게시된 날짜: 2004년 12월 15일
버전: 1.0
이 내용을 읽어야 할 사람: Microsoft WINS(Windows Internet Naming Service)를 사용 중인 고객
취약점으로 인한 영향: 원격 코드 실행
최대 위험 등급: 중요
권장 사항: WINS 서버 관리자는 가능한 한 빨리 업데이트를 설치하십시오.
보안 업데이트 대체: 이 게시판은 이전의 보안 업데이트를 대체합니다. 전체 목록을 보려면 이 게시판의 자주 제기되는 질문 사항 절을 참조하십시오.
주의 사항: 없음
테스트된 소프트웨어 및 보안 업데이트 다운로드 위치:
영향을 받는 소프트웨어:
| • | Microsoft Windows NT Server 4.0 서비스 팩 6a: 업데이트 다운로드 |
| • | Microsoft Windows NT Server 4.0 Terminal Server Edition 서비스 팩 6: 업데이트 다운로드 |
| • | Microsoft Windows 2000 서비스 팩 3 및 Microsoft Windows 2000 Server 서비스 팩 4: 업데이트 다운로드 |
| • | Microsoft Windows Server 2003: 업데이트 다운로드 |
| • | Microsoft Windows Server 2003 64-Bit Edition: 업데이트 다운로드 |
영향을 받지 않는 소프트웨어:
| • | Microsoft Windows 2000 Professional 서비스 팩 3 및 Microsoft Windows 2000 Professional 서비스팩 4 |
| • | Microsoft Windows XP 서비스 팩 1 및 Microsoft Windows XP 서비스 팩 2 |
| • | Microsoft Windows XP 64 Bit Edition 서비스 팩 1 |
| • | Microsoft Windows XP 64 Bit Edition Version 2003 |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition(SE) 및 Microsoft Windows Millennium Edition(Me) |
위에 나열된 소프트웨어는 해당 버전이 영향을 받는지 확인하기 위해 테스트되었습니다. 그 밖의 다른 버전은 더 이상 보안 업데이트가 지원되지 않거나 영향을 받지 않을 수도 있습니다. 사용 중인 제품과 버전에 대한 지원 주기를 확인하려면 Microsoft 지원 주기 정책 웹 사이트를 참조하십시오.
요약 |
요약:
이 업데이트는 새로 발견되어 공개 및 비공개적으로 보고된 몇 가지 취약점을 해결합니다. 각 취약점은 이 게시판에서 각각의 취약점 세부 사항 절로 구분되어 설명됩니다.
침입자는 이러한 취약점을 악용하여 프로그램 설치, 데이터 보기/변경/삭제 또는 모든 권한을 가진 새 계정을 만드는 등 영향을 받는 시스템을 원격으로 완전히 제어할 수 있습니다.
WINS 관리자는 이 업데이트를 가능한 한 빨리 설치하는 것이 좋습니다.
위험 등급 및 취약점:
| 취약점 | 취약점으로 인한 영향 | Windows NT 4.0 Server | Windows 2000 Server | Windows Server 2003 |
이름 유효성 검사 취약점 - CAN-2004-0567 (US) | 원격 코드 실행 | 중요 | 중요 | 중요 |
연결 컨텍스트 취약점 - CAN-2004-1080 (US) | 원격 코드 실행 | 중요 | 중요 | 중요 |
모든 취약점의 전체 위험 등급 | 중요 | 중요 | 중요 |
이 등급은 이 취약점과 관련된 시스템 유형, 일반적인 배포 방법 및 취약점이 악용될 때 시스템에 주는 영향을 근거로 평가한 것입니다.
이 보안 업데이트와 관련된 자주 제기되는 질문 사항 |
이 업데이트가 여러 가지 보고된 보안 취약점을 해결하는 이유는 무엇입니까?
이 업데이트에 여러 가지 취약점에 대한 지원 기능이 포함된 이유는 이러한 문제를 해결하는 데 필요한 수정 사항이 관련 파일에 위치하기 때문입니다. 거의 동일한 여러 가지 업데이트를 설치하는 대신 이 업데이트만 설치하면 됩니다.
이 릴리스로 어떤 업데이트가 대체됩니까?
이 보안 업데이트는 이전의 여러 보안 게시판을 대체합니다. 영향을 받는 보안 게시판 ID와 운영 체제는 다음 표를 참조하십시오.
| 게시판 ID | Windows NT 4.0 | Windows 2000 | Windows XP | Windows Server 2003 |
MS04-006 | 대체됨 | 대체됨 | 해당 사항 없음 | 대체됨 |
Windows 2000 서비스 팩 2를 사용하고 있고 연장된 보안 업데이트 지원은 2004년 6월 30일에 끝났습니다. 어떻게 해야 합니까?
Windows 2000 서비스 팩 2는 이전에 문서로 발표된 바와 같이 지원 주기가 끝났으며 이러한 운영 체제 버전을 사용 중인 고객은 이후의 취약점에 노출되지 않도록 지원되는 버전으로 마이그레이션하는 것을 우선적으로 고려해야 합니다. Windows 제품 지원 주기에 대한 자세한 내용은 Microsoft 지원 주기 정책 웹 사이트를 참조하십시오. 이러한 운영 체제 버전의 연장된 보안 업데이트 지원 기간에 대한 자세한 내용은 Microsoft 고객기술지원부 웹 사이트를 참조하십시오.
자세한 내용은 Windows Operating System 지원 주기 정책 FAQ를 참조하십시오.
MBSA(Microsoft Baseline Security Analyzer)를 사용하여 이 업데이트가 필요한지 확인할 수 있습니까?
예. MBSA를 사용하여 이 업데이트가 필요한지 여부를 확인할 수 있습니다. MBSA에 대한 자세한 내용은 MBSA 웹 사이트를 참조하십시오.
참고 MBSA 1.1.1과 이전 버전에서 사용되는 Mssecure.xml 파일은 2004년 4월 20일 이후 새로운 보안 게시판 데이터로 더 이상 업데이트되지 않고 있습니다. 따라서 이 날짜 이후에 MBSA 1.1.1이나 이전 버전에서 수행되는 검색은 완전하지 않습니다. 모든 사용자는 더욱 정확한 보안 업데이트 검색 기능을 제공하고 추가 제품을 지원하는 MBSA 1.2로 업그레이드해야 합니다. MBSA 1.2.1은 MBSA 웹 사이트에서 다운로드할 수 있습니다. MBSA 지원에 대한 자세한 내용은 Microsoft Baseline Security Analyzer 1.2 Q&A 웹 사이트 (US)를 참조하십시오.
SMS(Systems Management Server)를 사용하여 이 업데이트가 필요한지 확인할 수 있습니까?
예. SMS를 사용하면 이 보안 업데이트를 검색하고 배포하는 데 도움이 됩니다. SMS에 대한 내용은 SMS 웹 사이트를 참조하십시오. Microsoft Windows 및 기타 영향을 받는 Microsoft 제품을 찾으려면 Security Update Inventory Tool이 필요합니다. Security Update Inventory Tool의 제한에 대한 자세한 내용은 Microsoft 기술 자료 문서 306460을 참조하십시오.
