[보안공지] MS08-067 취약점을 이용한 악성코드 발생 경고

☜나눔지기☞ 2009/02/07 오후 12:05 (2,284)

출처 : http://alyac.altools.co.kr/Etc/Notice_Contents.aspx?idx=112&page=1

[보안공지] MS08-067 취약점을 이용한 악성코드 발생 경고
 
분류 등록일 2009-02-06
   
 
  안녕하세요?

이스트소프트 알약 긴급대응팀입니다.
지난 2008년에 발생한 MS08-067 취약점을 이용한 악성코드가 USB와 네트워크를 통해 다시 점차 확산되고 있어 사용자들의 주의가 필요한 상황입니다.


- 내역

현재 MS08-067 취약점을 이용한 악성코드는 보안 패치가 되지 않은 취약PC를 원격지점에서 공격자가 통제하도록 할 수 있는 권한을 갖게 해주는 것 외에도 다른 추가적인 악성코드를 다운로드하고 추가감염을 위한 과도한 패킷을 발송하여 인터넷 속도를 저하시키거나 인터넷 연결 장애 현상을 초래합니다.
특히 이 악성코드의 경우 특수하게 조작된 RPC 요청(TCP 포트 445), 비밀번호가 취약하게 설정되어 있는 공유폴더에 대한 비밀번호 무작위 대입 공격과 USB등의 이동식 저장장치 자동실행(Autorun)을 통해 급격히 확산되고 있습니다.


- 영향받는 시스템

Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server2003
Microsoft Windows Vista
Microsoft Windows Server2008


- 해결 방법

알약에서는 해당 악성코드에 대한 전용백신을 제공하고 있습니다. 아래의 전용백신을 다운로드 받아 실행합니다.

> 전용백신 다운로드

해당 악성코드의 변종 발생 가능성이 높으므로, 전용백신으로 치료해도 같은 증상이 반복해서 나타나는 경우 알약의 신고하기 메뉴를 통해 혹은 알약 고객센터를 통해 신고를 부탁드립니다. 신속히 확인/처리하겠습니다.


- 예방 방법

1. MS08-067취약점에 대한 보안패치를 업데이트합니다.

Microsoft MS08-067 취약점 보안 업데이트 다운로드

> Windows 2000 보안패치
> Windows XP 보안패치
> Windows Vista 보안패치
> Windows 2003 보안패치

Microsoft MS08-067 취약점 정보 참고 사이트

> 사이트 바로가기

2. 알약의 DB업데이트를 최신으로 유지하고, 실시간 감시 수준을 '높음'으로 설정합니다.

3. USB(이동식 저장장치)의 자동실행(Autorun)을 통한 감염을 막기위해 추가적으로 USB 자동 실행을 차단하고, 현재 사용중인 공유 폴더 설정 해제를 권장합니다.
USB 자동 실행을 차단하는 툴은 국가정보원에서 무료로 제공하고 있습니다. 아래의 링크를 클릭하여 프로그램을 다운로드 받아 실행하여 USB 자동 실행을 차단합니다.

> USB 자동실행 차단 툴 다운로드


- 기타 추가 조치 사항

기업의 네트워크나 보안 관리자께서는 방화벽이나 IPS에서 TCP 139, 445번 포트 차단을 권장합니다.

페이스북에서 공유하기 네이버 밴드에서 공유하기 트위터에서 공유하기 Blogger에서 공유하기
댓글 쓰기

📢 로그인 하셔야 댓글쓰기가 가능합니다.
👉 여기를 눌러 로그인하세요.
 

목록


본 게시물에 대한 . . . [   불량글 신고 및 관리자 조치 요청   |   저작권자의 조치요청   ]
| 마리아사랑넷 소개 | 이용약관 | 개인정보보호정책 | 메일추출방지정책 | 사용안내 | FAQ | 관리자 연락 | 이메일 연락
Copyright (c) 2000~2026 mariasarang.net , All rights reserved.
가톨릭 가족공간 - 마리아사랑넷 -
◀ 이전 목록 다음 ▶