¿Â¶óÀÎ IT¹Ìµð¾î pcBeeÀÔ´Ï´Ù.
[±ä±Þ] Lsass.exe ÀÚµ¿Á¾·á¿À·ù ÇØ°á¹æ¹ý..!!

¾îÁ¦ºÎÅÍÀΰ¡? °©ÀÛ½º·± Lsass.exe ÆÄÀÏ ¿À·ù·Î 1ºÐ¸¸¿¡ Á¾·áµÇ´Â ¾Ç¸ù¿¡ ½Ã´Þ·È½À´Ï´Ù.

±×·¡¼­ ÀÌ¹Ì ¹é¾÷ÇØ ³õÀº ¿î¿µÃ¼Á¦·Î º¹±¸ÇÏ¿´À¸³ª ´Ù½Ã Àç¹ßÇϳ׿ä.

 

Á¶È¸Çغ¸´Ï

 

- Win32/AgoBot.worm.278528
- Win32/AgoBot.worm.175596
- Win32/AgoBot.worm.344576
- Win32/AgoBot.worm.283648

 

¿ä³Ñµé ¶§¹®ÀÌ´õ±º¿ä. ±×·¡¼­ ÀÌÀü Msblast °Íµéó·³ »çÅõ¸¦ ½ÃÀÛÇϱâ·Î ¸¶À½¸Ô°í Â÷±ÙÂ÷±Ù ÇØ°áÃ¥À» ã¾Ò½À´Ï´Ù.

 

ÀÏ´Ü ÀÌ ³Ñµé °É¸®¸é Lsass.exe ¿À·ù Á¾·á»Ó¸¸ ¾Æ´Ï¶ó ½Ã½ºÅÛ Á¾·á ¹öư±îÁö ¾Ñ¾Æ°¡ ¹ö¸³´Ï´Ù. °ÅÀÇ Guest ¼öÁØÀ¸·Î Á¦¾î±ÇÇÑÀÌ Ãà¼ÒµÇÁÒ. ±×·¡¼­ ÆÄÀÏ °øÀ¯ °°Àº °Íµéµµ ¾È µË´Ï´Ù.

 

±×·¯¹Ç·Î À§ Áõ»óÀÌ »ý°å´Ù¸é Á¦°¡ ÇÑ ¹æ¹ýÀ¸·Î Á¦°ÅÇÏ¸é µÇ°Ú½À´Ï´Ù.

1. lsass.exe Á¾·á ¹ö±× ½Ã..

shutdown -a ¸í·ÉÀ¸·Î ÀÏ´Ü À§ ¿À·ù¸¦ ²ü´Ï´Ù.

 

2. ÇÊÅ͸µ ÇÁ·Î±×·¥°ú Win32/AgoBot.worm °Ë»ö/Ä¡·á ±â´ÉÀÌ ÀÖ´Â ÅøÀ» ´Ù¿î·Îµå ¹Þ½À´Ï´Ù.

¾Èö¼ö ¹ÙÀÌ·¯½º ¿¬±¸¼ÒÀÇ Àü¿ë ¹é½ÅÅø µîÀ» ¹ÞÀ¸½Ã¸é µË´Ï´Ù.

 

3. ¸¶¼ÒȨÇÇ¿¡¼­ ¾Æ·¡ÀÇ 4¿ù ±ä±Þ Hot-fix¸¦ ¹Þ½À´Ï´Ù.

Security Bulletin MS04-011

KB835732

 

; ²À ÇÊ¿äÇÑ ±ä±Þ ÆÐÄ¡ÀÔ´Ï´Ù.

Security Bulletin MS04-012

KB828741

 

; ²À ÇÊ¿äÇÑ ±ä±Þ ÆÐÄ¡ÀÔ´Ï´Ù.

Security Bulletin MS04-013

KB837009

 

; Outlook Express 6 ¹öÀüÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚ´Â ²À ¹ÞÀ¸¼¼¿ä.

Security Bulletin MS04-014

KB837001

; °¡´ÉÇÑÇÑ »¡¸® ÆÐÄ¡Ç϶ø´Ï´Ù.