취약점 세부 정보 |
이름 유효성 검사 취약점 - CAN-2004-0567: |
WINS가 컴퓨터 이름 유효성 검사를 처리하는 방식 때문에 WINS에 원격 코드 실행 취약점이 존재합니다. 침입자는 영향 받는 시스템에 원격 코드를 실행시킬 수 있는 악의적인 네트워크 패킷을 구성하여 이러한 취약점을 악용할 수 있습니다. 이 취약점을 악용한 침입자는 영향을 받는 시스템에 대해 완벽한 제어 권한을 얻을 수 있습니다.
이름 유효성 검사 취약점 - CAN-2004-0567에 대한 완화 요소: |
| • | 최상의 방화벽 구성 방법과 표준 기본 방화벽 구성을 이용하면 엔터프라이즈 구역 외부에서 들어오는 공격으로부터 네트워크를 보호할 수 있습니다. 인터넷과 연결되는 시스템에는 최소한의 포트만 열어 두는 것이 좋습니다. |
| • | 기본적으로 Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server, Windows Server 2003에는 WINS가 설치되지 않습니다. WINS는 기본적으로 Microsoft Small Business Server 2000과 Microsoft Windows Small Business Server 2003에 설치 및 실행됩니다. |
| • | Windows Server 2003의 경우 이 취약점을 악용하려는 시도는 대부분 서비스 거부를 유발합니다. WINS 서비스는 장애가 발생하면 자동으로 다시 시작됩니다. WINS가 세 번 자동으로 다시 시작된 후에는 수동으로 다시 시작해야 기능을 복원할 수 있습니다. |
이름 유효성 검사 취약점 - CAN-2004-0567에 대한 완화 요소: |
Microsoft는 다음 대안을 테스트했습니다. 이러한 대안은 취약점 자체를 해결하는 것은 아니지만 알려진 공격 경로를 차단하는 데 도움이 됩니다. 대안으로 인해 기능이 저하되는 경우에는 아래에 별도로 표시하였습니다.
| • | 방화벽에서 TCP 포트 42 및 UDP 포트 42를 차단합니다. 이들 포트는 원격 WINS 서버 연결을 시작하는 데 사용됩니다. 방화벽에서 이들 포트를 차단하면 이 취약점을 악용한 방화벽 뒤의 시스템 공격을 예방할 수 있습니다. 하지만 침입자는 이 취약점을 악용하는 또 다른 포트를 발견할 수 있습니다. 나열된 포트는 가장 흔한 공격 경로입니다. 인터넷으로부터 원치 않는 인바운드 통신을 모두 차단하는 것이 좋습니다. | ||||||||||||
| • | 필요 없는 경우 WINS를 제거합니다. 많은 조직에서 WINS는 구형 시스템의 서비스에만 사용됩니다. 더 이상 WINS가 필요 없는 경우 다음 절차에 따라 제거할 수 있습니다. 이 절차는 Windows 2000 이상에만 적용됩니다. Windows NT 4.0의 경우 제품 설명서에 포함된 절차를 따르십시오. WINS 구성 요소 및 서비스를 구성하려면 다음을 수행합니다.
대안의 영향: 많은 조직에서 네트워크의 이름 등록 및 이름 확인 기능을 수행하기 위해 WINS를 필요로 합니다. WINS를 제거했을 경우 네트워크에 어떤 영향이 미치는지 잘 알지 못하는 관리자는 WINS를 제거해서는 안됩니다. WINS에 대한 자세한 내용은 WINS 제품 설명서 (US)를 참조하십시오. 또한, 네트워크의 공유 리소스를 계속 제공하는 서버에서 WINS 기능을 제거한 관리자는 로컬 네트워크 내에서 다른 이름 확인 서비스를 사용하도록 시스템을 적절히 구성해야 합니다. WINS에 대한 자세한 내용은 여기 (US)를 참조하십시오. NETBIOS 또는 WINS 이름 확인 및 DNS 구성이 필요한지 확인하는 방법에 대한 자세한 내용은 여기 (US)를 참조하십시오 | ||||||||||||
| • | Windows 2000 Server 및 Windows Server 2003의 경우, IPSec 통신을 사용하여 WINS 서버 복제 파트너 간 트래픽의 보안을 유지합니다. IPSec(인터넷 프로토콜 보안)을 사용하면 네트워크 통신을 보호할 수 있습니다. IPSec을 사용하여 이 문제점으로부터 WINS를 보호하는 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 890710을 참조하십시오. 대안의 영향: IPsec을 잘못 설정하면 기업 네트워크에 WINS 복제와 관련된 심각한 문제가 발생할 수 있습니다. IPsec 보안 고려 사항에 대한 자세한 내용은 여기 (US)를 참조하십시오. |
이름 유효성 검사 취약점 - CAN-2004-0567에 대한 FAQ: |
이 취약점을 악용하면 어느 작업까지 가능합니까?
이것은 원격 코드 실행 취약점입니다. 이 취약점을 성공적으로 악용하는 경우 침입자는 프로그램 설치, 데이터 보기, 변경 또는 삭제, 모든 권한을 가진 새 계정 만들기 등의 작업을 포함하여 해당 시스템을 완전히 제어할 수 있습니다.
Windows Server 2003의 경우 가장 가능성이 높은 공격은 서비스 거부입니다. 이 취약점을 악용한 침입자는 Windows Server 2003에서 WINS에 장애를 발생시킬 수 있습니다. Windows Server 2003의 경우 WINS는 장애가 발생하면 자동으로 다시 시작됩니다. WINS가 세 번 자동으로 다시 시작된 후에는 수동으로 다시 시작해야 기능을 복원할 수 있습니다. WINS를 다시 시작하면 서비스가 제대로 동작하지만 다른 서비스 거부 공격에 취약한 상태가 될 수 있습니다.
취약점의 원인은 무엇입니까?
특수하게 만든 패킷의 경우 WINS가 이름 값의 유효성을 검사할 때 사용하는 방법에 있어서 검사되지 않는 버퍼가 원인이 됩니다.
Windows Server 2003에서 서비스 거부가 가능한 것은 Windows Server 2003 배포에 사용된 보안 기능이 있기 때문입니다. 이 보안 기능은 스택 기반 버퍼 오버런을 악용하려는 시도를 감지하여 쉽게 악용하지 못하도록 하는 것입니다. 이 보안 기능은 악의적인 코드 실행을 막기 위해 서비스를 강제로 종료할 수 있습니다. Windows Server 2003에서 버퍼 오버런을 악용하려는 시도가 있으면 이 보안 기능이 작동하고 서비스가 종료됩니다. 결과적으로 WINS의 서비스 거부 상황이 됩니다. 향후 이 보안 기능을 무력화하여 코드를 실행할 수 있는 방법이 발견될 가능성이 있기 때문에 고객은 업데이트를 적용해야 합니다. 이러한 보안 기능에 대한 자세한 내용은 웹 사이트 (US)를 참조하십시오.
Windows Internet Naming Service란?
