[Áöµð³ÝÄÚ¸®¾Æ]¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)°¡ 8ÀÏ(¹Ì±¹½Ã°£) 2008³â 1¿ùÀÇ ¿ù·Ê º¸¾È Á¤º¸¸¦ ¸±¸®½º Çß´Ù. À̹ø °»½ÅÀº 2°Ç»ÓÀÌ´Ù. 1°ÇÀº ¡®±ä±Þ¡¯ ¼öÁØÀÌ¸ç ´Ù¸¥ 1°ÇÀº ¡®Á߿䡯 ¼öÁØÀÌ´Ù.
¸ðµÎ À©µµ¿ì ¿î¿µ üÁ¦¿¡ °üÇÑ °»½ÅÀ̸ç, MS ¿ÀÇǽº¿¡ °üÇÑ °»½ÅÀº Æ÷ÇÔµÇÁö ¾Ê¾Ò´Ù. À©µµ¿ì¿Í ¿ÀÇǽºÀÇ ¸ðµç º¸¾È ÆÐÄ¡´Â MS ¾÷µ¥ÀÌÆ®³ª ¾Æ·¡ÀÇ °¢°¢ÀÇ º¸¾È Á¤º¸ ÆäÀÌÁö¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
MS08-001£º±ä±Þ
ÀÌ º¸¾È Á¤º¸¿¡´Â ¡°À©µµ¿ì TCP/IPÀÇ Ãë¾à¼º¿¡ ÀÇÇØ, ¿ø°ÝÀ¸·Î Äڵ尡 ½ÇÇàµÈ´Ù(941644)¡±¶ó´Â ŸÀÌÆ²ÀÌ ºÙ¾î ÀÖ´Ù. À©µµ¿ì 2000, À©µµ¿ì XP SP2, À©µµ¿ì ¼¹ö 2003, À©µµ¿ì ºñ½ºÅ¸ ÀÌ¿ëÀÚÀÇ CVE-2007-0069 ¹× CVE-2007-0066¿¡ »ó¼úµÈ Ãë¾à¼ºÀ» ¼öÁ¤ÇÑ´Ù.
Àü¼Û Á¦¾î ÇÁ·ÎÅäÄÝ/ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(TCP/IP)ÀÇ Ã³¸®¿¡ Ãë¾à¼ºÀÌ Á¸ÀçÇϸç, ÆÐÄ¡´Â À©µµ¿ì Ä¿³ÎÀÌ ¸ÖƼ ij½ºÆ® ¹× ICMPÀÇ ¸®Äù½ºÆ®¸¦ Æ÷ÇÔÇÑ TCP/IP±¸Á¶¸¦ ó¸®ÇÏ´Â ¹æ¹ýÀ» º¯°æÇØ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù.
MS´Â ¡°°ø°ÝÀÚ¿¡ ÀÇÇØ ÀÌ Ãë¾à¼ºÀÌ ¾Ç¿ëµÇ¾úÀ» °æ¿ì, ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅͰ¡ Á¦¾î±ÇÀ» ¿ÏÀüÇÏ°Ô »©¾Ñ±æ ¿ì·Á°¡ ÀÖ´Ù. °ø°ÝÀÚ´Â ±× ÈÄ ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍÀÇ Ç¥½Ã, º¯°æ, »èÁ¦, ¶Ç´Â ¿ÏÀüÇÑ À¯Àú ±ÇÇÑÀ» °¡Áö´Â »õ·Î¿î °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.
MS08-002£ºÁß¿ä
ÀÌ º¸¾È Á¤º¸¿¡´Â ¡°LSASS(Local Security Authority Subsystem Service)ÀÇ Ãë¾à¼º¿¡ ÀÇÇØ ·ÎÄ÷ΠƯ±ÇÀÌ ½Â°ÝµÈ´Ù(943485)¡±´Â ŸÀÌÆ²ÀÌ ºÙ¾î ÀÖ´Ù. À©µµ¿ì 2000, À©µµ¿ì XP SP2, À©µµ¿ì ¼¹ö 2003ÀÇ À¯Àú¿¡ °ü·ÃµÇ¸ç, À©µµ¿ì ºñ½ºÅ¸ À¯Àú¿¡°Ô´Â ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù. CVE-2007-5352¿¡ »ó¼úµÈ Ãë¾à¼ºÀ» ¼öÁ¤ÇÑ´Ù.
¾Ç¿ëµÇ¾úÀ» °æ¿ì, MS À©µµ¿ì LSASS¿¡ Á¸ÀçÇÏ´Â Ãë¾à¼º¿¡ ÀÇÇØ °ø°ÝÀÚ´Â ÄÄÇ»ÅÍÀÇ Á¦¾î±ÇÀ» ¿ÏÀüÇÏ°Ô È¹µæÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â ±× ÈÄ ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍÀÇ Ç¥½Ã, º¯°æ, »èÁ¦, ¶Ç´Â ¿ÏÀüÇÑ À¯Àú ±ÇÇÑÀ» °¡Áö´Â »õ·Î¿î °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù. @