Home > Àüü±â»ç

[º¸¾È¾÷µ¥ÀÌÆ®-11] SMB Ãë¾àÁ¡, SMB ÆÐŶ º¸³» PC ¾Ç¿ë

ÀÔ·Â : 2010-02-22 10:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS10-012, SMB ¼­¹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡


<¼ø¼­>

1. º¸¾È¾÷µ¥ÀÌÆ® ¹«½ÃÇÏ°í ÀÖÁö´Â ¾Ê³ª¿ä?

2. ¿ÀÇǽº Ãë¾àÁ¡, °ø°ÝÀÚ´Â PC ¿ÏÀüÁ¦¾î °¡´É

3. ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡, ¼­¹ö°¡ ´õ À§ÇèÇÒ ¼ö ÀÖ¾î

4. ÆäÀÎÆ® Ãë¾àÁ¡, JPEG·Î °ø°ÝÀÚ ·ÎÄûç¿ëÀÚ ±ÇÇÑ ¾ò¾î

5. SMB Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎµµ À¯¹ß °¡´É

6. À©µµ¿ì ¼Ð 󸮱â Ãë¾àÁ¡, »ç¿ëÀÚ ÄÁÅؽºÆ® ¾Ç¿ë °¡´É

7. ¾×ƼºêX Ãë¾àÁ¡, Kill ºñÆ® ¼³Á¤ÇØ ÇØ°á

8. TCP/IP Ãë¾àÁ¡, IPv6 »ç¿ë ¸ðµç OS À§Çè¿¡ ³ëÃâµÅ

9. ÇÏÀÌÆÛ-V Ãë¾àÁ¡, °¡»ó¼­¹ö ¾Ç¿ë ¿¬°á PCµé ¼­ºñ½º°ÅºÎ À¯¹ß

10. CSRSS Ãë¾àÁ¡, Çʼö ÇÏÀ§ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ ¸ðµå ±ÇÇÑ È¹µæ

11. SMB Ãë¾àÁ¡, SMB ÆÐŶ º¸³» PC ¾Ç¿ë

12. DirectShow Ãë¾àÁ¡, µ¿¿µ»ó(AVI) ÆÄÀÏ ¿©´Â ¼ø°£ À§Çè

13. Kerberos Ãë¾àÁ¡, ƼÄÏ °»½Å ¿äû ¹Þ¾Æµé¿©Áö¸é ¼­ºñ½º°ÅºÎ ¹ß»ý

14. Ä¿³Î Ãë¾àÁ¡, ¿î¿µÃ¼Á¦ ÇÙ½ÉÀÎ Ä¿³ÎÀÌ Æ¯Á¤ ¿¹¿Ü À߸ø ó¸®


MS10-012(Áß¿ä) º¸¾È°øÁö¿Í °ü·ÃÇÑ º¸¾È ¾÷µ¥ÀÌÆ®´Â MS À©µµ¿ì¿¡¼­ ¹ß°ßµÅ ºñ°ø°ÝÀûÀ¸·Î º¸°íµÈ ¿©·¯ Ãë¾àÁ¡À» ÇØ°áÇÑ´Ù. ÀÌ Áß °¡Àå ½É°¢ÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB(Server Massage Block) ÆÐŶÀ» ¸¸µé¾î ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡ º¸³»´Â ¹æ¹ýÀ¸·Î ¿ø°Ý ÄÚµå ½ÇÇàÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ¹æÈ­º® ±¸¼º ¸ð¹ü »ç·Ê¿Í Ç¥ÁØ ±âº» ¹æÈ­º® ±¸¼ºÀ» ÀÌ¿ëÇÏ¸é ±â¾÷ °æ°è ¿ÜºÎ¿¡¼­ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â MS10-006, ¡®SMB Ŭ¶óÀ̾ðÆ®ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡¡¯ º¸¾È°øÁö¿Í´Â ´Ù¸¥ SMB ±¸¼º ¿ä¼Ò¸¦ ÇØ°áÇÑ´Ù.

 

 

½É°¢µµ ¹× Ãë¾àÁ¡-SMB °æ·Î À̸§ ¿À¹öÇ÷ΠÃë¾àÁ¡(CVE-2010-0020)

MS SMB ÇÁ·ÎÅäÄÝ SW°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÆÐŶÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ÀÎÁõµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ³×Æ®¿öÅ© ¸Þ½ÃÁö¸¦ ÀÎÁõµÈ »ç¿ëÀڷμ­ ¼­¹ö ¼­ºñ½º¸¦ ½ÇÇàÇÏ´Â ½Ã½ºÅÛÀ¸·Î Àü¼ÛÇØ ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. ´Ù¸¸ ÃÖ¼±ÀÇ ¹æÈ­º® ±¸¼º ¹æ¹ý(TCP Æ÷Æ® 139 ¹× 445 Â÷´Ü)°ú Ç¥ÁØ ±âº» ¹æÈ­º® ±¸¼ºÀ» ÀÌ¿ëÇÏ¸é ±â¾÷ °æ°è ¿ÜºÎ¿¡¼­ µé¾î¿À´Â °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖÀ¸¸ç, ÀÎÅͳݰú ¿¬°áµÇ´Â ½Ã½ºÅÛÀÇ °æ¿ì, ÇÊ¿äÇÑ Æ÷Æ®¸¸ ÃÖ¼ÒÇÑÀ¸·Î ¿­¾îµÎ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù. ¶ÇÇÑ ÀÌ·± °æ¿ì SMB Æ÷Æ®¸¦ ÀÎÅͳݿ¡¼­ Â÷´ÜÇØ¾ß ÇÑ´Ù.