WINS(Windows Internet Naming Service)는 IP 주소와 NetBIOS 컴퓨터 이름 간의 매핑에 사용됩니다. WINS 서버를 사용하면 IP 주소 대신 컴퓨터 이름으로 리소스를 검색할 수 있습니다. WINS를 사용할 때의 장점은 다음과 같습니다.
| • | 클라이언트에서 WINS 서버에 쿼리하여 원격 시스템을 찾을 수 있기 때문에 서브넷에서 NetBIOS 기반 브로드캐스트 트래픽이 감소합니다. |
| • | 이전 버전의 Windows와 NetBIOS 기반 클라이언트에서 네트워크의 각 서브넷에 있는 로컬 도메인 컨트롤러에 다시 쿼리할 필요 없이 원격 Windows 도메인의 목록을 탐색할 수 있도록 지원합니다. |
| • | WINS 조회 통합 기능이 구현된 경우 DNS(Domain Name System) 기반 클라이언트에서 NetBIOS 리소스를 찾을 수 있도록 지원합니다. |
WINS에 대한 자세한 내용은 WINS 제품 설명서 (US)를 참조하십시오.
서버에 WINS가 사용되고 있는지 어떻게 알 수 있습니까?
기본적으로 Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server, Windows Server 2003에는 WINS가 설치되지 않습니다. WINS는 기본적으로 Microsoft Small Business Server 2000과 Microsoft Windows Small Business Server 2003에 설치 및 실행됩니다. 아래 절차에 따라 WINS의 설치 여부를 확인할 수 있습니다. 이 절차는 Windows 2000 이상에만 적용됩니다. Windows NT 4.0의 경우 제품 설명서에 포함된 절차를 따르십시오.
WINS 구성 요소 및 서비스를 확인하려면 다음을 수행합니다.
1. | 시작, 제어판을 차례로 클릭하고 프로그램 추가/제거를 엽니다. |
2. | 제어판의 종류별 보기에서 프로그램 추가/제거를 클릭합니다. |
3. | Windows 구성 요소 추가/제거를 클릭합니다. |
4. | Windows 구성 요소 마법사 페이지의 구성 요소에서 네트워킹 서비스를 클릭한 다음 자세히를 클릭합니다. |
5. | WINS(Windows Internet Naming Service) 확인란에 WINS의 설치 여부가 표시됩니다. |
6. | 취소를 몇 차례 클릭하여 Windows 구성 요소 추가/제거를 종료합니다. |
침입자는 취약점을 악용하여 무엇을 할 수 있습니까?
취약점 악용에 성공한 침입자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 침입자는 이 취약점을 악용하여 Windows Server 2003의 WINS가 모든 요청에 응답하지 못하도록 할 수 있습니다.
누가 취약점을 악용할 수 있습니까?
영향 받는 서버의 WINS에 특수하게 조작된 메시지를 보내는 모든 익명 사용자가 이 취약점을 악용할 수 있습니다. 영향 받는 포트를 사용하여 영향 받는 시스템에 연결할 수 있는 모든 사용자가 이 취약점을 악용할 수 있습니다.
침입자는 이러한 취약점을 어떻게 악용합니까?
침입자는 특수하게 조작된 네트워크 메시지를 만든 다음 영향 받는 시스템에 해당 메시지를 보내는 방법으로 이 취약점을 악용할 수 있습니다. Windows Server 2003에서 이러한 메시지를 받으면 서비스에 장애가 발생하여 서비스 거부의 원인이 될 수 있습니다.
취약점으로 인해 주로 공격받을 위험이 있는 시스템은 무엇입니까?
WINS 서버로 구성된 Windows 시스템만 취약합니다. Windows 2000 Professional과 Windows XP는 WINS 서버로 구성될 수 없습니다. 따라서 이 운영 체제들은 이 취약점의 영향을 받지 않습니다.
인터넷을 통해서도 취약점을 악용할 수 있습니까?
예. 침입자는 인터넷을 통해 이 취약점을 악용할 수 있습니다. 방화벽 구성 모범 사례와 표준 기본 방화벽 구성을 이용하면 인터넷을 이용한 공격으로부터 네트워크를 보호할 수 있습니다. Microsoft는 PC 보호 방법에 대한 정보를 제공합니다. IT 전문가는 Security Guidance Center웹 사이트를 각각 참조하십시오.
업데이트는 어떤 기능을 합니까?
이 업데이트는 WINS에서 이름 값을 할당된 버퍼로 전달하기 전에 이 값이 유효한지 검사하는 데 사용하는 방법을 변경하여 취약점을 제거합니다.
이 보안 게시판을 게시했을 때 이 취약점이 공개되었습니까?
아니요. Microsoft는 신뢰할 수 있는 공개를 통해 이 취약점에 대한 정보를 받았습니다. Microsoft는 이 보안 게시판을 처음에 게시했을 때 이 취약점이 공개되었다는 정보를 받지 못했습니다.
이 보안 게시판을 게시했을 때 Microsoft는 이 취약점이 악용되었다는 보고를 받았습니까?
아니요. Microsoft는 이 취약점이 공개적으로 고객을 공격하는 데 사용되었다는 정보를 받지 못했으며, 이 보안 게시판을 처음에 게시했을 때 개념 코드에 대한 증거의 예를 보지 못했습니다.
이 취약점은 MS04-006으로 해결된 WINS 취약점과 어떤 관계가 있습니까?
두 가지 취약점 모두 WINS에 존재합니다. 그러나 이 업데이트는 MS04-006의 일부로 해결되지 않은 새로운 취약점을 해결합니다. MS04-006은 해당 게시판에서 설명한 취약점으로부터 보호하지만 이 새로운 취약점은 해결하지 못합니다. 이 업데이트는 MS04-006를 대체합니다. 따라서 두 취약점 모두로부터 시스템을 보호하려는 경우 이 업데이트를 설치할 수 있습니다.
연결 컨텍스트 취약점 - CAN-2004-1080: |
WINS가 연결 컨텍스트 유효성 검사를 처리하는 방식 때문에 WINS에 원격 코드 실행 취약점이 존재합니다. 침입자는 영향 받는 시스템에 원격 코드를 실행시킬 수 있는 악의적인 네트워크 패킷을 구성하여 이러한 취약점을 악용할 수 있습니다. 이 취약점을 악용한 침입자는 영향을 받는 시스템에 대해 완벽한 제어 권한을 얻을 수 있습니다. 단, Windows Server 2003의 경우 이 취약점을 악용하려는 시도는 대부분 서비스 거부를 유발합니다. 따라서 기능을 복원하려면 WINS 서비스를 다시 시작해야 합니다.