4. ÀÌÁ¦ PC¸¦ Àç½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù. Á¾·á ¹öưÀÌ ¾ø¾îÁ³ÁÒ? ±×·³ ·Î±×¿ÀÇÁ - »ç¿ëÀÚ ÀüȯÀ¸·Î °¡¼­ ½Ã½ºÅÛ Á¾·á - Àç½ÃÀÛÇÏ¸é µÈ´ä´Ï´Ù..^^

 

5. ºÎÆÃÈÄ ¹Ù·Î ¾Æ·¡ÀÇ ÆÐŶÂ÷´ÜÇÊÅ͸¦ ½ÇÇàÇÕ´Ï´Ù. ±×·¯¸é ÀÏ´Ü ÇØ´ç ÆÐŶÀº Â÷´ÜµË´Ï´Ù.

V3FirstBlock for LSASS Vulnerability

 

6. ÀÌÁ¦ Àü¿ë ¹é½ÅÀ» µ¹¸³´Ï´Ù.

ÀâÈ÷´Â °æ¿ìµµ ÀÖ°í, Á¦ °æ¿ì¿¡´Â ¸ø Àâ´õ±º¿ä.

 

7. À§¿¡ ¸¶¼Ò¿¡¼­ ¹ÞÀº ÇÖÇȽº¸¦ Àû¿ëÇÕ´Ï´Ù.

µû·Î µû·Î Àû¿ëÇϱâ Â¥Áõ³ª¹Ç·Î ÀÚµ¿ ¼³Ä¡ Ű¿öµå¸¦ »ç¿ëÇÏ¿© ¼³Ä¡ÇսôÙ.

 

À§ ÇÖÇȽº¸¦ Ç®¾î³õÀº Æú´õ¿¡ °¡¼­ install.cmd ¶ó´Â ÆÄÀÏÀ» ¸¸µé°í ±× ¾È¿¡ ¾Æ·¡ÀÇ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù. ±×Àü¿¡ ±ä ÆÄÀϸíÀ» KB835732.exe ½ÄÀ¸·Î ÁÙ¿©³õÀ¸¸é ÁÁ°ÚÁÒ?

 

start /wait KB835732.exe /Q /M /Z

start /wait KB828741.exe /Q /M /Z

start /wait KB837009.exe /Q:A /R:N

start /wait KB837001.exe /Q /M /Z

exit

 

ÀÌÁ¦ ÆÄÀÏÀ» ÀúÀåÇϰí install.cmd¸¦ ½ÇÇàÇÏ¸é µµ½ºÃ¢ÀÌ ¶ß¸é¼­ ÀÚµ¿À¸·Î ¼³Ä¡°¡ ÁøÇàµË´Ï´Ù.

âÀÌ ´ÝÈ÷¸é ½Ã½ºÅÛÀ» ÀçºÎÆÃÇϱ⠹ٶø´Ï´Ù.

 

ÀÌ»óÀÔ´Ï´Ù. Administrator¿¡ °èÁ¤ ¾ÏÈ£¸¦ ³Ö¾î¼­ Á¦¾î±ÇÇÑÀ» Å»Ãë´çÇÏÁö ¾Êµµ·Ï ÇÏ½Ã¸é µË´Ï´Ù.

 

¡Ø ÁÖÀÇ! Windows 2000 Á¦Ç°±º¿¡¼­ Security Bulletin MS04-011 À̰ÍÀ» ½ÇÇàÇÏ¸é ½Ã½ºÅÛ ¸ØÃã, ·Î±×ÀÎ ºÒ°¡ µîÀÇ ¹®Á¦°¡ ¹ß»ýÇÑ´ä´Ï´Ù. ¾ÆÁ÷±îÁö Windows 2000¿¡¼­ À§¿Í°°Àº Áõ»óÀÌ ¾ø¾î¼­ Àû¿ëÇϰí ÀÖÁö´Â ¾ÊÁö¸¸ ÇØ°á ÆÐÄ¡°¡ ³ª¿Ã ¶§±îÁö Á¶½ÉÇÏ¼Å¾ß °Ú³×¿ä.

 

P.S ¹«ÀÎ ÀÚµ¿ ¼³Ä¡ CD¿¡ À§ Hotfix¸¦ Àû¿ëÇØ¾ß °Ú³×¿ä. »ý°¢º¸´Ù °­·ÂÇÑ ³ÑµéÀ̶ó.. ÁÖÀǸ¦ ¿äÇÕ´Ï´Ù.

À̳ðÀÇ ¸¶¼Ò.. ¾ðÁ¦Âë Á¦´ë·ÎµÈ ¿î¿µÃ¼Á¦ ³»³õÀ»Áö..T-T