½É°¢µµ ¹× Ãë¾àÁ¡-SMB ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-0021)

MS SMB ÇÁ·ÎÅäÄÝ SW°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÆÐŶÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â ½Ãµµ¿¡´Â ÀÎÁõÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ¸¸ç °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ³×Æ®¿öÅ© ¸Þ½ÃÁö¸¦ ¼­¹ö ¼­ºñ½º¸¦ ½ÇÇàÇÏ´Â ÄÄÇ»ÅÍ·Î Àü¼ÛÇØ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. ´Ù¸¸ À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì 7¿¡¼­ ³×Æ®¿öÅ© ÇÁ·ÎÇÊÀÌ ¡®°ø°³(Public)¡¯·Î ¼³Á¤µÅ ÀÖ´Â °æ¿ì, ±âº»ÀûÀ¸·Î ¿øÄ¡ ¾Ê´Â Àιٿîµå ³×Æ®¿öÅ© ÆÐŶÀÌ Â÷´ÜµÇ¹Ç·Î ½Ã½ºÅÛÀº ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù.


ƯÈ÷ ÀÌ Ãë¾àÁ¡Àº Çù»ó ´Ü°è¿¡¼­ SMB ÆÐŶÀ» ±¸¹® ºÐ¼®ÇÒ ¶§ ¹ß»ýÇÒ ¼ö ÀÖ´Â °æÀï Á¶°ÇÀ» Á¦´ë·Î ó¸®ÇÏÁö ¸øÇÏ´Â MS SMB ÇÁ·ÎÅäÄÝ SW·Î ÀÎÇØ ¹ß»ýÇϸç, ÀÌ Ãë¾àÁ¡Àº SMB ¹öÀü 1 ¹× 2¿¡ ¿µÇâÀ» ÁØ´Ù.


½É°¢µµ ¹× Ãë¾àÁ¡-SMB Null Æ÷ÀÎÆ® Ãë¾àÁ¡(CVE-2010-0022)

°ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ³×Æ®¿öÅ© ¸Þ½ÃÁö¸¦ ¼­¹ö ¼­ºñ½º¸¦ ½ÇÇàÇÏ´Â ÄÄÇ»ÅÍ·Î Àü¼ÛÇØ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö Àִµ¥, ÀÌ Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÄÄÇ»ÅÍ°¡ ´Ù½Ã ½ÃÀÛµÉ ¶§±îÁö ÄÄÇ»ÅÍ¿¡¼­ ÀÀ´äÀ» ÁßÁöÇϵµ·Ï ¸¸µé ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ¿ÏÈ­ ¿ä¼Ò ¹× ´ë¾ÈÀº À§ Ãë¾àÁ¡µé°ú µ¿ÀÏÇÏ´Ù.


½É°¢µµ ¹× Ãë¾àÁ¡-SMB NTLM ¿£Æ®·ÎÇÇ ÀÎÁõ ºÎÁ· Ãë¾àÁ¡(CVE-2010-0231)

MS SMB ÇÁ·ÎÅäÄÝ SW°¡ ÀÎÁõ ½Ãµµ¸¦ ó¸®ÇÏ´Â ¹æ½Ä¿¡ ÀÎÁõµÇÁö ¾ÊÀº »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇϴµ¥, ÀÌ Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ±ÇÇÑÀÌ ÀÖ´Â »ç¿ëÀÚÀÇ ÀÚ°Ý Áõ¸íÀ¸·Î ´ë»ó »ç¿ëÀÚÀÇ SMB ¼­ºñ½º¿¡ ¾×¼¼½º ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ Ãë¾àÁ¡Àº SMB ¼­¹ö°¡ 縰Áö¸¦ »ý¼ºÇÏ°í ¿¬°á Ŭ¶óÀ̾ðÆ®¿¡ Á¦°øÇÒ ¶§ ¾Ïȣȭ ¿£Æ®·ÎÇÇ°¡ ºÎÁ·ÇØ ¹ß»ýÇϴµ¥, ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â °è¼ÓÇؼ­ SMB ¼­¹ö¿¡ ´ëÇØ ÀÎÁõÀ» ½ÃµµÇÒ ¼ö ÀÖÀ¸¸ç °á°úÀûÀ¸·Î ¼­¹ö¿¡¼­ Áߺ¹ °ªÀ» »ý¼ºÇÏ°Ô µÈ´Ù.


ƯÈ÷ SMB ¼­¹ö ¼­ºñ½º¸¦ »ç¿ëÇÏ´Â ¸ðµç ½Ã½ºÅÛÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â ¸¸Å­ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯´Â ¸ðµç µµ¸ÞÀÎ »ç¿ëÀÚ¿¡°Ô ³×Æ®¿öÅ© °øÀ¯¸¦ °³¹æÇϱ⠶§¹®¿¡ ÀÌ Ãë¾àÁ¡ÀÇ ¾Ç¿ë¿¡ ´ëÇØ ¸Å¿ì À§ÇèÇÏ´Ù.


ÇÑÆí ÀÌ¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×À̳ª º¸¾È¾÷µ¥ÀÌÆ®´Â MS Å×Å©³Ý ȨÆäÀÌÁö(www.microsoft.com/korea/technet/security/bulletin/ms10-012.mspx)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)