• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
W32/Nimda@mm
¹ÙÀÌ·¯½º Á¾·ù Worm ½ÇÇàȯ°æ Win9x, Win2000
¹ß°ßÀÏ 2001³â09¿ù08ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ È®»ê¹æ¹ý
¹ÙÀÌ·¯½º Å©±â 57,344Byte ÷ºÎÆÄÀÏ Readme.exe
¸ÞÀÏÁ¦¸ñ
Áõ»ó¿ä¾à
Ä¡·á¹æ¹ý Åͺ¸¹é½Å ¶Ç´Â Åͺ¸¹é½Å OnlineÀ¸·Î Ä¡·á °¡´ÉÇÏ´Ù.(Åͺ¸¹é½ÅÀ¸·Î Ä¡·á ÇÑ °æ¿ì¶ó¸é ¾Æ·¡ * ³»¿ëÀº ÇÏ½Ç ÇÊ¿ä ¾øÁö¸¸ Çѹø Á¡°ËÇØ º¸½Ã±â ¹Ù¶õ´Ù.)

* À©9x °è¿­¿¡ °¨¿°µÈ °æ¿ì¿¡´Â À©µµ¿ìÁî Æú´õ¿¡ ÀÖ´Â system.ini ÆÄÀÏ¿¡¼­ shell=explorer.exe load.exe -dontrunold ºÎºÐÀ» shell=explorer.exe ·Î ¹Ù²Û´Ù.

- IIS »ç¿ëÀÚÀÇ °æ¿ì ¹Ýµå½Ã IIS ¸¦ Á¾·á ÇϽðí, ÆÐÄ¡ÇϽŠÈÄ¿¡ Ä¡·áÇϽà ±â ¹Ù¶õ´Ù.

- riched20.dll ÀÌ ¿ú¿¡ ÀÇÇØ¼­ °ãÃÄ ½áÁø °æ¿ì¶ó¸é Ä¡·áÈÄ¿¡ riched20.dll ÆÄÀÏÀ» À©µµ¿ìÁî ½Ã½ºÅÛ Æú´õ(À©9x: \Windows\System, WinNT/2000: \WinNT\System32) ¿¡ º¹»çÇØ Áֽñ⠹ٶõ´Ù. (riched20.dll ÆÄ ÀÏÀÌ °ãÃĽáÁø °æ¿ì °æ¿ì ¿ÀÇǽº ÇÁ·Î±×·¥ µîÀÇ ½ÇÇà½Ã¿¡ ¿À·ù°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.)

ÆÐÄ¡¹æ¹ý :

- ÀÎÅÍ³Ý ÀͽºÇ÷ξî´Â ºÎÁ¤È®ÇÑ MIME Çì´õ´Â ÷ºÎÆÄÀÏÀ» ¿­±â¸¸ ÇØµµ ½ÇÇà Çϵµ·Ï ÇÏ´Â ¹®Á¦°¡ Àִµ¥, ¾Æ·¡ ÁÖ¼Ò¿¡¼­ ÆÐÄ¡¸¦ ¹Þ¾Æ Àû¿ë½Ã۸é À̸¦ ¸·À» ¼ö ÀÖ´Ù.

http://www.microsoft.com/technet/treeview/default.asp? url=/technet/security/bulletin/MS01-020.asp

- À©µµ¿ìÁî ¼­¹ö»ó¿¡¼­ IIS ¸¦ ½ÇÇàÇÏ´Â »ç¿ëÀÚ¶ó¸é ¹Ýµå½Ã ¾Æ·¡ ÁÖ¼Ò¿¡¼­ Web Server Folder Traversal º¸¾È ÆÐÄ¡¸¦ ¹Þ¾Æ¼­ Àû¿ëÇϱ⠹ٶõ ´Ù.

http://www.microsoft.com/technet/treeview/default.asp? url=/technet/security/bulletin/MS01-044.asp


Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í
ºÎÁ¤È®ÇÑ MIME Çì´õ¸¦ ÀÌ¿ëÇÏ¿© E-mail÷ºÎ¸¦ ½ÇÇàÇϵµ·Ï ¾ß±âÇÏ´Â
º¸¾È ¹ö±×¸¦ ÀÌ¿ëÇÑ´Ù.
ÀÚü smtp¸¦ ÀÌ¿ëÇÑ À̸ÞÀϰú ³×Æ®¿öÅ© °øÀ¯Æú´õ, º¸¾ÈÆÐÄ¡°¡ ¾ÈµÈ
IIS À¥¼­¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ¹ÙÀÌ·¯½º°¡
ÀüÆÄµÈ´Ù.

