[ °ø Áö ] Microsoft Windows °ø°Ýµµ±¸ °ø°³¿¡ µû¸¥ ÁÖÀÇ ±Ç°í 2017-04-15

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

Microsoft Windows °ø°Ýµµ±¸ °ø°³¿¡ µû¸¥ ÁÖÀÇ ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
o Shadow Brokers(ÇØÅ·±×·ì)ÀÌ Microsoft Windows OS Exploit µµ±¸¸¦ °ø°³ÇÔ¿¡ µû¶ó °ø°Ý °¡´É¼º¿¡ ´ëºñ ÁÖÀÇ ÇÊ¿ä
o °ø°³ µÈ °ø°Ý µµ±¸¿¡ »ç¿ëµÈ Ãë¾àÁ¡Àº Windows ÃֽйöÀü¿¡´Â ¹ß»ýÇÏÁö ¾ÊÀ¸¹Ç·Î ¿î¿µÃ¼Á¦¿¡ ´ëÇÑ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ® ¹×

    ¹öÀü ¾÷±×·¹ÀÌµå ±Ç°í

¡à °ø°Ý µµ±¸ º° ¿µÇâ ¹ÞÁö ¾Ê´Â ¿î¿µÃ¼Á¦ ¹öÀü


¡à °ø°Ý µµ±¸ º° ¿µÇâ ¹ÞÁö ¾Ê´Â ¿î¿µÃ¼Á¦ ¹öÀü

EternalBlue MS17-010 Windows Vista ÀÌ»ó ¹öÀü
EternalSynergy
EternalChampion
EternalRomance
EducatedScholar MS09-050 Windows ¸ðµç ¿î¿µÃ¼Á¦
EmeraIdThread MS10-061
EclipsedWing MS08-067
EsikmoRoll MS14-068
ErraticGopher Windows Vista ¹èÆ÷ ÀÌÀü ¼öÁ¤
EnglishmanDentist Windows Vista ÀÌÇÏ ¹öÀü ¿µÇâ ¹ÞÀ½ Windows 7 ÀÌ»ó ¹öÀü
EsteemAudit
ExplodingCan

¡à ÁÖ¿ä ³»¿ë
o Shadow Brokers°¡ °ø°Ýµµ±¸¸¦ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Â ¸µÅ©¿Í ÆÐ½º¿öµå¸¦ °ø°³
  - °ø°³µÈ ÆÄÀÏ¿¡´Â ´Ù¼öÀÇ À©µµ¿ì ÇØÅ·µµ±¸¿Í SWIFT °ü·Ã ÀºÇàÀÇ HOST, IP Á¤º¸, DB ³»¿ëÀ» °Ë»öÇÒ ¼ö ÀÖ´Â SQL ½ºÅ©¸³Æ®

     Á¤º¸ µîÀÌ ´ã°ÜÀÖÀ½
o °ø°Ýµµ±¸ Áß, SMB Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý µµ±¸ »ç¿ë ¿µ»óÀÌ °ø°³ µÇ¾î ÀÖÀ½

¡à ÇØ°á ¹æ¾È
o MS¿¡¼­ º¸¾È ¾÷µ¥ÀÌÆ® Áö¿øÀ» Áß´ÜÇÑ Windows Vista ÀÌÇÏ ¹öÀüÀ» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ´Â Windows 7 ÀÌ»óÀÇ ¿î¿µÃ¼Á¦·Î ¹öÀü

    ¾÷±×·¹ÀÌµå ¹× ÃֽŠº¸¾ÈÆÐÄ¡ Àû¿ë

o Windows ÃֽŠº¸¾È ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ »ç¿ëÀÚ´Â ¼­ºñ½º ¿µÇâµµ¸¦ °ËÅäÇÏ¿© ¾Æ·¡¿Í °°Àº ¹æ¹ýÀ¸·Î Á¶Ä¡ ±Ç°í
  ¨ç ³×Æ®¿öÅ© ¹æÈ­º® ¹× Windows ¹æÈ­º®À» ÀÌ¿ëÇÏ¿© SMB °ü·Ã Æ÷Æ® Â÷´Ü
     ¡Ø SMB °ü·Ã Æ÷Æ® : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
   ¨è ¿î¿µÃ¼Á¦ ³» ¼³Á¤À» ÀÌ¿ëÇÏ¿© ¸ðµç ¹öÀüÀÇ SMB ÇÁ·ÎÅäÄÝ ºñȰ¼ºÈ­
   - (Windows Vista ¶Ç´Â Windows Server 2008 ÀÌ»ó)
        ¸ðµç ¿î¿µ üÁ¦ : ½ÃÀÛ -> Windows Powershell -> ¿ìŬ¸¯ -> °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇà ->
                               ¨ç set-ItemProperty –Path ¡°HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver
                                   \Paramerters¡± SMB1 –Type DWORD –Value 0 –Force

                              ¨è set-ItemProperty –Path ¡°HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver
                                   \Paramerters¡± SMB2 –Type DWORD –Value 0 –Force
  
    - (Windows 8.1 ¶Ç´Â Windows Server 2012 R2 ÀÌ»ó)
       Ŭ¶óÀÌ¾ðÆ® ¿î¿µ üÁ¦ : Á¦¾îÆÇ -> ÇÁ·Î±×·¥ -> Windows ±â´É ¼³Á¤ ¶Ç´Â ÇØÁ¦ -> SMB1.0/CIFS ÆÄÀÏ °øÀ¯ Áö¿ø Ã¼Å©ÇØÁ¦
                                       -> ½Ã½ºÅÛ Àç½ÃÀÛ
      ¼­¹ö ¿î¿µ üÁ¦ : ¼­¹ö °ü¸®ÀÚ -> °ü¸® -> ¿ªÇÒ ¹× ±â´É -> SMB1.0/CIFS ÆÄÀÏ °øÀ¯ Áö¿ø üũ ÇØÁ¦ -> È®ÀÎ -> ½Ã½ºÅÛ Àç½ÃÀÛ

   ¨é (Windows Vista ÀÌÇÏ ¹öÀü ¶Ç´Â Windows Server 2003 »ç¿ëÀÚ) RDP »ç¿ë ½Ã IPÁ¢±ÙÅëÁ¦¸¦ ÅëÇØ Çã¿ëµÈ »ç¿ëÀÚ¸¸ Á¢±ÙÇÒ

      ¼ö ÀÖµµ·Ï ¼³Á¤ ¹× ±âº» Æ÷Æ®¹øÈ£(3389/TCP) º¯°æ ÈÄ »ç¿ë
  ¨ê (Windows Server 2003 ÀÌÇÏ »ç¿ëÀÚ) ¼­¹ö ³» WebDAV ¼­ºñ½º ºñȰ¼ºÈ­

¡à ¿ë¾î Á¤¸®
o SMB(Server Msessage Block) : Microsoft Windows OS¿¡¼­ Æú´õ ¹× ÆÄÀÏ µîÀ» °øÀ¯Çϱâ À§ÇØ »ç¿ëµÇ´Â ¸Þ½ÃÁö Çü½Ä

¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]
[1] https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/
  


---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]