<¼ø¼>
1. º¸¾È¾÷µ¥ÀÌÆ® ¹«½ÃÇÏ°í ÀÖÁö´Â ¾Ê³ª¿ä?
2. ¿ÀÇǽº Ãë¾àÁ¡, °ø°ÝÀÚ´Â PC ¿ÏÀüÁ¦¾î °¡´É
3. ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡, ¼¹ö°¡ ´õ À§ÇèÇÒ ¼ö ÀÖ¾î
4. ÆäÀÎÆ® Ãë¾àÁ¡, JPEG·Î °ø°ÝÀÚ ·ÎÄûç¿ëÀÚ ±ÇÇÑ ¾ò¾î
5. SMB Ãë¾àÁ¡, ¼ºñ½º °ÅºÎµµ À¯¹ß °¡´É
6. À©µµ¿ì ¼Ð 󸮱â Ãë¾àÁ¡, »ç¿ëÀÚ ÄÁÅؽºÆ® ¾Ç¿ë °¡´É
7. ¾×ƼºêX Ãë¾àÁ¡, Kill ºñÆ® ¼³Á¤ÇØ ÇØ°á
8. TCP/IP Ãë¾àÁ¡, IPv6 »ç¿ë ¸ðµç OS À§Çè¿¡ ³ëÃâµÅ
9. ÇÏÀÌÆÛ-V Ãë¾àÁ¡, °¡»ó¼¹ö ¾Ç¿ë ¿¬°á PCµé ¼ºñ½º°ÅºÎ À¯¹ß
10. CSRSS Ãë¾àÁ¡, Çʼö ÇÏÀ§ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ ¸ðµå ±ÇÇÑ È¹µæ
11. SMB Ãë¾àÁ¡, SMB ÆÐŶ º¸³» PC ¾Ç¿ë
12. DirectShow Ãë¾àÁ¡, µ¿¿µ»ó(AVI) ÆÄÀÏ ¿©´Â ¼ø°£ À§Çè
13. Kerberos Ãë¾àÁ¡, ƼÄÏ °»½Å ¿äû ¹Þ¾Æµé¿©Áö¸é ¼ºñ½º°ÅºÎ ¹ß»ý
14. Ä¿³Î Ãë¾àÁ¡, ¿î¿µÃ¼Á¦ ÇÙ½ÉÀÎ Ä¿³ÎÀÌ Æ¯Á¤ ¿¹¿Ü À߸ø ó¸®
MS10-012(Áß¿ä) º¸¾È°øÁö¿Í °ü·ÃÇÑ º¸¾È ¾÷µ¥ÀÌÆ®´Â MS À©µµ¿ì¿¡¼ ¹ß°ßµÅ ºñ°ø°ÝÀûÀ¸·Î º¸°íµÈ ¿©·¯ Ãë¾àÁ¡À» ÇØ°áÇÑ´Ù. ÀÌ Áß °¡Àå ½É°¢ÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB(Server Massage Block) ÆÐŶÀ» ¸¸µé¾î ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡ º¸³»´Â ¹æ¹ýÀ¸·Î ¿ø°Ý ÄÚµå ½ÇÇàÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ¹æȺ® ±¸¼º ¸ð¹ü »ç·Ê¿Í Ç¥ÁØ ±âº» ¹æȺ® ±¸¼ºÀ» ÀÌ¿ëÇÏ¸é ±â¾÷ °æ°è ¿ÜºÎ¿¡¼ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â MS10-006, ¡®SMB Ŭ¶óÀ̾ðÆ®ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡¡¯ º¸¾È°øÁö¿Í´Â ´Ù¸¥ SMB ±¸¼º ¿ä¼Ò¸¦ ÇØ°áÇÑ´Ù.
½É°¢µµ ¹× Ãë¾àÁ¡-SMB °æ·Î À̸§ ¿À¹öÇ÷ΠÃë¾àÁ¡(CVE-2010-0020)
MS SMB ÇÁ·ÎÅäÄÝ SW°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÆÐŶÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ÀÎÁõµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ³×Æ®¿öÅ© ¸Þ½ÃÁö¸¦ ÀÎÁõµÈ »ç¿ëÀڷμ ¼¹ö ¼ºñ½º¸¦ ½ÇÇàÇÏ´Â ½Ã½ºÅÛÀ¸·Î Àü¼ÛÇØ ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. ´Ù¸¸ ÃÖ¼±ÀÇ ¹æȺ® ±¸¼º ¹æ¹ý(TCP Æ÷Æ® 139 ¹× 445 Â÷´Ü)°ú Ç¥ÁØ ±âº» ¹æȺ® ±¸¼ºÀ» ÀÌ¿ëÇÏ¸é ±â¾÷ °æ°è ¿ÜºÎ¿¡¼ µé¾î¿À´Â °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖÀ¸¸ç, ÀÎÅͳݰú ¿¬°áµÇ´Â ½Ã½ºÅÛÀÇ °æ¿ì, ÇÊ¿äÇÑ Æ÷Æ®¸¸ ÃÖ¼ÒÇÑÀ¸·Î ¿¾îµÎ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù. ¶ÇÇÑ ÀÌ·± °æ¿ì SMB Æ÷Æ®¸¦ ÀÎÅͳݿ¡¼ Â÷´ÜÇØ¾ß ÇÑ´Ù.
