º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[º¸¾È¾÷µ¥ÀÌÆ®-5] SMB Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎµµ À¯¹ß °¡´É

ÀÔ·Â : 2010-02-16 11:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS10-006, SMB Ŭ¶óÀ̾ðÆ® Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå½ÇÇà ¹®Á¦Á¡


<¼ø¼­>

1. º¸¾È¾÷µ¥ÀÌÆ® ¹«½Ã¡¤°£°úÇÏ°í ÀÖÁö´Â ¾Ê³ª¿ä?

2. ¿ÀÇǽº Ãë¾àÁ¡, °ø°ÝÀÚ´Â PC ¿ÏÀüÁ¦¾î °¡´É

3. ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡, ¼­¹ö°¡ ´õ À§ÇèÇÒ ¼ö ÀÖ¾î

4. ÆäÀÎÆ® Ãë¾àÁ¡, JPEG·Î °ø°ÝÀÚ ·ÎÄûç¿ëÀÚ ±ÇÇÑ ¾ò¾î

5. SMB Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎµµ À¯¹ß °¡´É

6. À©µµ¿ì ¼Ð 󸮱â Ãë¾àÁ¡, »ç¿ëÀÚ ÄÁÅؽºÆ® ¾Ç¿ë °¡´É

7. ¾×ƼºêX Ãë¾àÁ¡, Kill ºñÆ® ¼³Á¤ÇØ ÇØ°á

8. TCP/IP Ãë¾àÁ¡, IPv6 »ç¿ë ¸ðµç OS À§Çè¿¡ ³ëÃâµÅ

9. ÇÏÀÌÆÛ-V Ãë¾àÁ¡, °¡»ó¼­¹ö ¾Ç¿ë ¿¬°á PCµé ¼­ºñ½º°ÅºÎ À¯¹ß

10. CSRSS Ãë¾àÁ¡, Çʼö ÇÏÀ§ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ ¸ðµå ±ÇÇÑ È¹µæ

11. SMB Ãë¾àÁ¡, SMBÆÐŶ º¸³» PC ¾Ç¿ë

12. DirectShow Ãë¾àÁ¡, µ¿¿µ»ó(AVI) ÆÄÀÏ ¿©´Â ¼ø°£ À§Çè

13. Kerberos Ãë¾àÁ¡, ƼÄÏ °»½Å ¿äû ¹Þ¾Æµé¿©Áö¸é ¼­ºñ½º°ÅºÎ ¹ß»ý

14. Ä¿³Î Ãë¾àÁ¡, ¿î¿µÃ¼Á¦ ÇÙ½ÉÀÎ Ä¿³ÎÀÌ Æ¯Á¤ ¿¹¿Ü À߸ø ó¸®


MS10-006(±ä±Þ) º¸¾È°øÁö¿Í °ü·ÃÇÑ º¸¾È ¾÷µ¥ÀÌÆ®´Â MS À©µµ¿ì¿¡¼­ ¹ß°ßµÅ ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡ 2°ÇÀ» ÇØ°áÇÑ´Ù. ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB(Server Message Block) ÀÀ´äÀ» Ŭ¶óÀ̾ðÆ®°¡ ½ÃÀÛÇÑ SMB ¿äû¿¡ º¸³¾ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.

 

 

ÀÌ Ãë¾àÁ¡Àº SMB Ŭ¶óÀ̾ðÆ® Ç® ¼Õ»ó Ãë¾àÁ¡°ú SMB Ŭ¶óÀ̾ðÆ® °æÀï Á¶°Ç Ãë¾àÁ¡ 2°ÇÀÌ Á¸ÀçÇϸç, ƯÈ÷ Ç® ¼Õ»ó Ãë¾àÁ¡Àº Àüü ½É°¢µµ¸é¿¡¼­ ±ä±ÞÀ» ¿äÇÏ´Â ¸¸Å­ ÀÌ¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.


½É°¢µµ ¹× Ãë¾àÁ¡-SMB Ŭ¶óÀ̾ðÆ® Ç® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-0016)

MS SMB ÇÁ·ÎÅäÄÝ SW°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÀÀ´äÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â ½Ãµµ¿¡´Â ÀÎÁõÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ¸¸ç °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÀÀ´äÀ» Ŭ¶óÀ̾ðÆ®°¡ ½ÃÀÛÇÑ SMB ¿äûÀ¸·Î º¸³» Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ´Ù.


