´Ù.
Âü°í»çÇ× * Ãë¾àÁ¡ °Ë»ç
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â MBSA(Microsoft Baseline Security Analyzer)¸¦ ÅëÇØ ½Ã½ºÅÛ È¤Àº ³»ºÎ ³×Æ®¿÷¿¡ Á¢¼ÓµÈ ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» °Ë»çÇØÁÖ´Â ÇÁ·Î±×·¥À» Á¦°øÇϰí ÀÖ´Ù.
½Ã½ºÅÛ¿¡ ¾î¶² Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö È®ÀÎÇØ ÀûÀýÇÑ Á¶Ä¡¸¦ ÃëÇØ ÇØÅ· ¹× ¾Ç¼ºÄڵ带 ¿¹¹æ ÇÒ ¼ö ÀÖ´Ù.
MBSA¿¡ ´ëÇÑ ³»¿ëÀº ¾Æ·¡ »çÀÌÆ®¸¦ Âü°íÇÏ¸é µÈ´Ù.
- http://www.microsoft.com/korea/technet/security/tools/Tools/MBSAhome.asp (ÇѱÛ)
- http://www.microsoft.com/technet/security/tools/mbsahome.mspx (¿µ¾î)
* À©µµ¿ì º¸¾È ¾÷µ¥ÀÌÆ® ¹æ¹ý
À©µµ¿ì Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆÄµÇ´Â ¹ÙÀÌ·¯½º, ¿ú, Æ®·ÎÀ̸ñ¸¶ µîÀ» ¿¹¹æÇϱâ À§Çؼ´Â ÃֽŠÀ©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ßÇÑ´Ù.
1. ÀÎÅͳÝÀÌ ¿¬°áÀÌ µÇ¾îÀÖ´Â »óÅ¿¡¼ 'Windows Update' »çÀÌÆ®¿¡ Á¢¼ÓÇÑ´Ù.
(À©µµ¿ì 98/2000 ÀÇ °æ¿ì [½ÃÀÛ] ¡æ [Windows Update], À©µµ¿ì XPÀÇ °æ¿ì [½ÃÀÛ] -> [¸ðµç ÇÁ·Î±×·¥(P) -> [Windows Update]]
ȤÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ½ÇÇà -> ¸Þ´º¿¡¼ 'µµ±¸' -> 'Windows Update(U)'³ª ÀÎÅÍ³Ý ÀͽºÇ÷ξ¼ http://windowsupdate.microsoft.com·Î Á÷Á¢ Á¢¼Ó °¡´É)
2. À©µµ¿ì ¾÷µ¥ÀÌÆ® ÆäÀÌÁö·Î ¿¬°á ÈÄ [º¸¾È°æ°í] âÀÌ ¶ß¸é [¿¹] ¹öưÀ» ¼±ÅÃÇÑ´Ù. ´Ü, ÇѹøÀÌ¶óµµ À©µµ¿ì¸¦ ¾÷µ¥ÀÌÆ® ÇÑ »ç¿ëÀÚ´Â [º¸¾È°æ°í] âÀÌ ¶ßÁö ¾Ê´Â´Ù.
3. [¾÷µ¥ÀÌÆ® °Ë»ö]À» ¼±ÅÃÇØ ÇÊ¿äÇÑ ¾÷µ¥ÀÌÆ®¸¦ ã´Â´Ù.
4. [¾÷µ¥ÀÌÆ® °Ë»ö]ÀÌ ¿Ï·áµÇ¸é ¾÷µ¥ÀÌÆ® °¡´ÉÇÑ "Áß¿ä ¾÷µ¥ÀÌÆ® ¹× ¼ºñ½º ÆÑ", »ç¿ë À©µµ¿ì¿ë ¾÷µ¥ÀÌÆ®, "µå¶óÀ̹ö ¾÷µ¥ÀÌÆ®" ¼ö°¡ Ãâ·ÂµÈ´Ù.
5. ¾÷µ¥ÀÌÆ®¸¦ À§ÇØ [¾÷µ¥ÀÌÆ® °ËÅä ¹× ¼³Ä¡]¸¦ ¼±Åà Çϸé Àüü ¾÷µ¥ÀÌÆ® ¸ñ·ÏÀÌ ³ª¿Â´Ù. [Áö±Ý ¼³Ä¡]¸¦ ´·¯ ¾÷µ¥ÀÌÆ®¸¦ ½ÃÀÛÇÑ´Ù.
6. ¼ºñ½º ÆÑ µîÀº ´Ù¸¥ ¾÷µ¥ÀÌÆ®¿Í µ¿½Ã¿¡ ¼³Ä¡ ÇÒ ¼ö ¾ø´Ù. ¼ºñ½º ÆÑ µîÀ» ¼³Ä¡ ÈÄ ¹Ýµå½Ã ´Ù¸¥ ¾÷µ¥ÀÌÆ®µµ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. [È®ÀÎ]À» ¼±ÅÃÇØ °è¼Ó ÁøÇàÇÑ´Ù
7. »ç¿ëÀÚ µ¿ÀǸ¦ ±¸Çϴ âÀÌ ¶ã °æ¿ì [È®ÀÎ]À» ´·¯ ÁøÇàÇÑ´Ù.
8. ¼³Ä¡°¡ ¿Ï·áµÇ¸é ½Ã½ºÅÛÀ» Àç½ÃÀÛ ÇØ¾ß ÇÏ´Â °æ¿ì°¡ ÀÖ´Ù. [È®ÀÎ]À» ´·¯ ½Ã½ºÅÛÀ» ÀçºÎÆÃ ÇÑ´Ù.
9. ÀçºÎÆÃ ÈÄ 1¹ø °úÁ¤À» ¹Ýº¹ÇØ [¾÷µ¥ÀÌÆ® °Ë»ö] ÈÄ ÇöÀç »ç¿ë °¡´ÉÇÑ Áß¿ä ¾÷µ¥ÀÌÆ®°¡ ¾øÀ» ¶§±îÁö ¾÷µ¥ÀÌÆ®¸¦ ¹Ýº¹ÇÑ´Ù
* MS04-011 Ãë¾àÁ¡ °ø°Ý ÆÐŶ Â÷´Ü Àü¿ë ¹é½Å
¾Èö¼ö¿¬±¸¼Ò´Â MS04-011 Ãë¾àÁ¡ °ø°Ý ÆÐŶÀ» Â÷´ÜÇÏ´Â Àü¿ë ¹é½ÅÀ» Á¦°øÇϰí ÀÖ´Ù. ÆÐÄ¡¸¦ Àû¿ëÇÒ ¼ö ¾ø´Â ½Ã½ºÅÛÀ̳ª ÆÐÄ¡ Áß ÀÌ»ó ÆÐŶ °ø°ÝÀ¸·Î ½Ã½ºÅÛÀÌ Á¾·á µÇ´Â °æ¿ì »ç¿ëÇÒ ¼ö ÀÖ´Ù.
ÁÖÀÇ : Àü¿ë¹é½ÅÀ¸·Î Â÷´ÜÇÒ ¼ö ¾ø´Â Ãë¾àÁ¡ °ø°Ý ÆÐŶÀÌ Á¸ÀçÇÒ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì ¿¹¹æ ÇÒ ¼ö ¾ø´Ù.
- Àü¿ë¹é½Å ÆäÀÌÁö |
_________________ ¾È³çÇϼ¼¿ä? ¹Ý°©½À´Ï´Ù. |
|
À§·Î |
|
 |
|
|
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ´ä±ÛÀ» ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù ¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù
|
Powered by phpBB © 2001, 2005 phpBB Group
|