연결 컨텍스트 취약점 - CAN-2004-1080에 대한 완화 요소: |
| • | 최상의 방화벽 구성 방법과 표준 기본 방화벽 구성을 이용하면 엔터프라이즈 구역 외부에서 들어오는 공격으로부터 네트워크를 보호할 수 있습니다. 인터넷과 연결되는 시스템에는 최소한의 포트만 열어 두는 것이 좋습니다. |
| • | 기본적으로 Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server, Windows Server 2003에는 WINS가 설치되지 않습니다. WINS는 기본적으로 Microsoft Small Business Server 2000과 Microsoft Windows Small Business Server 2003에 설치 및 실행됩니다. |
| • | 영향을 받는 모든 운영 체제에서 이 취약점을 악용하려는 시도는 대부분 서비스 거부를 유발합니다. Windows Server 2003의 경우 WINS 서비스는 장애가 발생하면 자동으로 다시 시작됩니다. WINS가 세 번 자동으로 다시 시작된 후에는 수동으로 다시 시작해야 기능을 복원할 수 있습니다. |
연결 컨텍스트 취약점 - CAN-2004-1080에 대한 대안: |
Microsoft는 다음 대안을 테스트했습니다. 이러한 대안은 취약점 자체를 해결하는 것은 아니지만 알려진 공격 경로를 차단하는 데 도움이 됩니다. 대안으로 인해 기능이 저하되는 경우에는 아래에 별도로 표시하였습니다.
| • | 방화벽에서 TCP 포트 42 및 UDP 포트 42를 차단합니다. 이들 포트는 원격 WINS 서버 연결을 시작하는 데 사용됩니다. 방화벽에서 이들 포트를 차단하면 이 취약점을 악용한 방화벽 뒤의 시스템 공격을 예방할 수 있습니다. 하지만 침입자는 이 취약점을 악용하는 또 다른 포트를 발견할 수 있습니다. 나열된 포트는 가장 흔한 공격 경로입니다. 인터넷으로부터 원치 않는 인바운드 통신을 모두 차단하는 것이 좋습니다. | ||||||||||||
| • | 필요 없는 경우 WINS를 제거합니다. 많은 조직에서 WINS는 구형 시스템의 서비스에만 사용됩니다. 더 이상 WINS가 필요 없는 경우 다음 절차에 따라 제거할 수 있습니다. 이 절차는 Windows 2000 이상에만 적용됩니다. Windows NT 4.0의 경우 제품 설명서에 포함된 절차를 따르십시오. WINS 구성 요소 및 서비스를 구성하려면 다음을 수행합니다.
대안의 영향: 많은 조직에서 네트워크의 이름 등록 및 이름 확인 기능을 수행하기 위해 WINS를 필요로 합니다. WINS를 제거했을 경우 네트워크에 어떤 영향이 미치는지 잘 알지 못하는 관리자는 WINS를 제거해서는 안됩니다. WINS에 대한 자세한 내용은 WINS 제품 설명서 (US)를 참조하십시오. 또한, 네트워크의 공유 리소스를 계속 제공하는 서버에서 WINS 기능을 제거한 관리자는 로컬 네트워크 내에서 다른 이름 확인 서비스를 사용하도록 시스템을 적절히 구성해야 합니다. WINS에 대한 자세한 내용은 여기 (US)를 참조하십시오. NETBIOS 또는 WINS 이름 확인 및 DNS 구성이 필요한지 확인하는 방법에 대한 자세한 내용은 여기 (US)를 참조하십시오 | ||||||||||||
| • | Windows 2000 Server 및 Windows Server 2003의 경우, IPSec 통신을 사용하여 WINS 서버 복제 파트너 간 트래픽의 보안을 유지합니다. IPSec(인터넷 프로토콜 보안)을 사용하면 네트워크 통신을 보호할 수 있습니다. IPSec을 사용하여 이 문제점으로부터 WINS를 보호하는 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 890710을 참조하십시오. 대안의 영향: IPsec을 잘못 설정하면 기업 네트워크에 WINS 복제와 관련된 심각한 문제가 발생할 수 있습니다. IPsec 보안 고려 사항에 대한 자세한 내용은 여기 (US)를 참조하십시오. |
연결 컨텍스트 취약점 - CAN-2004-1080에 대한 FAQ: |
이 취약점을 악용하면 어느 작업까지 가능합니까?
이것은 원격 코드 실행 취약점입니다. 이 취약점을 성공적으로 악용하는 경우 침입자는 프로그램 설치, 데이터 보기, 변경 또는 삭제, 모든 권한을 가진 새 계정 만들기 등의 작업을 포함하여 해당 시스템을 완전히 제어할 수 있습니다. Windows Server 2003의 경우 가장 가능성이 높은 공격은 서비스 거부입니다. Windows Server 2003에서 WINS는 장애가 발생하면 자동으로 다시 시작됩니다. WINS가 세 번 자동으로 다시 시작된 후에는 수동으로 다시 시작해야 기능을 복원할 수 있습니다. WINS를 다시 시작하면 서비스가 제대로 동작하지만 다른 서비스 거부 공격에 취약한 상태가 됩니다.
취약점의 원인은 무엇입니까?
WINS에서 연결 컨텍스트 데이터의 유효성을 검사할 때 사용하는 방법이 원인입니다.
Windows Internet Naming Service란?
WINS(Windows Internet Naming Service)는 IP 주소와 NetBIOS 컴퓨터 이름 간의 매핑에 사용됩니다. WINS 서버를 사용하면 IP 주소 대신 컴퓨터 이름으로 리소스를 검색할 수 있습니다. WINS를 사용할 때의 장점은 다음과 같습니다.
| • | 클라이언트에서 WINS 서버에 쿼리하여 원격 시스템을 찾을 수 있기 때문에 서브넷에서 NetBIOS 기반 브로드캐스트 트래픽이 감소합니다. |
| • | 이전 버전의 Windows와 NetBIOS 기반 클라이언트에서 네트워크의 각 서브넷에 있는 로컬 도메인 컨트롤러에 다시 쿼리할 필요 없이 원격 Windows 도메인의 목록을 탐색할 수 있도록 지원합니다. |
| • | WINS 조회 통합 기능이 구현된 경우 DNS(Domain Name System) 기반 클라이언트에서 NetBIOS 리소스를 찾을 수 있도록 지원합니다. |
WINS에 대한 자세한 내용은 WINS 제품 설명서 (US)를 참조하십시오.
서버에 WINS가 사용되고 있는지 어떻게 알 수 있습니까?
기본적으로 Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server, Windows Server 2003에는 WINS가 설치되지 않습니다. WINS는 기본적으로 Microsoft Small Business Server 2000과 Microsoft Windows Small Business Server 2003에 설치 및 실행됩니다. 아래 절차에 따라 WINS의 설치 여부를 확인할 수 있습니다. 이 절차는 Windows 2000 이상에만 적용됩니다. Windows NT 4.0의 경우 제품 설명서에 포함된 절차를 따르십시오.
WINS 구성 요소 및 서비스를 확인하려면 다음을 수행합니다.
1. | 시작, 제어판을 차례로 클릭하고 프로그램 추가/제거를 엽니다. |
2. | 제어판의 종류별 보기에서 프로그램 추가/제거를 클릭합니다. |
3. | Windows 구성 요소 추가/제거를 클릭합니다. |
4. | Windows 구성 요소 마법사 페이지의 구성 요소에서 네트워킹 서비스를 클릭한 다음 자세히를 클릭합니다. |
5. | WINS(Windows Internet Naming Service) 확인란에 WINS의 설치 여부가 표시됩니다. |
6. | 취소를 몇 차례 클릭하여 Windows 구성 요소 추가/제거를 종료합니다. |
연결 컨텍스트란?
연결 컨텍스트란 WINS에서 WINS 복제 파트너에 대한 연결 정보를 저장하는 데이터 구조입니다.
WINS에서 연결 컨텍스트의 유효성을 검증하는 방식이 왜 문제가 됩니까?