¹°·Ð ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â °ø°ÝÀڷκÎÅÍ ¼Ó¼ö¹«Ã¥À¸·Î ´çÇÏ´Â °ÍÀº ¾Æ´Ï¸ç, Ãë¾àÁ¡ÀÇ ¾Ç¿ë ½É°¢µµ¸¦ ³·Ãâ ¼ö ÀÖ´Â ¼³Á¤ÀÌ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ¾ÇÀÇÀûÀÎ SMB ¼­¹ö¿¡ SMB ¿¬°áÀ» ½ÃÀÛÇϵµ·Ï À¯µµÇØ¾ß Çϴµ¥, À̶§ ÃÖ¼±ÀÇ ¹æÈ­º® ±¸¼º ¹æ¹ý°ú Ç¥ÁØ ±âº» ¹æÈ­º® ±¸¼ºÀ» ÀÌ¿äÇÏ¸é ±â¾÷ °æ°è ¿ÜºÎ¿¡¼­ µé¾î¿À´Â °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. ÀÎÅͳݰú ¿¬°áµÇ´Â ½Ã½ºÅÛÀÇ °æ¿ì¿¡´Â SMB Æ÷Æ®¸¦ ÀÎÅͳݿ¡¼­ Â÷´ÜÇØ ÇÊ¿äÇÑ Æ÷Æ®¸¸ ÃÖ¼ÒÇÑÀ¸·Î ¿­¾î µÎ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.


ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â ´ëºÎºÐÀÇ ½Ãµµ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀÇ ÀÀ´ä ÁßÁö ¹× Àç½ÃÀÛÀ¸·Î À¯¹ßÇϱâ À§ÇÑ °ÍÀε¥, ¿µÇâÀ» ¹Þ´Â ¸ðµç ¿î¿µ üÁ¦°¡ À§ÇèÇÑ ¸¸Å­ ½Ã¸¸ÅØ º¸¾È¿¬±¸¼Ò´Â ÀÌ¿¡ ´ëÇÑ ½É°¢¼ºÀ» Áö³­ 11ÀÏ ¹àÈù °ÍÀÌ´Ù.


½É°¢µµ ¹× Ãë¾àÁ¡-SMB Ŭ¶óÀ̾ðÆ® °æÀï Á¶°Ç Ãë¾àÁ¡(CVE-2010-0017)

MS SMB ÇÁ·ÎÅäÄÝ SW°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÆÐŶÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì ¼­¹ö 2008¿¡¼­ ÀÌ Ãë¾àÁ¡Àº MS SMB ÇÁ·ÎÅäÄÝ SW°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB Çù»ó ÀÀ´äÀ» ó¸®ÇÏ´Â ¹æ½ÄÀ¸·Î ÀÎÇØ ±ÇÇÑ »ó½Â Ãë¾àÁ¡À¸·Î ³ªÅ¸³¯ ¼ö ÀÖ´Ù. Áï ÀÌ Ãë¾àÁ¡À» ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ½Ã½ºÅÛ ¼öÁØ ±ÇÇÑÀ¸·Î ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù.


ƯÈ÷ ÀÌ Ãë¾àÁ¡Àº ¼­ºñ½º °ÅºÎµµ À¯¹ßÇÒ ¼ö Àִµ¥, ÀÌ·± ¹æ½ÄÀ¸·Î Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â ½Ãµµ¿¡´Â ÀÎÁõÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ¸¸ç °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÀÀ´äÀ» Ŭ¶óÀ̾ðÆ®°¡ ½ÃÀÛÇÑ SMB ¿äûÀ¸·Î º¸³» Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. Áï ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¼º°øÇÑ °ø°ÝÀÚ´Â PC°¡ ´Ù½Ã ½ÃÀÛµÉ ¶§±îÁö PC¿¡¼­ ÀÀ´äÀ» ÁßÁöÇϵµ·Ï ¸¸µé ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù. ¹°·Ð ÀÌ Ãë¾àÁ¡ ¿ª½Ã ¿µÇâÀ» ¹Þ´Â ¸ðµç ¿î¿µ üÁ¦°¡ À§ÇèÇÒ ¼ö ÀÖ´Ù.


´Ù¸¸ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡Àº ¾Ç¿ëµÉ ¼ö ¾øÁö¸¸ ÀÌ ¹®Á¦´Â ºê¶ó¿ìÀúÀÇ À¯Çü¿¡ °ü°è¾øÀÌ À¥ °Å·¡¸¦ ÅëÇØ ¾Ç¿ëµÉ ¼ö´Â ÀÖ´Ù.


ÇÑÆí ÀÌ¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×À̳ª º¸¾È¾÷µ¥ÀÌÆ®´Â MS Å×Å©³Ý ȨÆäÀÌÁö(www.microsoft.com/korea/technet/security/bulletin/ms10-006.mspx)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)