MS06-014 º¸¾ÈÆÐÄ¡ ¹ÌÀû¿ë PC´Â °¨¿°...ÁÖÀÇ
¿Â¶óÀÎ °ÔÀÓ ÀÌ¿ëÀÚµéÀº Áö±Ý ¹Ù·Î º¸¾ÈÆÐÄ¡ ¿ä¸Á!
Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ °ü°èÀÚ´Â ¡°±¹³»¤ý¿Ü 1,000¿©°³ ȨÆäÀÌÁö¸¦ ÇØÅ·ÇÏ¿© ȨÆäÀÌÁö ¹æ¹® PC¸¦ °¨¿°½ÃÅ°´Â »ç·Ê°¡ È®ÀÎµÇ¾î °³ÀÎ »ç¿ëÀÚ ¹× À¥¼¹ö °ü¸®ÀÚÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í °æ°íÇß´Ù.
À̹ø ÇÇÇØ´Â ÁÖ·Î MS º¸¾ÈÃë¾àÁ¡ÀÎ MS06-014¿¡ ´ëÇÑ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº ÀÎÅÍ³Ý »ç¿ëÀÚ°¡ ¾Ç¼ºÄÚµå °æÀ¯»çÀÌÆ®·Î ÀÌ¿ëµÈ 1,000¿©°³ ȨÆäÀÌÁö¸¦ ¹æ¹®ÇÒ °æ¿ì ÀÚµ¿À¸·Î Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÅ ÇÇÇظ¦ ´çÇÒ ¼ö ÀÖ´Ù.
ÇØ´ç Æ®·ÎÀ̸ñ¸¶´Â ±¹³» ¿Â¶óÀΰÔÀÓÀÎ ÇÑ°ÔÀÓ°ú ¸ÞÀÌÇýºÅ丮ÀÇ Á¢¼Ó ID ¹× Æнº¿öµå¸¦ ÇØ¿Ü °ø°ÝÀÚ¿¡°Ô À¯Ãâ½ÃÅ°·Á´Â ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ¹àÇôÁ³´Ù.
KISA °ü°èÀÚ´Â ¡°Æ¯È÷ ÇÑ°ÔÀÓ°ú ¸ÞÀÌÇýºÅ丮 ÀÌ¿ëÀÚµéÀÌ ÁÖÀÇÇØ¾ß ÇÑ´Ù. ½Å¼ÓÇÏ°Ô ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ MS º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀ¸¸é ID¿Í Æнº¿öµå°¡ À¯ÃâµÉ °¡´É¼ºÀÌ Å©´Ù¡±°í °æ°íÇß´Ù.
´ÙÀ½Àº KISA °ü°èÀÚµéÀÌ ¸»ÇÑ, °³ÀÎ PCÀÌ¿ëÀÚµé°ú À¥¼¹ö º¸¾È °ü¸®ÀÚµéÀÌ ½Å¼ÓÇÏ°Ô ´ëóÇØ¾ß ÇÒ »çÇ×µéÀÌ´Ù.
¡Þ°³ÀÎ PCÀÌ¿ëÀÚµé º¸¾ÈÆÐÄ¡ ¾÷µ¥ÀÌÆ®
- ÇØ´ç Ãë¾àÁ¡(MS06-014)¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ º¸¾ÈÆÐÄ¡ Àû¿ë
http://www.microsoft.com/technet/security/bulletin/MS06-014.mspx
- º¸È£³ª¶óÀÇ ¡°PC ÀÚµ¿ º¸¾È ¾÷µ¥ÀÌÆ®¡± ÇÁ·Î±×·¥ ¼³Ä¡
download.pcsmile.co.kr/pcsmile/PCSmileInstaller.exe
- ÃֽŠ¹ÙÀÌ·¯½º ¹é½ÅÀ» ÀÌ¿ëÇÑ ÁÖ±âÀûÀÎ Á¡°Ë
¡ÞÀ¥¼¹ö º¸¾È °ü¸® ´ëÃ¥
1. ¾ÈÀüÇÑ À¥ ÇÁ·Î±×·¥ °³¹ß
-À¥ ¾îÇø®ÄÉÀÌ¼Ç º¸¾È ÅÛÇø´ :
http://www.krcert.or.kr/cyberSecureManual/webapp.jsp
-ȨÆäÀÌÁö °³¹ßº¸¾È °¡À̵å :
http://www.krcert.or.kr/cyberSecureManual/hpdev.jsp
2. °ø°³ À¥ ¹æȺ®À» ÀÌ¿ëÇÑ À¥ º¸¾È °È
-°ø°³ À¥ ¹æȺ® ´Ù¿î·Îµå :
http://www.krcert.or.kr/cyberSecureManual/pre_firewall.jsp
3. À¥ Ãë¾àÁ¡ Á¡°Ë
-¿ø°Ý Á¡°Ë ¼ºñ½º ½Åû :
webcheck.krcert.or.kr/index.html
4. ARP Spoofing ¿¹¹æ ¹× ŽÁö
-°ÔÀÌÆ®¿þÀÌ¿¡¼ µ¿Àû ARP Table ´ë½Å Á¤Àû ARP Table »ç¿ë
-arpwatch(http://ee.lbl.gov) µî µµ±¸¸¦ ÀÌ¿ëÇÑ ARP cache ¸ð´ÏÅ͸µ
5. À¥ ÇØÅ· »ç°í ¹ß»ý½Ã ºÐ¼® ÀýÂ÷
-ħÇØ»ç°í ºÐ¼®ÀýÂ÷ °¡À̵å :
http://www.krcert.or.kr/docDown.jsp?dn=10
´ÙÀ½Àº Ȥ½Ã¶óµµ °¨¿°µÈ ÀÌ¿ëÀÚ°¡ ÀÖ´Ù¸é Á¶Ä¡ÇؾßÇÒ »çÇ×µéÀÌ´Ù. ºü¸¥ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.
