º» °Ô½Ã¹°¿¡ ´ëÇÑ ¾î¶°ÇÑ Ã¥ÀÓµµÁöÁö ¾Ê½À´Ï´Ù.

www.gjcd.com

No, 291
2006/8/15(È­)
Á¶È¸: 351
WindowsXP-KB921883-x86-KOR.exe (703KB, DN:19)
MS À©µµ º¯Á¾¿ú °ø°Ý ¹Ýµå½Ã ÆÐÄ¡(Çʼö)xp¿ë  
ÆÐÄ¡ URL :
http://www.microsoft.com/korea/technet/security/bulletin/ms06-040.mspx






º¯Á¾ ¿ú, MSÆÐÄ¡¹ßÇ¥ 5Àϸ¸¿¡ °ø°Ý½Ãµµ  
2006-08-14  

°¨¿° ½±°í ´ë´Ù¼ö ¹ü¿ëÀû OS¿¡ ÇØ´ç...ÇÇÇØ ½É°¢ ¿¹»ó

°¨¿°½Ã¡æDoS°ø°Ý, ¿ø°ÝÁ¦¾î, 60Ãʸ¶´Ù ÀçºÎÆà ¹ß»ý

½Å¼ÓÇÑ º¸¾È ÆÐÄ¡-¹é½Å µî º¸¾ÈÁ¦Ç° »ç¿ë±ÇÀå




MS»ç°¡ º¸¾ÈÆÐÄ¡¸¦ ¹ßÇ¥ÇÑÁö 5Àϸ¸¿¡ ±× Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¯Á¾ °ø°Ý¿úÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ½Å¼ÓÇÑ º¸¾ÈÆÐÄ¡°¡ ½Ã±ÞÇÏ´Ù°í MS°¡ ¹àÇû´Ù.




¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èö¼ö www.ahnlab.com)´Â ÃÖ±Ù Àü¼¼°èÀûÀ¸·Î ½É°¢ÇÑ º¸¾È À§ÇùÀ¸·Î ´ëµÎÇÏ°í ÀÖ´Â MS º¸¾È Ãë¾àÁ¡ ¡®MS06-040¡¯À» °ø°ÝÇÏ´Â ¿ú ¡®IRCBot¡¯ º¯Á¾ÀÌ º¸¾È ÆÐÄ¡ ¹ßÇ¥ 5ÀÏ ¸¸¿¡ µîÀåÇØ ½Å¼ÓÇÑ º¸¾È ÆÐÄ¡ µî °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í °æ°íÇß´Ù.




¡®MS06-040¡¯ Ãë¾àÁ¡Àº Ãë¾àÁ¡ Áõ»óÀÎ ½ºÅà ¿À¹öÇ÷Î(Stack Overflow. ¿ë¾î ¼³¸í Âü°í)°¡ ½±°Ô ±¸ÇöµÇ´Â Ư¡ÀÌ Àִµ¥´Ù À©µµ 2000 SP4¿Í À©µµ XP µî ¹ü¿ëÀûÀÎ ¿î¿µÃ¼Á¦¿¡ ÇØ´çµÇ´Â ¹®Á¦¿©¼­ 2003³â 8¿ùºÎÅÍ ±â½ÂÀ» ºÎ¸° ºí·¡½ºÅÍ(Blaster) ¿úÀÇ ÇÇÇØ°¡ ÀçÇöµÉ °¡´É¼ºµµ ÀÖÀ» ¸¸Å­ À§ÇèÇÑ »óȲÀ̶ó°í º¸°í ÀÖ´Ù. ´õ¿íÀÌ MS°¡ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ Áö 5ÀÏ ¸¸¿¡ À̸¦ °ø°ÝÇÏ´Â ¿úÀÌ µîÀåÇØ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.




¡®MS06-040¡¯ Ãë¾àÁ¡Àº ¼­¹ö ¼­ºñ½º(services.exe ±¸¼º ¿ä¼Ò Áß svrsvc.dll ÆÄÀÏ)ÀÇ °Ë»çµÇÁö ¾ÊÀº ¹öÆÛ·Î ÀÎÇØ ½ºÅà ¿À¹öÇ÷θ¦ ÀÏÀ¸Å²´Ù. °ø°ÝÀÚ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â ÄÄÇ»ÅÍ¿¡ DoS °ø°Ý(¼­ºñ½º °ÅºÎ °ø°Ý)À» ÀÏÀ¸Å°°Å³ª, °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇØ °ø°ÝÀÚ°¡ ÀÓÀÇ·Î Ãë¾àÁ¡ÀÌ ÀÖ´Â ÄÄÇ»Å͸¦ ¿ø°Ý Á¦¾îÇÒ ¼ö ÀÖ´Ù. ¡®MS06-040¡¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °ÍÀº À©µµ 2000 SP4, XP GOLD/SP1/SP2, À©µµ ¼­¹ö 2003 GOLD ¹× SP1 µîÀÌ´Ù. ƯÈ÷ À©µµ 2000 SP4´Â ¡®ºí·¡½ºÅÍ ¿ú¡¯Ã³·³ 60Ãʸ¶´Ù ÀçºÎÆÃÀÌ ¹Ýº¹µÅ Á¤»óÀûÀÎ ÀÛ¾÷À» ÇÒ ¼ö ¾ø´Ù.