침입자가 잘못된 연결 컨텍스트 데이터를 포함시켜 특수하게 조작한 패킷을 전송할 수 있는데, WINS에서는 이러한 데이터의 유효성을 완전히 검사하지 않고 그대로 사용합니다. 이는 대부분 WINS 서비스에 장애가 발생하는 상황으로 이어집니다.
침입자는 취약점을 악용하여 무엇을 할 수 있습니까?
취약점 악용에 성공한 침입자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 그러나 현실적으로는 침입자로 인해 WINS에서 Windows Server 2003의 모든 요청에 응답하지 않는 상황이 벌어질 가능성이 가장 큽니다.
누가 취약점을 악용할 수 있습니까?
영향 받는 서버의 WINS에 특수하게 조작된 메시지를 보내는 모든 익명 사용자가 이 취약점을 악용할 수 있습니다. 영향 받는 포트를 사용하여 영향 받는 시스템에 연결할 수 있는 모든 사용자가 이 취약점을 악용할 수 있습니다.
침입자는 이러한 취약점을 어떻게 악용합니까?
침입자는 특수하게 조작된 네트워크 메시지를 만든 다음 영향 받는 시스템에 해당 메시지를 보내는 방법으로 이 취약점을 악용할 수 있습니다. 이러한 메시지를 받으면 대부분 서비스에 장애가 발생하여 서비스 거부의 원인이 될 수 있습니다.
취약점으로 인해 주로 공격받을 위험이 있는 시스템은 무엇입니까?
WINS 서버로 구성된 Windows 시스템만 취약합니다. Windows 2000 Professional과 Windows XP는 WINS 서버로 구성될 수 없습니다. 따라서 이 운영 체제들은 이 취약점의 영향을 받지 않습니다.
인터넷을 통해서도 취약점을 악용할 수 있습니까?
예. 침입자는 인터넷을 통해 이 취약점을 악용할 수 있습니다. 방화벽 구성 모범 사례와 표준 기본 방화벽 구성을 이용하면 인터넷을 이용한 공격으로부터 네트워크를 보호할 수 있습니다. Microsoft는 PC 보호 방법에 대한 정보를 제공합니다. IT 전문가는 Security Guidance Center웹 사이트를 각각 참조하십시오.
업데이트는 어떤 기능을 합니까?
업데이트는 WINS에서 연결 컨텍스트를 사용하기 전에 유효성을 검사하는 방법을 변경하여 취약점을 제거합니다.
이 보안 게시판을 게시했을 때 이 취약점이 공개되었습니까?
예. 이 취약점은 공개되었습니다. 이 취약점에는 CVE(Common Vulnerability and Exposure) 번호 CAN-2004-1080이 지정되었습니다. 단, Microsoft는 신뢰할 수 있는 공개를 통해 이 취약점에 대한 정보를 받았으며 이 보안 게시판에서 해당 연구원에게 감사의 말을 전하고 있습니다.
이 보안 게시판을 게시했을 때 Microsoft는 이 취약점이 악용되었다는 보고를 받았습니까?
아니요. Microsoft는 공개된 개념 코드의 증거에 대한 예를 보았지만 이 보안 게시판을 처음 게시했을 때 이 취약점이 공개적으로 고객을 공격하는 데 사용되었다는 정보를 받지는 못했습니다.
이 보안 업데이트를 적용하면 이 취약점을 악용하는 공개된 코드로부터 고객이 보호를 받을 수 있습니까?
예. 이 보안 업데이트는 현재 악용되고 있는 취약점을 해결합니다. 해결된 취약점에 CVE(Common Vulnerability and Exposure) 번호 CAN-2004-1080이 지정되었습니다.
이 취약점은 MS04-006으로 해결된 WINS 취약점과 어떤 관계가 있습니까?
두 가지 취약점 모두 WINS에 존재합니다. 그러나 이 업데이트는 MS04-006의 일부로 해결되지 않은 새로운 취약점을 해결합니다. MS04-006은 해당 게시판에서 설명한 취약점으로부터 보호하지만 이 새로운 취약점은 해결하지 못합니다. 이 업데이트는 MS04-006를 대체합니다. 따라서 두 취약점 모두로부터 시스템을 보호하려는 경우 이 업데이트를 설치할 수 있습니다.
보안 업데이트 정보 |
설치 플랫폼 및 전제 조건:
사용 중인 플랫폼에 맞는 보안 업데이트에 대한 내용을 보려면 적절한 링크를 클릭하십시오.
Windows Server 2003(모든 버전) |
전제 조건
이 보안 업데이트를 설치하려면 Windows Server 2003의 정식 버전이 필요합니다.
향후 서비스 팩에 포함될 내용:
이 문제점에 대한 업데이트는 Windows Server 2003 서비스 팩 1에 포함될 것입니다.
설치 정보
이 보안 업데이트는 다음 설치 스위치를 지원합니다.
/help 명령줄 옵션을 표시합니다.
설치 모드
/quiet 자동 모드(사용자 개입 없음 또는 메시지 표시 안 함)
/passive 무인 모드(진행률 표시줄만 표시)
/uninstall 패키지를 제거합니다.
다시 시작 옵션
/norestart 설치가 완료되면 다시 시작하지 않습니다.
/forcerestart 설치 후에 다시 시작합니다.
특수 옵션
/l 설치된 Windows 핫픽스나 업데이트 패키지를 나열합니다.
/o 확인하지 않고 OEM 파일을 덮어씁니다.
/n 제거에 필요한 파일을 백업하지 않습니다.
/f 컴퓨터를 종료할 때 다른 프로그램을 강제로 닫습니다.
/integrate:path 지정된 경로에 있는 Windows 원본 파일에 업데이트를 통합합니다.
/extract 설치 프로그램을 시작하지 않고 파일을 추출합니다.
참고 한 명령에서 이러한 스위치를 조합하여 사용할 수 있습니다. 보안 업데이트에서는 이전 버전과의 호환성을 위해 이전 버전의 설치 유틸리티에서 사용하는 설치 스위치도 지원합니다. 지원되는 설치 스위치에 대한 자세한 내용은 Microsoft 기술 자료 문서 262841을 참조하십시오. Update.exe 설치 프로그램에 대한 자세한 내용은 Microsoft TechNet 웹 사이트 (US)를 방문하십시오.
배포 정보
사용자 개입 없이 보안 업데이트를 설치하려면 Windows Server 2003 명령 프롬프트에서 다음 명령을 사용하십시오.
Windowsserver2003-kb870763-x86-enu /passive /quiet
컴퓨터를 다시 시작하지 않고 보안 업데이트를 설치하려면 Windows Server 2003 명령 프롬프트에서 다음 명령을 사용하십시오.
Windowsserver2003-kb870763-x86-enu /norestart
SUS에서 이 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 Software Update Services 웹 사이트를 참조하십시오.
다시 시작 요구 사항
일부 경우 이 업데이트를 설치한 후 다시 시작하지 않아도 됩니다. 설치 관리자가 필요한 서비스를 중지하고 업데이트를 적용한 다음 서비스를 다시 시작합니다. 그러나 필요한 서비스를 중지할 수 없거나 필수 파일이 사용 중이면 다시 시작해야 합니다. 이러한 경우에는 다시 시작해야 한다는 메시지가 표시됩니다.