¡Þ°³ÀÎ PC °¨¿° ½Ã ¼öµ¿ Ä¡·á ¹æ¹ý
ÇöÀç ´ëºÎºÐÀÇ ¹ÙÀÌ·¯½º ¹é½Å¿¡¼ ÇØ´ç ¾Ç¼ºÄÚµåÀÇ Å½Áö ¹× Ä¡·á°¡ °¡´ÉÇϸç, ¹ÙÀÌ·¯½º ¹é½ÅÀÌ ¾øÀ» °æ¿ì ¾Æ·¡ÀÇ Ä¡·á¹æ¹ý »ç¿ëÀ» KISA´Â ±ÇÀåÇÏ°í ÀÖ´Ù.
-°¨¿° ½Ã Ä¡·á ¿ä·É
¨ç ¾ÈÀü¸ðµå·Î ºÎÆáæ¨è ¾Ç¼ºÄÚµå alg.exe »èÁ¦¡æ¨é ¾Ç¼ºÄڵ忡 ÀÇÇÏ¿© ¼Õ»óµÈ Winsock º¹±¸¡æ¨ê ¾Ç¼ºÄÚµå okviewer4.dll »èÁ¦¡æÀç ºÎÆÃ
-»ó¼¼ Ä¡·á ÀýÂ÷
¨ç ¾ÈÀü¸ðµå·Î ºÎÆÃ
À©µµ¿ì¸¦ ´Ù½Ã ½ÃÀÛÇÏ¿© ¾ÈÀü ¸ðµå·Î ºÎÆÃÇÑ´Ù. (ºÎÆýà F8À» ´©¸¥ ÈÄ ¾ÈÀü¸ðµå ¼±ÅÃ)
¨è ¾Ç¼ºÄÚµå alg.exe »èÁ¦
Æ®·ÎÀ̸ñ¸¶°¡ À©µµ¿ì Æú´õ(Windows NT/2000ÀÇ °æ¿ì c:\winnt, Windows XPÀÇ °æ¿ìc:\windows)¿¡ »ý¼ºÇÑ alg.exe¸¦ »èÁ¦ÇÑ ÈÄ ÀçºÎÆà ÇÑ´Ù.
¡ØÁÖÀÇ: Á¤»óÀûÀÎ alg.exe´Â ½Ã½ºÅÛ Æú´õ(Windows NT/2000ÀÇ °æ¿ì c:\winnt\system32, Windows XPÀÇ °æ¿ì c:\windows\system32)¿¡ ÀÖÀ¸¸ç ÀÌ ÆÄÀÏÀ» »èÁ¦Çؼ´Â ¾ÈµÈ´Ù.
¨é ¾Ç¼ºÄڵ忡 ÀÇÇÏ¿© ¼Õ»óµÈ Winsock º¹±¸(MSÞä ±ÇÀå Winsock º¹±¸¹æ¹ý)
¡Ø ÁÖÀÇ: Winsock º¹±¸ ÈÄ, ¹ÙÀÌ·¯½º ¹é½ÅÀÇ ÀÎÅÍ³Ý °¨½Ã±â´É, °³ÀιæȺ® ¶Ç´Â ÇÁ·Ï½Ã Ŭ¶óÀ̾ðÆ® µî ÀÎÅͳݿ¡ ¾×¼¼½ºÇϰųª ÀÎÅͳÝÀ» ¸ð´ÏÅ͸µÇÏ´Â ÇÁ·Î±×·¥µéÀÌ ¿Ã¹Ù¸£°Ô ÀÛµ¿ÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ ¹®Á¦ ¹ß»ý ½Ã¿¡´Â ÇØ´ç ÇÁ·Î±×·¥À» ´Ù½Ã ¼³Ä¡ÇÏ¿© ±â´ÉÀ» º¹¿øÇØ¾ß ÇÑ´Ù.