¹ÙÀÌ·¯½º ¸ÞÀÏÀ» º¸³»´Â ÁÖ¼Ò´Â ¾Æ¿ô·èÀÇ Áּҷϰú htm, htmlÀÇ Á¤º¸¸¦
ÀÌ¿ëÇϸç, ³×Æ®¿öÅ© °øÀ¯Æú´õ¸¦ ÀÌ¿ëÇÒ °æ¿ì¿¡´Â doc ¹®¼­ÀÇ Á¦¸ñÀ» ÀÌ¿ëÇÏ¿©
È®ÀåÀÚ°¡ eml, nws ÆÄÀϷΠŬ¸¯¸¸ ÇØµµ ÀÚµ¿À¸·Î ÆÛÁö°Ô µÈ´Ù.
¶ÇÇÑ °¨¿°µÈ ½Ã½ºÅÛÀÇ ¸ðµç µå¶óÀ̺긦 Àбâ/¾²±â »óÅ·Π°øÀ¯½ÃŲ´Ù.

¹ÙÀÌ·¯½º°¡ ½ÇÇàµÇ¸é, À©µµ¿ì Æú´õ(win9x: c:\windows, win2000: c:\winnt)¿¡
Load.exe, riched20.dll ÆÄÀÏÀ» »ý¼ºÇϰí, ¼³Á¤µÈ µå¶óÀ̺êÀÇ ·çÆ® µð·ºÅ丮¿¡
admin.dll ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

win.ini¿¡ ´ÙÀ½ÀÇ Ç׸ñÀ» Ãß°¡ÇÏ¿© ´ÙÀ½ ºÎÆÃ¶§ ¹ÙÀÌ·¯½º°¡ ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
shell=explorer.exe load.exe -dontrunold

º¸¾ÈÆÐÄ¡°¡ ¾ÈµÈ IIS À¥¼­¹öÀÇ ·çÆ® µå¶óÀ̺꿡´Â index, default, mainÀÇ
ÆÄÀÏÀ̸§À» °¡Áø htm, html, asp ÆÄÀÏÀ» ã¾Æ¼­ readme.eml ÆÄÀÏÀ» º¹»çÇØ
³õ´Â´Ù.

À©µµ¿ì Àӽà Æú´õ(win9x: c:\windows\temp, win2000: c:\winnt\temp)¿¡
mepXXXX.TMPÆÄÀÏ(xxxx: ÀÓÀÇÀÇ ¼ýÀÚ¿Í ¿µ¹®ÀÚ)°ú mepXXXX.TMP.exe ÆÄÀÏÀ»
»ý¼ºÇÏ°Ô µÇ´Âµ¥ ¼û±è¼Ó¼º°ú ½Ã½ºÅÛ ÆÄÀÏ ¼Ó¼º, Àбâ Àü¿ë ¼Ó¼ºÀ» °¡Áø´Ù.

¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ °æ¿ì »ý¼ºÇÏ´Â ÆÄÀÏÁß riched20.dllÀº ¿ÀÇǽº Á¦Ç°±º¿¡¼­
¹®¼­¸¦ ÀúÀåÇϰųª ºÒ·¯ ¿Ã¶§ ¿À·ù¸¦ ÀÏÀ¸Å°°Ô µÇ´Âµ¥, ´Ù¸¥ Á¤»óÀûÀÎ
pc¿¡¼­ ÇØ´ç ÆÄÀÏÀ» º¹»çÇØ °¨¿°µÈ ½Ã½ºÅÛ¿¡ ³Ö¾î ÁÖ¾î¾ß ÇÑ´Ù.
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com