제거 정보
이 업데이트를 제거하려면 제어판의 프로그램 추가/제거 도구에서
또한 시스템 관리자는 Spuninst.exe 유틸리티를 사용하여 이 보안 업데이트를 제거할 수 있습니다. Spuninst.exe 유틸리티는 %Windir%\$NTUninstallKB870763$\Spuninst 폴더에 있습니다. 이 유틸리티는 다음 설치 스위치를 지원합니다.
/help 명령줄 옵션을 표시합니다.
설치 모드
/quiet 자동 모드(사용자 개입 없음 또는 메시지 표시 안 함)
/passive 무인 모드(진행률 표시줄만 표시)
다시 시작 옵션
/norestart 설치가 완료되면 다시 시작하지 않습니다.
/forcerestart 설치 후에 다시 시작합니다.
특수 옵션
/f 컴퓨터를 종료할 때 다른 프로그램을 강제로 닫습니다.
파일 정보
이 업데이트는 다음 표와 같은 파일 특성을 가집니다. 이러한 파일의 날짜와 시간은 UTC(Coordinated Universal Time) 형식으로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 확인하려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition 및 Windows Server 2003 Datacenter Edition (한국어 버전):
| 파일 이름 | 버전 | 날짜 | 시간 | 크기 | 폴더 |
Wins.exe | 5.2.3790.239 | 2004년 12월 2일 | 03:47 | 144,896 | RTMGDR |
Wins.exe | 5.2.3790.239 | 2004년 12월 2일 | 03:47 | 145,408 | RTMQFE |
Windows Server 2003 64-Bit Enterprise Edition 및 Windows Server 2003 64-Bit Datacenter Edition (영어 버전):
| 파일 이름 | 버전 | 날짜 | 시간 | 크기 | CPU | 폴더 |
Wins.exe | 5.2.3790.239 | 2004-12-02 | 03:47 | 469,504 | IA-64 | RTMGDR |
Wwins.exe | 5.2.3790.239 | 2004-12-02 | 03:47 | 144,896 | x86 | RTMGDR\WOW |
Wins.exe | 5.2.3790.239 | 2004-12-02 | 03:47 | 469,504 | IA-64 | RTMQFE |
Wwins.exe | 5.2.3790.239 | 2004-12-02 | 03:47 | 145,408 | x86 | RTMQFE\WOW |
참고 Windows Server 2003에 이 보안 업데이트를 설치할 때 설치 관리자는 해당 컴퓨터에서 업데이트할 파일이 Microsoft 핫픽스에 의해 이미 업데이트되었는지 확인합니다. 이전에 핫픽스를 설치하여 영향을 받는 파일을 업데이트한 경우에는 설치 관리자가 RTMQFE 파일을 시스템에 복사하고, 그렇지 않은 경우에는 RTMGDR 파일을 시스템에 복사합니다.
자세한 내용은 Microsoft 기술 자료 문서 824994를 참조하십시오.
Update.exe 설치 프로그램에 대한 자세한 내용은 Microsoft TechNet 웹 사이트 (US)를 방문하십시오.
핫픽스와 같이 이 게시판에 나타나는 용어에 대한 자세한 내용은 Microsoft 기술 자료 문서 824684를 참조하십시오.
업데이트 설치 확인
| • | Microsoft Baseline Security Analyzer 영향을 받는 시스템에 보안 업데이트가 설치되어 있는지 확인하려면 MBSA(Microsoft Baseline Security Analyzer) 도구를 사용할 수 있습니다. 관리자는 이 도구를 사용하여 로컬 및 원격 시스템에서 누락된 보안 업데이트와 일반적인 보안 구성 오류를 검색할 수 있습니다. MBSA에 대한 자세한 내용은 Microsoft Baseline Security Analyzer 웹 사이트를 참조하십시오. | ||||||||||
| • | 파일 버전 확인 참고 Microsoft Windows에는 여러 버전이 있으므로 사용자의 컴퓨터에서 다음 단계가 다르게 적용될 수 있습니다. 이러한 경우 제품 설명서를 참조하여 작업 단계를 완료하십시오.
| ||||||||||
| • | 레지스트리 키 확인 다음 레지스트리 키를 검토하여 보안 업데이트로 설치된 파일을 확인할 수도 있습니다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB870763\Filelist 참고 이 레지스트리 키에는 설치된 파일의 전체 목록이 포함되어 있지 않을 수도 있습니다. 또한 관리자나 OEM이 870763 보안 업데이트를 Windows 설치 원본 파일에 통합하거나 포함시키는 경우 이 레지스트리 키가 제대로 만들어지지 않을 수 있습니다. |
Windows 2000 Server(모든 버전) |
전제 조건
Windows 2000 Server의 경우 이 보안 업데이트를 설치하려면 서비스 팩 3(SP3) 또는 서비스 팩 4(SP4)가 필요합니다.
나열된 소프트웨어는 해당 버전이 영향을 받는지 여부가 테스트되었습니다. 그 밖의 다른 버전은 더 이상 보안 업데이트가 지원되지 않거나 영향을 받지 않을 수도 있습니다. 사용 중인 제품과 버전에 대한 지원 주기를 확인하려면 Microsoft 지원 주기 정책 웹 사이트를 참조하십시오.
최신 서비스 팩을 구하는 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 260910을 참조하십시오.
향후 서비스 팩에 포함될 내용:
이 문제점에 대한 업데이트는 Windows Server 2000 서비스 팩 5에 포함될 것입니다.
설치 정보
이 보안 업데이트는 다음 설치 스위치를 지원합니다.
/help 명령줄 옵션을 표시합니다.
설치 모드
/quiet 자동 모드(사용자 개입 없음 또는 메시지 표시 안 함)
/passive 무인 모드(진행률 표시줄만 표시)
/uninstall 패키지를 제거합니다.
다시 시작 옵션
/norestart 설치가 완료되면 다시 시작하지 않습니다.
/forcerestart 설치 후에 다시 시작합니다.
특수 옵션
/l 설치된 Windows 핫픽스나 업데이트 패키지를 나열합니다.
/o 확인하지 않고 OEM 파일을 덮어씁니다.
/n 제거에 필요한 파일을 백업하지 않습니다.
/f 컴퓨터를 종료할 때 다른 프로그램을 강제로 닫습니다.
/integrate:path 지정된 경로에 있는 Windows 원본 파일에 업데이트를 통합합니다.
/extract 설치 프로그램을 시작하지 않고 파일을 추출합니다.
참고 한 명령에서 이러한 스위치를 조합하여 사용할 수 있습니다. 보안 업데이트에서는 이전 버전과의 호환성을 위해 이전 버전의 설치 유틸리티에서 사용하는 설치 스위치도 지원합니다. 지원되는 설치 스위치에 대한 자세한 내용은 Microsoft 기술 자료 문서 262841을 참조하십시오. Update.exe 설치 프로그램에 대한 자세한 내용은 Microsoft TechNet 웹 사이트 (US)를 방문하십시오. 핫픽스와 같이 이 게시판에 나타나는 용어에 대한 자세한 내용은 Microsoft 기술 자료 문서 824684를 참조하십시오.