-À©µµ¿ì XP SP2ÀÏ °æ¿ìÀÇ Winsock º¹±¸¹æ¹ý
[Step1] ½ÃÀÛ¡æ½ÇÇà¡æ¡°cmd.exe¡±¸¦ ÀÔ·Â ÈÄ È®ÀÎ
[Step2] ¡°netsh winsock reset¡± ¸í·É ½ÇÇà
[Step3] Àç ºÎÆÃ
-À©µµ¿ì XP SP1 ÀÏ °æ¿ìÀÇ Winsock º¹±¸¹æ¹ý
[Step1] ½ÃÀÛ¡æ ½ÇÇà¡æ ¡°regedit¡±¸¦ ÀÔ·Â ÈÄ È®ÀÎ
·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼ ¾Æ·¡ °æ·ÎÀÇ Å°¸¦ ã¾Æ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» ´·¯ »èÁ¦
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2
[Step2] TCP/IP ¼³Ä¡
½ÃÀÛ¡æÁ¦¾îÆÇ¡æ³×Æ®¿öÅ© ¹× ÀÎÅÍ³Ý ¿¬°á¡æ³×Æ®¿öÅ© ¿¬°á¡æ ·ÎÄÿµ¿ª ¿¬°á(¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ° Ŭ¸¯ÇÏ¿© ¡°¼Ó¼º¡± ¼±ÅÃ)¡æ ¡°¼³Ä¡¡± Ŭ¸¯¡æ ÇÁ·ÎÅäÄÝ ¼±Åà ÈÄ ¡°Ãß°¡¡±¡æµð½ºÅ© ÀÖÀ½¡æ c:\Windows\inf¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ ¡°È®ÀΡ±À» Ŭ¸¯
[Step3] ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(TCP/IP) ¼±Åà ÈÄ È®ÀΠŬ¸¯
[Step4] Àç ºÎÆÃ
-À©µµ¿ì 2000 ÀÏ °æ¿ìÀÇ Winsock º¹±¸¹æ¹ý
[Step1] ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(TCP/IP) Á¦°Å
½ÃÀÛ¡æ¼³Á¤¡æÁ¦¾îÆÇ¡æ³×Æ®¿öÅ© ¹× ÀüÈÁ¢¼Ó¡æ·ÎÄÿµ¿ª ¿¬°á(¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ° Ŭ¸¯ÇÏ¿© µî·ÏÁ¤º¸ ¼±ÅÃ)¡æ¡°ÀÎÅͳÝÇÁ·ÎÅäÄÝ (TCP/IP)¡± ¼±ÅÃÇÑ ÈÄ ¡°Á¦°Å¡± ¸Þ´º Ŭ¸¯
[Step2] Àç ºÎÆÃ
[Step3] ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(TCP/IP) Àç ¼³Ä¡
½ÃÀÛ¡æ¼³Á¤¡æÁ¦¾îÆÇ¡æ³×Æ®¿öÅ© ¹× ÀüÈÁ¢¼Ó¡æ·ÎÄÿµ¿ª ¿¬°á(¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ° Ŭ¸¯ÇÏ¿© µî·ÏÁ¤º¸ ¼±ÅÃ) ¡æ ¡°¼³Ä¡¡± Ŭ¸¯ ¡æ ÇÁ·ÎÅäÄÝ ¼±Åà ÈÄ ¡°Ãß°¡¡± ¡æ ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(TCP/IP) ¼±Åà ÈÄ È®ÀÎ
¨ê ¾Ç¼ºÄÚµå okviewer4.dll »èÁ¦
[Step1] ¾Ç¼ºÄÚµå okviewer.dll »èÁ¦
À©µµ¿ì ½Ã½ºÅÛ Æú´õ(Windows NT/2000ÀÇ °æ¿ì c:\winnt\system32, Windows XPÀÇ °æ¿ì c:\windows\system32)¿¡ »ý¼ºµÈ okviewer4.dll¸¦ »èÁ¦
[Step2] Àç ºÎÆÃ
ÀÌ»óÀÌ´Ù. ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¼ÅÍ °ü°èÀÚ´Â ¡°ÀÌ ¶ÇÇÑ Áß±¹¹ß ÇØÅ·ÀÇ ÇÑ ÇüÅÂÀÌ¸ç °ÔÀÓ À¯ÀúµéÀº Ç×»ó º¸¾ÈÆÐÄ¡¿Í °³ÀÎ PCº¸¾È¿¡ ½Å°æÀ» ½á¾ß ¾ÈÀüÇÑ °ÔÀÓ »ç¿ëÀÌ °¡´ÉÇÏ´Ù. ±×·¸Áö ¾ÊÀ¸¸é ÀÚ½ÅÀÌ ¾Ö½á Å°¿î ¾ÆÀÌÅÛµéÀÌ ÇØÄ¿ÀÇ ¼Õ¿¡ ³Ñ¾î°¥ ¼ö ÀÖ°í, Á¦2ÀÇ ÇÇÇصµ ´çÇÒ ¼ö ÀÖÀ¸´Ï Á¶½ÉÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>