Home > Àüü±â»ç

8¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È Ãë¾àÁ¡ °æ°í

ÀÔ·Â : 2006-08-10 10:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â 8¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ºí·¯Æ¾(Microsoft Security Bulletin)¿¡¼­ 12°¡Áö »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ¹ßÇ¥Çß´Ù. ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Response Center)´Â ÀÌ Áß °¡Àå À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î Æò°¡µÇ´Â 2°¡Áö º¸¾È À̽´¿¡ ´ëÇÑ ±Ç°í»çÇ×À» ¹ßÇ¥Çß´Ù.


¡Þ¼­¹ö ¼­ºñ½ºÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà


½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â »õ·ÎÀÌ ¹ßÇ¥µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È Ãë¾àÁ¡ Áß ¼­¹ö ¼­ºñ½º °ü·Ã Ãë¾àÁ¡ÀÌ °¡Àå À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¼­¹ö ¼­ºñ½º¿¡ Á¸ÀçÇÏ´Â ÀÌ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡Àº ¿ø°ÝÁö¿¡ ÀÖ´Â »ç¿ëÀÚ¿¡ ÀÇÇØ °ø°ÝÀÌ °¡´ÉÇÏ¸ç °á°úÀûÀ¸·Î Àüü ½Ã½ºÅÛÀ» °¨¿°½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡Àº TCP Æ÷Æ® 139 ¹× 445¸¦ ÅëÇÑ RPC ¸Þ½ÃÁö¸¦ Ȱ¿ëÇØ °ø°ÝÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ¹Ì À̸¦ °ø°ÝÇÒ ¼ö ÀÖ´Â ¿úÀÌ ³Î¸® È®»êµÆÀ» °¡´É¼ºÀÌ ³ô´Ù. ÀÌ º¸¾È Ãë¾àÁ¡Àº À©µµ¿ìÁî 2000, XP, Server 2003 ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡¸ç ¿î¿µ ½Ã½ºÅÛ°£ ±³Â÷ °ø°Ýµµ °¡´ÉÇÒ ¼ö ÀÖ´Ù.


¡Þ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÆÄ¿öÆ÷ÀÎÆ® °ü·Ã Ãë¾àÁ¡


¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÆÄ¿öÆ÷ÀÎÆ® ¾ÖÇø®ÄÉÀÌ¼Ç °ü·Ã ¿©·¯ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÇÔ²² ¹ßÇ¥Çß´Ù. À̹ø ÆÐÄ¡¿¡´Â Trojan.PPDropper.B¿Í °ü·ÃµÈ °ÍÀ¸·Î ¹àÇôÁ³´ø ¡®Á¦·Î-µ¥ÀÌ¡¯ ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡ ¼öÁ¤µµ Æ÷ÇԵǾî ÀÖ´Ù. ÀÌ Æ®·ÎÀÌ ¸ñ¸¶´Â À̸ÞÀÏÀÇ ¾Ç¼º ÆÄ¿öÆ÷ÀÎÆ® ÷ºÎ ÆÄÀÏÀ» ÅëÇØ È®»êµÆ´Ù.


½Ã¸¸ÅØ º¸¾È ¿¬±¸¼ÒÀÇ ¿Ã¸®¹ö ÇÁ¸®µå¸®È÷(Oliver Friedrichs) ÀÌ»ç´Â ¡°»õ·Î ¹ßÇ¥µÈ 8¿ù º¸¾È ÆÐÄ¡µéÀº ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡ ¿Ü¿¡µµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº, ÆÄ¿öÆ÷ÀÎÆ®, ¾Æ¿ô·è ÀͽºÇÁ·¹½º µî¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ¸¹Àº Ŭ¶óÀÌ¾ðÆ® ºÎºÐÀÇ º¸¾È À̽´µéÀ» ¼öÁ¤Çϰí ÀÖ´Ù¡±¸é¼­ ¡°ÀÌ·¯ÇÑ ÄÁÅÙÃ÷ Ãë¾àÁ¡µéÀº ¿¬±¸ÀÚ³ª °ø°ÝÀÚµé ¸ðµÎ°¡ °¡Àå ÁÖ½ÃÇϰí ÀÖ´Â ºÐ¾ßÀ̸ç, ÄÁÅÙÃ÷¸¦ ÅëÇÑ °ø°Ý ȸ¼ö ¿ª½Ã Áõ°¡Çϰí ÀÖÀ½À» °üÂûÇÒ ¼ö ÀÖ´Ù. µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼ÇÀÌ Á¡Á¡ ´õ ÁÖ¿ä °ø°Ý Ÿ°ÙÀ¸·Î ¶°¿À¸§¿¡ µû¶ó, »ç¿ëÀÚµéÀÌ ¸ðµç ¾ÖÇø®ÄÉÀ̼ǿ¡ °¡´ÉÇÑ ÃֽмÒÇÁÆ®¿þ¾î ÆÐÄ¡¸¦ Á¤±âÀûÀ¸·Î ¼³Ä¡ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í Á¶¾ðÇß´Ù.