배포 정보
사용자 개입 없이 보안 업데이트를 설치하려면 Windows 2000 서비스 팩 2, Windows 2000 서비스 팩 3 또는 Windows 2000 서비스 팩 4 명령 프롬프트에서 다음 명령을 사용하십시오.
Windows2000-kb870763-x86-enu /passive /quiet
컴퓨터를 다시 시작하지 않고 보안 업데이트를 설치하려면 Windows 2000 서비스 팩 3 및 Windows 2000 서비스 팩 4 명령 프롬프트에서 다음 명령을 사용하십시오.
Windows2000-kb870763-x86-enu /norestart
Software Update Services에서 이 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 Software Update Services 웹 사이트를 참조하십시오.
다시 시작 요구 사항
일부 경우 이 업데이트를 설치한 후 다시 시작하지 않아도 됩니다. 설치 관리자가 필요한 서비스를 중지하고 업데이트를 적용한 다음 서비스를 다시 시작합니다. 그러나 필요한 서비스를 중지할 수 없거나 필수 파일이 사용 중이면 다시 시작해야 합니다. 이러한 경우에는 다시 시작해야 한다는 메시지가 표시됩니다.
제거 정보
이 보안 업데이트를 제거하려면 제어판의 프로그램 추가/제거도구를 사용하십시오.
또한 시스템 관리자는 Spuninst.exe 유틸리티를 사용하여 이 보안 업데이트를 제거할 수 있습니다. Spuninst.exe 유틸리티는 %Windir%\$NTUninstallKB870763$\Spuninst 폴더에 있습니다. 이 유틸리티는 다음 설치 스위치를 지원합니다.
/help 명령줄 옵션을 표시합니다.
설치 모드
/quiet 자동 모드(사용자 개입 없음 또는 메시지 표시 안 함)
/passive 무인 모드(진행률 표시줄만 표시)
다시 시작 옵션
/norestart 설치가 완료되면 다시 시작하지 않습니다.
/forcerestart 설치 후에 다시 시작합니다.
특수 옵션
/f 컴퓨터를 종료할 때 다른 프로그램을 강제로 닫습니다.
파일 정보
이 업데이트는 다음 표와 같은 파일 특성을 가집니다. 이러한 파일의 날짜와 시간은 UTC(Coordinated Universal Time) 형식으로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 확인하려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
참고 날짜, 시간, 파일 이름 또는 크기 정보는 설치 중 변경될 수 있습니다. 설치 확인 방법에 대한 자세한 내용은 업데이트 설치 확인 절을 참조하십시오.
Windows 2000 Server 서비스 팩 3 및 Windows 2000 Server 서비스 팩 4 (한국어 버전):
| 파일 이름 | 버전 | 날짜 | 시간 | 크기 |
Wins.exe | 5.0.2195.7005 | 2004년 12월 2일 | 04:03 | 146,192 |
업데이트 설치 확인
| • | Microsoft Baseline Security Analyzer 영향을 받는 시스템에 보안 업데이트가 설치되어 있는지 확인하려면 MBSA(Microsoft Baseline Security Analyzer) 도구를 사용할 수 있습니다. 관리자는 이 도구를 사용하여 로컬 및 원격 시스템에서 누락된 보안 업데이트와 일반적인 보안 구성 오류를 검색할 수 있습니다. MBSA에 대한 자세한 내용은 Microsoft Baseline Security Analyzer 웹 사이트를 참조하십시오. | ||||||||||
| • | 파일 버전 확인 참고 Microsoft Windows에는 여러 버전이 있으므로 사용자의 컴퓨터에서 다음 단계가 다르게 적용될 수 있습니다. 이러한 경우 제품 설명서를 참조하여 작업 단계를 완료하십시오.
| ||||||||||
| • | 레지스트리 키 확인 다음 레지스트리 키를 검토하여 보안 업데이트가 설치한 파일을 확인할 수도 있습니다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB870763\Filelist 참고 이 레지스트리 키에는 설치된 파일의 전체 목록이 포함되어 있지 않을 수도 있습니다. 또한 관리자 또는 OEM이 870763 보안 업데이트를 Windows 설치 원본 파일에 통합하거나 포함시키는 경우 이 레지스트리 키가 제대로 만들어지지 않을 수 있습니다. |
Windows NT 4.0(모든 버전) |
전제 조건
이 보안 업데이트를 설치하려면 Windows NT Server 4.0 서비스 팩 6a(SP6a) 또는 Windows NT Server 4.0 Terminal Server Edition 서비스 팩 6(SP6)이 필요합니다.
나열된 소프트웨어는 해당 버전이 영향을 받는지 여부가 테스트되었습니다. 그 밖의 다른 버전은 더 이상 보안 업데이트가 지원되지 않거나 영향을 받지 않을 수도 있습니다. 사용 중인 제품과 버전에 대한 지원 주기를 확인하려면 Microsoft 지원 주기 정책 웹 사이트를 참조하십시오.
최신 서비스 팩을 구하는 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 152734를 참조하십시오.
설치 정보
이 보안 업데이트는 다음 설치 스위치를 지원합니다.
/y: 제거를 수행합니다(/m 또는 /q 스위치에서만 사용).
/f: 시스템을 종료할 때 프로그램을 강제로 종료합니다.
/n: Uninstall 폴더를 만들지 않습니다.
/z: 업데이트 완료 후 다시 시작하지 않습니다.
/q: 사용자 개입이 없는 자동 모드 또는 무인 모드를 사용합니다(이 스위치는 /m의 Superset임).
/m: 사용자 개입이 있는 무인 모드를 사용합니다.
/l: 설치된 핫픽스 목록을 표시합니다.
/x: 설치 프로그램을 실행하지 않고 파일의 압축만 풉니다.
참고 한 명령에서 이러한 스위치를 조합하여 사용할 수 있습니다. 지원되는 설치 스위치에 대한 자세한 내용은 Microsoft 기술 자료 문서 262841을 참조하십시오. 핫픽스와 같이 이 게시판에 나타나는 용어에 대한 자세한 내용은 Microsoft 기술 자료 문서 824684를 참조하십시오.
배포 정보
사용자 개입 없이 보안 업데이트를 설치하려면 Windows NT Server 4.0 명령 프롬프트에서 다음 명령을 사용하십시오.
Windowsnt4server-kb870763-x86-enu /q
Windows NT Server 4.0 Terminal Server Edition:
Windowsnt4terminalserver-kb870763-x86-enu /q
컴퓨터를 다시 시작하지 않고 보안 업데이트를 설치하려면 WINS를 수동으로 종료한 후 Windows NT Server 4.0 명령 프롬프트에서 다음 명령을 사용하십시오.
Windowsnt4server-kb870763-x86-enu /z
Windows NT Server 4.0 Terminal Server Edition:
Windowsnt4terminalserver-kb870763-x86-enu /z
Software Update Services에서 이 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 Software Update Services 웹 사이트를 참조하십시오.
다시 시작 요구 사항
이 보안 업데이트를 적용한 후에는 컴퓨터를 다시 시작해야 합니다. 단, 이 보안 업데이트의 배포 정보에 나와 있는 지침을 따를 경우 다시 시작하지 않아도 됩니다.
제거 정보
이 보안 업데이트를 제거하려면 제어판의 프로그램 추가/제거를 사용하십시오.
