º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

À©µµ Ãë¾àÁ¡ ÀÌ¿ë Á¦·Îµ¥ÀÌ °ø°Ý ¶Ç ÃâÇö

ÀÔ·Â : 2007-04-16 12:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

RPC ¸ðµâ¿¡ ¿ø°ÝÄÚµå ½ÇÇà °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ ¹ß°ß

Á¦·Îµ¥ÀÌ ÃâÇö ´ëºñ... Àӽà ´ëÀÀÃ¥ ¼öÇà ±Ç°í


±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ(ÀÌÇÏ, NCSC)´Â MS À©µµ DNS ¼­¹öÀÇ ¿ø°Ý°ü¸®¸¦ À§ÇØ »ç¿ëµÇ´Â RPC ¸ðµâ¿¡ ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ßÇ¥µÊ¿¡ µû¶ó °¢±Þ±â°ü ´ã´çÀÚµéÀº Á¦·Îµ¥ÀÌ °ø°Ý ÃâÇö¿¡ ´ëºñ, 'Àӽà ´ëÀÀÃ¥'À» Á¶¼ÓÈ÷ ¼öÇàÇÒ °ÍÀ» ±Ç°íÇß´Ù.


¾ÆÁ÷ À̹ø Ãë¾àÁ¡¿¡ ´ëÇØ MS»ç¿¡¼­´Â °ø½Ä º¸¾ÈÆÐÄ¡°¡ ¹ßÇ¥µÇÁö ¾ÊÀº »óȲÀÌ´Ù. ±×·¡¼­ ´õ¿í À§ÇèÇÏ´Ù. RPC(Remote Procedure Call)¶õ ÇÑ ÇÁ·Î±×·¥¿¡¼­ ³×Æ®¿öÅ©ÀÇ ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â ÇÁ·Î±×·¥ÀÇ ¼­ºñ½º¸¦ ¿äûÇÏ´Â µ¥ »ç¿ëÇÏ´Â ÇÁ·ÎÅäÄÝ·Î ¾Ë·ÁÁ® ÀÖ´Ù. 


NCSC °ü°èÀÚ´Â ¡°MS À©µµ DNS ¼­¹öÀÇ ¿ø°Ý°ü¸®¸¦ À§ÇØ »ç¿ëµÇ´Â RPC ¸ðµâ¿¡ ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© °ø°ÝÀÚ°¡ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ½ÃµµÇÒ °æ¿ì, »ç¿ëÀÚ PC¸¦ ¿ø°Ý¿¡¼­ Á¶Á¤ÀÌ °¡´ÉÇÏ´Ù¡±°í ¼³¸íÇß´Ù.


¿µÇâ¹Þ´Â ½Ã½ºÅÛÀº ´ÙÀ½°ú °°´Ù.

MS Windows 2000 Server SP4

MS Windows Server 2003 SP1

MS Windows Server 2003 SP2


¼¾ÅÍ °ü°èÀÚ´Â Àӽà ´ëÀÀÃ¥À¸·Î ¡°ÇöÀç MS»çÀÇ º¸¾ÈÆÐÄ¡°¡ ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ¸¹Ç·Î Àӽ÷ΠDNS ¼­¹ö¿¡¼­ ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇÏ¿© RPC¸¦ ÀÌ¿ëÇÑ ¿ø°Ý°ü¸®±â´ÉÀ» Á¤Áö½Ãų °Í¡±À» ´çºÎÇß´Ù.


<¿ø°Ý°ü¸®±â´É Á¤Áö ¹æ¹ý>

1. ½ÃÀÛ->½ÇÇà Ŭ¸¯

2. ÀÔ·Ââ¿¡ 'Regedit'¸¦ ÀÔ·Â -> È®ÀΠŬ¸¯ -> ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà

3. ·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼­ ¾Æ·¡ÀÇ ·¹Áö½ºÆ®¸® Ç׸ñÀ¸·Î À̵¿

    "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\

    Parameters"

 4. ÆíÁý ¸Þ´º -> »õ·Î ¸¸µé±â -> 'DWORD °ª' Ŭ¸¯

 5. '»õ °ª #1' ÀÌ »ý¼ºµÇ¸é À̸§À»  'RpcProtocol'·Î º¯°æ

 6. 'RpcProtocol' Ç׸ñÀ» ´õºí Ŭ¸¯ÇÏ¿© '°ª µ¥ÀÌÅÍ' ÀÔ·Â ºÎºÐ¿¡ '4'¸¦ ÀÔ·Â

 7. DNS ¼­ºñ½º Àç½ÃÀÛ


¶ÇÇÑ ÀÏ¹Ý ÀÌ¿ëÀÚ´Â Àǽɽº·¯¿î »çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¸»¾Æ¾ß ÇÏ°í, ¹é½Å ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ½ÃÅ°´Â °ÍÀ» ÀØÁö ¸»¾Æ¾ß ÇÑ´Ù.


<°ü·Ã»çÀÌÆ®>

www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1748

www.microsoft.com/technet/security/advisory/935964.mspx

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)