|
 |
[ °ø Áö ] Microsoft Windows °ø°Ýµµ±¸ °ø°³¿¡ µû¸¥ ÁÖÀÇ ±Ç°í |
 |
2017-04-15 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
Microsoft Windows °ø°Ýµµ±¸ °ø°³¿¡ µû¸¥ ÁÖÀÇ ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o Shadow Brokers(ÇØÅ·±×·ì)ÀÌ Microsoft Windows OS Exploit µµ±¸¸¦ °ø°³ÇÔ¿¡ µû¶ó °ø°Ý °¡´É¼º¿¡ ´ëºñ ÁÖÀÇ ÇÊ¿ä
o °ø°³ µÈ °ø°Ý µµ±¸¿¡ »ç¿ëµÈ Ãë¾àÁ¡Àº Windows ÃֽйöÀü¿¡´Â ¹ß»ýÇÏÁö ¾ÊÀ¸¹Ç·Î ¿î¿µÃ¼Á¦¿¡ ´ëÇÑ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ® ¹×
¹öÀü ¾÷±×·¹ÀÌµå ±Ç°í
¡à °ø°Ý µµ±¸ º° ¿µÇâ ¹ÞÁö ¾Ê´Â ¿î¿µÃ¼Á¦ ¹öÀü
¡à °ø°Ý µµ±¸ º° ¿µÇâ ¹ÞÁö ¾Ê´Â ¿î¿µÃ¼Á¦ ¹öÀü
EternalBlue MS17-010 Windows Vista ÀÌ»ó ¹öÀü
EternalSynergy
EternalChampion
EternalRomance
EducatedScholar MS09-050 Windows ¸ðµç ¿î¿µÃ¼Á¦
EmeraIdThread MS10-061
EclipsedWing MS08-067
EsikmoRoll MS14-068
ErraticGopher Windows Vista ¹èÆ÷ ÀÌÀü ¼öÁ¤
EnglishmanDentist Windows Vista ÀÌÇÏ ¹öÀü ¿µÇâ ¹ÞÀ½ Windows 7 ÀÌ»ó ¹öÀü
EsteemAudit
ExplodingCan
¡à ÁÖ¿ä ³»¿ë
o Shadow Brokers°¡ °ø°Ýµµ±¸¸¦ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Â ¸µÅ©¿Í ÆÐ½º¿öµå¸¦ °ø°³
- °ø°³µÈ ÆÄÀÏ¿¡´Â ´Ù¼öÀÇ À©µµ¿ì ÇØÅ·µµ±¸¿Í SWIFT °ü·Ã ÀºÇàÀÇ HOST, IP Á¤º¸, DB ³»¿ëÀ» °Ë»öÇÒ ¼ö ÀÖ´Â SQL ½ºÅ©¸³Æ®
Á¤º¸ µîÀÌ ´ã°ÜÀÖÀ½
o °ø°Ýµµ±¸ Áß, SMB Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý µµ±¸ »ç¿ë ¿µ»óÀÌ °ø°³ µÇ¾î ÀÖÀ½
¡à ÇØ°á ¹æ¾È
o MS¿¡¼ º¸¾È ¾÷µ¥ÀÌÆ® Áö¿øÀ» Áß´ÜÇÑ Windows Vista ÀÌÇÏ ¹öÀüÀ» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ´Â Windows 7 ÀÌ»óÀÇ ¿î¿µÃ¼Á¦·Î ¹öÀü
¾÷±×·¹ÀÌµå ¹× ÃֽŠº¸¾ÈÆÐÄ¡ Àû¿ë
o Windows ÃֽŠº¸¾È ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ »ç¿ëÀÚ´Â ¼ºñ½º ¿µÇâµµ¸¦ °ËÅäÇÏ¿© ¾Æ·¡¿Í °°Àº ¹æ¹ýÀ¸·Î Á¶Ä¡ ±Ç°í
¨ç ³×Æ®¿öÅ© ¹æÈº® ¹× Windows ¹æÈº®À» ÀÌ¿ëÇÏ¿© SMB °ü·Ã Æ÷Æ® Â÷´Ü
¡Ø SMB °ü·Ã Æ÷Æ® : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
¨è ¿î¿µÃ¼Á¦ ³» ¼³Á¤À» ÀÌ¿ëÇÏ¿© ¸ðµç ¹öÀüÀÇ SMB ÇÁ·ÎÅäÄÝ ºñȰ¼ºÈ
- (Windows Vista ¶Ç´Â Windows Server 2008 ÀÌ»ó)
¸ðµç ¿î¿µ üÁ¦ : ½ÃÀÛ -> Windows Powershell -> ¿ìŬ¸¯ -> °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇà ->
¨ç set-ItemProperty –Path ¡°HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver
\Paramerters¡± SMB1 –Type DWORD –Value 0 –Force
¨è set-ItemProperty –Path ¡°HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver
\Paramerters¡± SMB2 –Type DWORD –Value 0 –Force
- (Windows 8.1 ¶Ç´Â Windows Server 2012 R2 ÀÌ»ó)
Ŭ¶óÀÌ¾ðÆ® ¿î¿µ üÁ¦ : Á¦¾îÆÇ -> ÇÁ·Î±×·¥ -> Windows ±â´É ¼³Á¤ ¶Ç´Â ÇØÁ¦ -> SMB1.0/CIFS ÆÄÀÏ °øÀ¯ Áö¿ø Ã¼Å©ÇØÁ¦
-> ½Ã½ºÅÛ Àç½ÃÀÛ
¼¹ö ¿î¿µ üÁ¦ : ¼¹ö °ü¸®ÀÚ -> °ü¸® -> ¿ªÇÒ ¹× ±â´É -> SMB1.0/CIFS ÆÄÀÏ °øÀ¯ Áö¿ø üũ ÇØÁ¦ -> È®ÀÎ -> ½Ã½ºÅÛ Àç½ÃÀÛ
¨é (Windows Vista ÀÌÇÏ ¹öÀü ¶Ç´Â Windows Server 2003 »ç¿ëÀÚ) RDP »ç¿ë ½Ã IPÁ¢±ÙÅëÁ¦¸¦ ÅëÇØ Çã¿ëµÈ »ç¿ëÀÚ¸¸ Á¢±ÙÇÒ
¼ö ÀÖµµ·Ï ¼³Á¤ ¹× ±âº» Æ÷Æ®¹øÈ£(3389/TCP) º¯°æ ÈÄ »ç¿ë
¨ê (Windows Server 2003 ÀÌÇÏ »ç¿ëÀÚ) ¼¹ö ³» WebDAV ¼ºñ½º ºñȰ¼ºÈ
¡à ¿ë¾î Á¤¸®
o SMB(Server Msessage Block) : Microsoft Windows OS¿¡¼ Æú´õ ¹× ÆÄÀÏ µîÀ» °øÀ¯Çϱâ À§ÇØ »ç¿ëµÇ´Â ¸Þ½ÃÁö Çü½Ä
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|