À̿Ͱü·Ã ½Ã¸¸ÅØÀº ±â¾÷°ú °³Àε鿡°Ô ´ÙÀ½°ú °°Àº ¹æÁöÃ¥À» ±Ç°íÇϰí ÀÖ´Ù.


±â¾÷ ¹æÁöÃ¥

- ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÌ ÁÖ¿ä ½Ã½ºÅÛ¿¡ ¹ÌÄ¥ °¡´É¼ºÀÌ ÀÖ´Â ¾Ç¿µÇâÀ» ÃøÁ¤ÇÑ´Ù.

- ÆÐÄ¡ ¼³Ä¡ ¹× ÀûÀýÇÑ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ º£½ºÆ® ÇÁ·¢Æ¼½º¸¦ Æ÷ÇÔ, »çÀü¿¡ ÇÊ¿äÇÑ ´ëÀÀ¹æ¾ÈÀ» ¸¶·ÃÇÑ´Ù.

- Á¤º¸ ¹× ³×Æ®¿öÅ©ÀÇ ÅëÇÕ¼ºÀ» º¸È£Çϱâ À§ÇØ ´Éµ¿ÀûÀ¸·Î ¿òÁ÷ÀδÙ.

- ÀûÀýÇÑ µ¥ÀÌÅÍ ¹é¾÷ ÇÁ·Î¼¼½º ¹× ¾ÈÀü ÀåÄ¡°¡ Á¤È®Çϰí È¿À²ÀûÀ¸·Î ÀÌ·ç¾îÁö°í ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.

- ½Ã½ºÅÛ »ç¿ëÀÚµéÀÌ ¸ðµç ¹ÌÈ®ÀÎ À̸ÞÀÏ Ã·ºÎ ÆÄÀÏ ¹× °ËÁõµÇÁö ¾Ê´Â ¼Ò½º·ÎºÎÅÍÀÇ À¥ ¸µÅ© Ŭ¸¯¿¡ À¯ÀÇÇϵµ·Ï »ó±â½ÃŲ´Ù.


°³ÀÎ ¹æÁöÃ¥

- ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŠ»óÅ·ΠÀ¯ÁöÇϱâ À§ÇØ Á¤±âÀûÀ¸·Î À©µµ¿ìÁ ¾÷µ¥ÀÌÆ®Çϰí ÃÖ½ÅÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÑ´Ù.

- ¾Ë ¼ö ¾ø´Â ÷ºÎÆÄÀÏÀ̳ª ÷ºÎ À̸ÞÀÏÀ» ¿­°Å³ª, °ËÁõµÇÁö ¾ÊÀº ¼Ò½º³ª ¾Ë ¼ö ¾ø´Â À¥ ¸µÅ©ÀÇ Å¬¸¯Àº ÇÇÇÑ´Ù.

- ÇöÀç ¹× ÇâÈÄ¿¡ ¹ß»ý °¡´ÉÇÑ À§Çù¿¡ ´ëºñÇØ ¡®Norton Internet Security(³ëÅÏ ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼)¡¯¿Í °°Àº ÀÎÅÍ³Ý º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ´Ù.


º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ¾Æ·¡ À¥»çÀÌÆ®¿¡¼­ Á¦°øµÈ´Ù.


http://www.microsoft.com/korea/technet/security/bulletin/ms06-aug.mspx


½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â °è¼ÓÇØ¼­ À̹ø À§ÇùÀ» ¸ð´ÏÅ͸µ ¹× ºÐ¼®ÇØ °í°´µé¿¡°Ô ¾Ë¸®°í ÇÊ¿äÇÑ ¾÷µ¥ÀÌÆ® ¹× º¸¾È ÄÁÅÙÃ÷¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.

[¾öÁ¾º¹ ±âÀÚ(a@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù