위험도: 긴급
날짜: 2003년 8월 18일
관련 제품: Windows 2000, Windows XP, 인터넷 정보 서비스(IIS) 5.0
Blaster-D 웜 또는 Welchia 웜이라고도 불리는 Nachi 웜이 급속히 확산되고 있습니다. 다음 정보를 검토하여 환경에 적합한 조치를 취하시기 바랍니다.
공격 영향: 네트워크 전파, 패치 설치
상세 정보: 이전의 블래스터(Blaster) 웜 및 변종과 유사하게, 이 Nachi 웜도 마이크로소프트 보안 게시판 MS03-026에서 수정된 취약점을 공격합니다. 그리고 공격을 받는 대상 컴퓨터에게 TFTP 프로그램을 사용하여 자신의 복사본을 다운로드하도록 지시합니다. 마이크로소프트 보안 게시판 MS03-026에서 수정된 RPC 취약점을 공격할 뿐만 아니라, 이전에 보안 게시판 MS03-007에서 수정된 취약점을 이용하여 패치되지 않은 컴퓨터로 80 포트를 타고 IIS 5.0으로 전파됩니다. 그리고, 성공적으로 감염시키자마자 마이크로소프트 보안 게시판 MS03-026의 패치를 시스템에 설치합니다. 먼저 운영 시스템을 확인하고 그 운영 시스템에 적합한 패치를 다운로드합니다. 이 웜에 대한 보다 자세한 정보는 안티바이러스 업체에 문의하시기 바랍니다.
예방 방법:
Windows XP과 Windows Server 2003에서는 인터넷 연결 방화벽을 켜십시오. 타사의 방화벽을 사용할 경우 TCP 80, 135, 139, 445, 593 포트와 UDP 135, 137, 38 포트를 차단하십시오.
Windows XP에서 인터넷 연결 방화벽을 사용하는 방법은 다음 기술 문서를 참고하십시오. //support.microsoft.com/?scid=kb;KO;283673
- 제어판에서, 네트워크 및 인터넷 연결을 더블 클릭한 다음 네트워크 연결을 클릭합니다.
- ICF를 사용하려는 연결을 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭하십시오.
- 고급 탭에서 내 컴퓨터 및 네트워크 보호 옵션에 선택을 하십시오.
이 웜은 이전에 발표되었던 2가지의 취약점을 감염 경로로 이용합니다. 그렇기 때문에 컴퓨터 사용자는 반드시 자신의 컴퓨터가 다음 마이크로소프트 보안 게시판에서 설명하는 취약점에 대해 패치가 되어 있는지 확인하십시오.
마이크로소프트 보안 게시판 MS03-026의 패치를 설치하려는 사용자를 위해서 마이크로소프트는 MS03-026 패치가 설치되지 않은 시스템이 있는지 네트워크를 검색할 수 있는 도구를 발표했습니다. 이 도구에 대한 보다 상세한 내용은 마이크로소프트 기술 문서 826369에서 볼 수 있습니다.
복구 방법:
컴퓨터가 이미 이 웜에 감염되어 있으면, 백신 업체 또는 기술지원부에 문의하시기 바랍니다.
보안 전용 기술지원 전화번호: 02-3468-7200
항상 안티바이러스 프로그램의 최신 버전을 사용하여 새로운 바이러스 및 변종에 대처하시기 바랍니다. 저희 마이크로소프트와 함께 여러분의 컴퓨터와 네트워크를 안전하게 보호하십시오. 감사합니다. |