시스템 관리자는 Hotfix.exe 유틸리티를 사용하여 이 보안 업데이트를 제거할 수도 있습니다. Hotfix.exe 유틸리티는 %Windir%\$NTUninstallKB870763$ 폴더에 있습니다. Hotfix.exe 유틸리티는 다음 설치 스위치를 지원합니다.
/y: 제거를 수행합니다(/m 또는 /q 스위치에서만 사용)
/f: 시스템을 종료할 때 프로그램을 강제로 종료합니다.
/n: Uninstall 폴더를 만들지 않습니다.
/z: 설치가 완료되면 다시 시작하지 않습니다.
/q: 사용자 개입이 없는 자동 모드 또는 무인 모드를 사용합니다(이 스위치는 /m 스위치의 Superset임).
/m: 사용자 개입이 있는 무인 모드를 사용합니다.
/l: 설치된 핫픽스 목록을 표시합니다.
파일 정보
이 업데이트는 다음 표와 같은 파일 특성을 가집니다. 이러한 파일의 날짜와 시간은 UTC(Coordinated Universal Time) 형식으로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 확인하려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
참고 날짜, 시간, 파일 이름 또는 크기 정보는 설치 중 변경될 수 있습니다. 설치 확인 방법에 대한 자세한 내용은 업데이트 설치 확인 절을 참조하십시오.
Windows NT Server 4.0 (한국어 버전):
| 파일 이름 | 버전 | 날짜 | 시간 | 크기 |
Wins.exe | 4.0.1381.7332 | 2004년 12월 1일 | 13:31 | 196,880 |
Windows NT Server 4.0 Terminal Server Edition (영어 버전):
| 파일 이름 | 버전 | 날짜 | 시간 | 크기 |
Wins.exe | 4.0.1381.33618 | 2004-12-02 | 05:09 | 196,880 |
업데이트 설치 확인
| • | Microsoft Baseline Security Analyzer 영향을 받는 시스템에 보안 업데이트가 설치되어 있는지 확인하려면 MBSA(Microsoft Baseline Security Analyzer) 도구를 사용할 수 있습니다. 관리자는 이 도구를 사용하여 로컬 및 원격 시스템에서 누락된 보안 업데이트와 일반적인 보안 구성 오류를 검색할 수 있습니다. MBSA에 대한 자세한 내용은 Microsoft Baseline Security Analyzer 웹 사이트를 참조하십시오. | ||||||||||
| • | 파일 버전 확인 참고 Microsoft Windows에는 여러 버전이 있으므로 사용자의 컴퓨터에서 다음 단계가 다르게 적용될 수 있습니다. 이러한 경우 제품 설명서를 참조하여 작업 단계를 완료하십시오.
| ||||||||||
| • | 레지스트리 키 확인 다음 레지스트리 키를 검토하여 보안 업데이트가 설치한 파일을 확인할 수도 있습니다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB870763\File 1 참고 이 레지스트리 키에는 설치된 파일의 전체 목록이 포함되어 있지 않을 수도 있습니다. 또한 관리자 또는 OEM이 870763 보안 업데이트를 Windows 설치 원본 파일에 통합하거나 포함시키는 경우 이 레지스트리 키가 제대로 만들어지지 않을 수 있습니다. |
감사의 말
고객 보호를 위해 협력해 주신 다음 분들께 감사드립니다.
| • | 이름 유효성 검사 취약점(CAN-2004-0567)과 연결 컨텍스트 취약점(CAN-2004-0570)을 보고해 주신 Kostya Kortchinsky님. |
기타 보안 관련 업데이트 입수
기타 보안 문제 관련 업데이트는 다음 사이트에서 구할 수 있습니다.
| • | 보안 업데이트는 Microsoft 다운로드 센터에서 다운로드할 수 있으며 “security_patch”라는 키워드를 사용해 쉽게 찾을 수 있습니다. |
| • | 각 사용자 플랫폼에 해당하는 업데이트는 Windows Update 웹 사이트에서 구할 수 있습니다. |
지원:
| • | 기술 지원은 02-3468-7200을 통해 Microsoft 고객기술지원부에서 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원 통화는 무료입니다. |
| • | 기타 지역에 거주하는 고객은 해당 Microsoft 지사에서 지원을 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원은 무료입니다. Microsoft 지원 부서에 연락하는 방법에 대한 자세한 내용은 국가별 기술 지원 웹 사이트에 나와 있습니다. |
보안 관련 자료
| • | Microsoft TechNet Security 웹 사이트에서 Microsoft 제품의 보안에 관한 추가 정보를 제공합니다. |
| • | |
| • | |
| • | |
| • | Windows Update 카탈로그: Windows Update 카탈로그에 대한 자세한 내용은 Microsoft 기술 자료 문서 323166을 참조하십시오. |
| • |
Software Update Services
Microsoft Software Update Services(SUS)를 사용하면 관리자는 Windows 2000 및 Windows Server 2003 기반 서버뿐 아니라 Windows 2000 Professional이나 Windows XP Professional을 실행하는 데스크톱 시스템에 중요도가 높은 최신 업데이트와 보안 업데이트를 신속하고 안전하게 배포할 수 있습니다.
Software Update Services에서 이 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 Software Update Services 웹 사이트를 참조하십시오.
Systems Management Server
Microsoft Systems Management Server(SMS)는 업데이트 관리를 위해 효율적으로 구성할 수 있는 엔터프라이즈 솔루션을 제공합니다. SMS를 사용하면 관리자는 보안 업데이트가 필요한 Windows 기반 시스템을 식별하고, 사용자의 업무 중단을 최소화하면서 엔터프라이즈 전체에 해당 업데이트를 효율적으로 배포할 수 있습니다. 관리자가 SMS 2003을 사용하여 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 SMS 2003 보안 패치 관리 웹 사이트를 참조하십시오. SMS 2.0 사용자는 Software Updates Service 기능 팩 (US)을 사용하여 보안 업데이트를 배포할 수도 있습니다. SMS에 대한 내용은 SMS 웹 사이트를 참조하십시오.
참고 SMS에서는 Microsoft Baseline Security Analyzer와 Microsoft Office Detection Tool을 사용하여 보안 게시판 업데이트 검색 및 배포와 관련된 다양한 기능을 지원합니다. 이러한 도구로 일부 소프트웨어 업데이트를 검색하지 못할 수도 있습니다. 관리자는 특정 시스템을 업데이트하려는 경우 SMS의 인벤토리 기능을 사용할 수 있습니다. 이 절차에 대한 자세한 내용은 여기 (US)를 참조하십시오. 일부 보안 업데이트 작업에는 시스템을 다시 시작한 후에 관리자 권한이 필요합니다. 관리자는 Elevated Rights Deployment Tool을 사용하여 이러한 업데이트를 설치할 수 있으며, 이 도구는 SMS 2003 Administration 기능 팩 (US) 및 SMS 2.0 Administration 기능 팩 (US)에서 구할 수 있습니다.
알림:
Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 “있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실이나 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 주에서는 파생적 또는 부수적 손해에 대한 책임의 배제나 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.
개정판:
| • | V1.0(2004년 12월 15일): 게시판에 게시 |