½É°¢µµ ¹× Ãë¾àÁ¡-SMB ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-0021)
MS SMB ÇÁ·ÎÅäÄÝ SW°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ SMB ÆÐŶÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â ½Ãµµ¿¡´Â ÀÎÁõÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ¸¸ç °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ³×Æ®¿öÅ© ¸Þ½ÃÁö¸¦ ¼¹ö ¼ºñ½º¸¦ ½ÇÇàÇÏ´Â ÄÄÇ»ÅÍ·Î Àü¼ÛÇØ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. ´Ù¸¸ À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì 7¿¡¼ ³×Æ®¿öÅ© ÇÁ·ÎÇÊÀÌ ¡®°ø°³(Public)¡¯·Î ¼³Á¤µÅ ÀÖ´Â °æ¿ì, ±âº»ÀûÀ¸·Î ¿øÄ¡ ¾Ê´Â Àιٿîµå ³×Æ®¿öÅ© ÆÐŶÀÌ Â÷´ÜµÇ¹Ç·Î ½Ã½ºÅÛÀº ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù.
ƯÈ÷ ÀÌ Ãë¾àÁ¡Àº Çù»ó ´Ü°è¿¡¼ SMB ÆÐŶÀ» ±¸¹® ºÐ¼®ÇÒ ¶§ ¹ß»ýÇÒ ¼ö ÀÖ´Â °æÀï Á¶°ÇÀ» Á¦´ë·Î ó¸®ÇÏÁö ¸øÇÏ´Â MS SMB ÇÁ·ÎÅäÄÝ SW·Î ÀÎÇØ ¹ß»ýÇϸç, ÀÌ Ãë¾àÁ¡Àº SMB ¹öÀü 1 ¹× 2¿¡ ¿µÇâÀ» ÁØ´Ù.
½É°¢µµ ¹× Ãë¾àÁ¡-SMB Null Æ÷ÀÎÆ® Ãë¾àÁ¡(CVE-2010-0022)
°ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ³×Æ®¿öÅ© ¸Þ½ÃÁö¸¦ ¼¹ö ¼ºñ½º¸¦ ½ÇÇàÇÏ´Â ÄÄÇ»ÅÍ·Î Àü¼ÛÇØ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö Àִµ¥, ÀÌ Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÄÄÇ»ÅÍ°¡ ´Ù½Ã ½ÃÀÛµÉ ¶§±îÁö ÄÄÇ»ÅÍ¿¡¼ ÀÀ´äÀ» ÁßÁöÇϵµ·Ï ¸¸µé ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ¿ÏÈ ¿ä¼Ò ¹× ´ë¾ÈÀº À§ Ãë¾àÁ¡µé°ú µ¿ÀÏÇÏ´Ù.
½É°¢µµ ¹× Ãë¾àÁ¡-SMB NTLM ¿£Æ®·ÎÇÇ ÀÎÁõ ºÎÁ· Ãë¾àÁ¡(CVE-2010-0231)
MS SMB ÇÁ·ÎÅäÄÝ SW°¡ ÀÎÁõ ½Ãµµ¸¦ ó¸®ÇÏ´Â ¹æ½Ä¿¡ ÀÎÁõµÇÁö ¾ÊÀº »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇϴµ¥, ÀÌ Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ±ÇÇÑÀÌ ÀÖ´Â »ç¿ëÀÚÀÇ ÀÚ°Ý Áõ¸íÀ¸·Î ´ë»ó »ç¿ëÀÚÀÇ SMB ¼ºñ½º¿¡ ¾×¼¼½º ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ Ãë¾àÁ¡Àº SMB ¼¹ö°¡ 縰Áö¸¦ »ý¼ºÇÏ°í ¿¬°á Ŭ¶óÀ̾ðÆ®¿¡ Á¦°øÇÒ ¶§ ¾ÏÈ£È ¿£Æ®·ÎÇÇ°¡ ºÎÁ·ÇØ ¹ß»ýÇϴµ¥, ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â °è¼ÓÇؼ SMB ¼¹ö¿¡ ´ëÇØ ÀÎÁõÀ» ½ÃµµÇÒ ¼ö ÀÖÀ¸¸ç °á°úÀûÀ¸·Î ¼¹ö¿¡¼ Áߺ¹ °ªÀ» »ý¼ºÇÏ°Ô µÈ´Ù.
ƯÈ÷ SMB ¼¹ö ¼ºñ½º¸¦ »ç¿ëÇÏ´Â ¸ðµç ½Ã½ºÅÛÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â ¸¸Å µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯´Â ¸ðµç µµ¸ÞÀÎ »ç¿ëÀÚ¿¡°Ô ³×Æ®¿öÅ© °øÀ¯¸¦ °³¹æÇϱ⠶§¹®¿¡ ÀÌ Ãë¾àÁ¡ÀÇ ¾Ç¿ë¿¡ ´ëÇØ ¸Å¿ì À§ÇèÇÏ´Ù.
ÇÑÆí ÀÌ¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×À̳ª º¸¾È¾÷µ¥ÀÌÆ®´Â MS Å×Å©³Ý ȨÆäÀÌÁö(www.microsoft.com/korea/technet/security/bulletin/ms10-012.mspx)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>