메뉴 건너뛰기

본문시작

조회 수 486 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

SMB 취약점을 이용한 랜섬웨어 공격 주의 권고

 

□ 개요

 o SMBv2 원격코드실행 취약점 악용한 랜섬웨어 악성코드 공격이 전세계적으로 보고되고 있어 주의 필요

 o 악용된 취약점은 Windows 최신 버전에서는 발생하지 않으므로 운영체제에 대한 최신 보안 업데이트 및 버전 업그레이드 권고

 

□ 주요 내용

 o Microsoft Windows의 SMBv2 원격코드실행 취약점('17.3.14 패치발표, MS17-010) 악용하여 랜섬웨어 악성코드

    유포

   - 패치 미적용 시스템에 대해 취약점을 공격하여 랜섬웨어 악성코드(WannaCry) 감염시킴

 o 랜섬웨어 악성코드(WannaCry) 특징

   - 다양한 문서파일(doc, ppt, hwp 등), 압축파일, DB 파일, 가상머신 파일 등을 암호화

   - 비트코인으로 금전 요구, Tor 네트워크 사용, 다국어(한글 포함) 랜섬노트 지원

 

□ 영향을 받는 시스템

 o Windows 10

 o Windows 8.1

 o Windows RT 8.1

 o Windows 7

 o Windows Server 2016

 o Windows Server 2012 R2

 o Windows server 2008 R2 SP1 SP2

 

□ 해결 방안

 o MS에서 보안 업데이트 지원을 중단한 Windows Vista 이하 버전을 이용하는 사용자는 Windows 7 이상의 운영체제로

    버전 업그레이드 및 최신 보안패치 적용

 o Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고

   ① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단

        ※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)

   ② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화

     - (Windows Vista 또는 Windows Server 2008 이상)

         모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty –Path

                                “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters” SMB1 –

                                 Type DWORD –Value 0 –Force ② set-ItemProperty –Path

                                 “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters” SMB2 –

                                  Type DWORD –Value 0 –Force

     - (Windows 8.1 또는 Windows Server 2012 R2 이상)

         클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제

                                          -> 시스템 재시작

         서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템

                                재시작

   ③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정

        및 기본 포트번호(3389/TCP) 변경

   ④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화

 

□ 용어 정리

 o SMB(Server Msessage Block) : Microsoft Windows OS에서 폴더 및 파일 등을 공유하기 위해 사용되는 메시지 형식

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1]https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

[2]https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/

[3]https://www.symantec.com/connect/blogs/what-you-need-know-about-wannacry-ransomware

 


 출처 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703

Who's [길동]

profile
우울함의 원천은 역시 통장잔고!

 

 

 


새소식

news

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 C4D 소식 Cinema 4D Release 20.028 hotfix update 하세요 스펜서 2018.09.28 240
공지 C4D 소식 Cinema 4D/BodyPaint 3D R20 !! 7 file 스펜서 2018.08.01 1127
» IT 소식 [window]SMB 취약점을 이용한 랜섬웨어 공격 주의 권고 [길동] 2017.05.13 486
공지 라이젠에서 R18실행 안될때~ 3 file [길동] 2017.05.13 1222
공지 그외 소식 C4D 작품 공모전 9 .피. 2017.01.20 2880
공지 C4D 소식 nVidia 그래픽 카드 관련 Windows에서의 Cinema 4D 안정성 관련 패치 8 스펜서 2015.07.30 6034
713 CG 소식 헤움OTF 96종 무료 배포합니다 21 길동 2010.05.13 5113
712 헤어 모듈 발표 15 hoec 2005.12.08 5582
711 CG 소식 픽사의 CG 제작은 왜 게임 그래픽과 다른가? 7 file 크레파스의꿈 2013.09.09 16570
710 포장상자도 챙겨두면 돈 된다 5 내비러둬 2009.10.11 2153
709 트루스페이스 7.6이 무료화 되었네요. 21 file slipmatt 2009.03.30 3840
708 터키 홈페이지 이용 방법. 9 file 초보사마 2005.04.26 5120
707 C4D 소식 캐릭터 표정 콘테스트를 개최합니다 1 스펜서 2017.11.02 513
706 카타치....우오옷!!!!!!!!!!!!!!!!! 7 file 길동 2009.03.30 2914
705 C4D 소식 천계영작가 20주년 기념 마감 생중계 안내 9 스펜서 2016.06.05 1444
704 책을 맘대로 배치하는 플러그인 [NitroBookCase] 11 file 길동 2012.10.31 10632
703 차원이 다른 미디어 와의 만남_VR/SIMULATION 3D Fair 18 file 모그라프03 2010.03.16 3357
702 CG 소식 지브러시 4 모델링...버전업될수록 기존의 방식을 확실히 파괴하다시피 하는군요. 32 에이제이 2010.07.30 6621
701 지브러쉬 4가 나온다고 하네요. and 맥용 머드박스 출시 11 남성우 2009.04.24 6830
700 C4D 소식 좋은 라이브 강좌 알려드립니다~!! 지금 라스베가스 행사중이네요! 5 깜둥이 2013.04.10 7140
699 IT 소식 제20회 국제방송,음향,조명전시회(KOBA 2010) 사전등록메일이 왔군요!!ㅋ 8 칠순난장판 2010.05.15 4164
698 제1회 신성장 중소기업 임직원을 위한 디지털디자인 [렌더링(실사)] 세미나 12 file 초사 2009.11.18 3247
697 점점 모습을 드러내는 6-core Intel Core i7 "Gulftown" 40 file 디반장 2010.03.09 3322
696 IT 소식 전세계 애플 사이트 "리퍼비시" 검색 사이트 5 조O1 2011.06.08 2796
695 전세계 3D 애니메이션 작품 컨테스트에서 C4D 사용자 우승!! 36 초사 2009.11.26 4084
694 C4D 소식 작년에 Maxon사에서 진행했던 99frames 릴이 올라왔습니다. 4 file 김광석 2012.01.06 4330
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 36 Next
/ 36