¡®MS06-040¡¯ Ãë¾àÁ¡ÀÇ º¸¾È ÆÐÄ¡¸¦ ÇÏ·Á¸é ÇѱÛÀº http://www.microsoft.com/korea/technet/security/bulletin/ms06-040.mspx ¿¡, ¿µ¹®Àº http://www.microsoft.com/technet/security/bulletin/ms06-040.mspx ¿¡ Á¢¼ÓÇÏ¸é µÈ´Ù. ÇÑÆí ¾Èö¼ö¿¬±¸¼Ò´Â ¡®V III Internet Security 2007 Platinum¡¯À» ºñ·ÔÇÑ V III IS Á¦Ç°±º 4Á¾°ú ¿ú/½ºÆÄÀÌ¿þ¾î Â÷´Ü Àü¹® ³×Æ®¿öÅ© º¸¾È ÀåºñÀÎ ¡®Æ®·¯½º°¡µå(AhnLab TrusGuard)¡¯ Á¦Ç°±º 3Á¾¿¡ ¡®IRCBot¡¯ º¯Á¾ ¿úÀÇ Áø´Ü/Ä¡·á ±â´ÉÀ» Á¦°øÇÑ´Ù.




¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ °­Àº¼º »ó¹«´Â ¡°Àüü ¾Ç¼ºÄÚµåÀÇ »ó´ç¼ö°¡ ¿î¿µÃ¼Á¦ÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â Áõ»óÀ» °®°í ÀÖ´Ù. µû¶ó¼­ ÇØ´ç ¿î¿µÃ¼Á¦ÀÇ »ç¿ëÀÚ´Â ¹Ýµå½Ã Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ ÇØ¾ß ¾Ç¼ºÄÚµå °¨¿°À» ±Ùº»ÀûÀ¸·Î ¸·À» ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ ÅëÇÕº¸¾È Á¦Ç°À» ¼³Ä¡ÇØ ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇØ¾ß ¾Ç¼ºÄڵ带 Áø´Ü/Ä¡·áÇÒ ¼ö ÀÖ´Ù.¡±¶ó°í °­Á¶Çß´Ù.




¡á¿ë¾î ¼³¸í: ½ºÅà ¿À¹öÇ÷Î(Stack Overflow)

¿î¿µÃ¼Á¦³ª ÇÁ·Î±×·¥ »ç¿ë Áß ¸Þ¸ð¸®¿¡ ÇÒ´çµÈ ¿µ¿ªÀ» ÃÊ°úÇÏ´Â µ¥ÀÌÅÍ°¡ ÀԷµǾî ÇÁ·Î±×·¥ÀÇ º¹±Í ÁÖ¼Ò(return address)°¡ ÀǵµµÇÁö ¾ÊÀº °÷À¸·Î º¯°æµÇ´Â Çö»ó. ÇØÄ¿µéÀº º¸¾È Ãë¾àÁ¡ µîÀ» ÀÌ¿ëÇØ º¹±Í ÁÖ¼Ò¸¦ Á¶ÀÛÇÏ°í ÀÚ½ÅÀÌ ¿øÇÏ´Â Äڵ带 »ðÀÔÇÏ¿© ½ÇÇàÇÒ ¼ö ÀÖ´Ù.


                   
¹øÈ£Á¦¸ñÀÛ¼ºÀÏÁ¶È¸
293   [Ãßõ]¹ÙÀÌ·¯½ºÇÁ·Î±×·¥-AVS 2006-10-17  675
292   [°ü¸®ÀÚ]¹ÙÀÌ·¯½ºÇÁ·Î±×·¥ÆÐÄ¡-AVS 2006-10-17  600
291   MS À©µµ º¯Á¾¿ú °ø°Ý ¹Ýµå½Ã ÆÐÄ¡(Çʼö)xp¿ë 2006-08-15  351
290   ½Ã½ºÅÛ º¹¿ø ±â´É¿¡ ¹®Á¦ 2006-06-30  652
289   À©µµ¿ìÀÎÁõÅ©·¢(À©µµ¿ì¾÷µ¥ÀÌÆ®) 2006-06-29  1500
288   xpÀ缳ġ-ÄÄÅäÇÇ¾Æ 2006-06-07  5
287   À©µµ¿ìº¹±¸ 2006-06-03  14
286   cmosÃʱâÈ­ Çϴ¹æ¹ý 2006-05-07  1625
285   MSÁ¤Ç°ÀÎÁõÇÇÇϱâ 2006-02-06  666
284   ÀÎÅͳݼӵµ¾÷½ÃÅ°±â39% 2006-02-06  1039

 
¸ñ·Ï ¾²±â