SMB 취약점을 이용한 랜섬웨어 공격 주의 권고 > 이슈 유머

본문 바로가기
사이트 내 전체검색

이슈 유머

SMB 취약점을 이용한 랜섬웨어 공격 주의 권고

페이지 정보

본문

 

□ 개요
o SMB 원격코드실행 취약점 악용한 랜섬웨어 악성코드 공격이 전세계적으로 보고되고 있어 주의 필요
o 악용된 취약점은 Windows 최신 버전에서는 발생하지 않으므로 운영체제에 대한 최신 보안 업데이트 및 버전 업그레이드

권고

□ 주요 내용
o Microsoft Windows의 SMB 원격코드실행 취약점('17.3.14 패치발표, MS17-010) 악용하여 랜섬웨어 악성코드

유포
- 패치 미적용 시스템에 대해 취약점을 공격하여 랜섬웨어 악성코드(WannaCry) 감염시킴
o 랜섬웨어 악성코드(WannaCry) 특징
- 다양한 문서파일(doc, ppt, hwp 등), 압축파일, DB 파일, 가상머신 파일 등을 암호화
- 비트코인으로 금전 요구, Tor 네트워크 사용, 다국어(한글 포함) 랜섬노트 지원

□ 영향을 받는 시스템
o Windows 10
o Windows 8.1
o Windows RT 8.1
o Windows 7
o Windows Server 2016
o Windows Server 2012 R2
o Windows server 2008 R2 SP1 SP2

□ 해결 방안
o MS에서 보안 업데이트 지원을 중단한 Windows Vista 이하 버전을 이용하는 사용자는 Windows 7 이상의 운영체제로

버전 업그레이드 및 최신 보안패치 적용
o Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화
- (Windows Vista 또는 Windows Server 2008 이상)
모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty ?Path

“HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters” SMB1 ?

Type DWORD ?Value 0 ?Force ② set-ItemProperty ?Path

“HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters” SMB2 ?

Type DWORD ?Value 0 ?Force
- (Windows 8.1 또는 Windows Server 2012 R2 이상)
클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제
-> 시스템 재시작
서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템

재시작
③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정

및 기본 포트번호(3389/TCP) 변경
④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화

□ 용어 정리
o SMB(Server Msessage Block) : Microsoft Windows OS에서 폴더 및 파일 등을 공유하기 위해 사용되는 메시지 형식

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 

추천0 비추천0

댓글목록

등록된 댓글이 없습니다.

Total 113,703건 1 페이지
이슈 유머 목록
번호 제목 글쓴이 조회 추천 비추천 날짜
113703 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 36 0 0 13:37
113702 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 39 0 0 13:16
113701 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 40 0 0 13:00
113700 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 46 0 0 12:47
113699 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 43 0 0 12:43
113698 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 60 0 0 09:38
113697 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 64 0 0 09:37
113696 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 127 0 0 00:33
113695 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 140 0 0 05-14
113694 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 157 0 0 05-14
113693 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 306 0 0 05-13
113692 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 278 0 0 05-13
113691 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 266 0 0 05-13
113690 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 276 0 0 05-13
113689 짤티비 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 275 0 0 05-13

검색

회원로그인

회원가입
최근 등록된 코멘트
[인플루언서] 굿 새글 제노포피아 06:39
[걸그룹 연예인] 와 우 새글 제노포피아 06:39
[걸그룹 연예인] 오오 새글 제노포피아 06:37
[걸그룹 연예인] 굿 새글 제노포피아 06:36
[걸그룹 연예인] 유나 새글 제노포피아 06:36
[걸그룹 연예인] 귀여워 새글 제노포피아 06:35
[걸그룹 연예인] 굿 새글 제노포피아 06:35
[걸그룹 연예인] 좋아 새글 제노포피아 06:34
[짤티비 짤] 오우 새글 제노포피아 00:19
[걸그룹 연예인] 굿 제노포피아 05-14

게시물 삭제 요청 : [email protected]
Copyright © JJTV.KR. All rights reserved.

Copyright © JJTV.KR All rights reserved.