윈도 RPC 버그... 무지막지하게 심각하군요....
글쓴이: warpdory / 작성시간: 화, 2003/08/12 - 10:12오전
http://home.ahnlab.com/smart2u/virus_detail_1202.html
여기에 증세가 있고,
http://www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp
여기에 윈도 버전 별로 패치가 있습니다.
어제 밤에 밤샘 문서작업을 하는데, 다른 실험실에서 밤샘 스타크래프트 하던 후배들이 주기적으로 ... 비명을 지르더군요.
나중엔 다들 포기하고 술 마시러들 가더군요.
아침에 보니깐 ... 저런 문제가 있더군요. 혼자서 자기 멋대로 리부팅하고 ... 등등..
아침에 커피 한잔 마시면서 보니깐, 복도에 있는 라우터에 불 나네요. 사방 뛰어 다니면서 패치시키고 있습니다. 그리고 오늘 백신 패치가 나온대니깐 .. 치료도 해야겠네요.
이구.. 윈도도 안 쓰면서 이게 무슨 짓인지... 쩝
Forums:
주기적으로..
Windows Update 를 실행 하거나, 테스크 바에 귀찮게(?) 뜨는 업데이트 알림을 무시 하지 않으 신분들은 안전 하실것 이라 믿습니다. 저도 열심히 업데이트 해 와서, 알바용 컴퓨터가 멀쩡 합니다. 다른 분들은 여기저기 난리 군요. :lol:
수고 하셔요~
Windows Update의 가장 치명적인 문제점은 "REBOOT"일겁니
Windows Update의 가장 치명적인 문제점은 "REBOOT"일겁니다.
솔찍히 이거 따라해서 일부 프로그램은 꼭필요하지도 않으면서 재시작을 요구하더군요.(온라인 게임 데이터 패치할때 등..)
서버의 경우 패치후 재부팅하면 안켜지는 경우도 있다고 하더군요.
예전 서비서팩을 설치하면 일부 SCSI가 인식이 안되는 경우도 있었고....
암튼 윈도우 가끔 쓰면서 "재시작"하라는 지시가 진짜 짜증납니다.
+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년
Re: 주기적으로..
사실 저도 자동업데이트를 씁니다.
어차피 윈도우는 언제 공격의 대상이 될 지 모르고 하기 때문에
그들이 내놓은 것은 착실히 설치하는 편이죠.
자동업데이트를 설정해 두면 네트웍에 연결되어 있으면 받아서 설치하라고 트레이에 뜨니까요.
제가 있는 곳도 오늘(8월 12일) 오전 난리군요.
전 멀쩡한데 말입니다.
설치 이상은...
뭐 설치하다가 시스템을 날렸다는 말은 가끔 들어보았지만...
저희 집 컴퓨터는 업데이트가 안되더군요. 윈도를 엎을때까 되었는지..
그나마 업데이트 하다가 날리지도 않고 바이러스도 안날린게 다행이네요.
- 죠커's blog / HanIRC:#CN
MS 지원팀에 있는 제 친구...
오늘 이 문제로 난리도 아니라고 하는군요...
혹시나 해서 물어봤더니... 역시나... -_-;
저희 회사도 제가 전체적으로 패치 해줬습니다.
대부분이 걸려있더군요.
앞으로는 업데이트 착실히 해야겠슴당...
외로우니까 사람이다.
얼마전에 해킹(크랙?)당한 제 윈도우는 바로 워드/스타 두개만 깔려있습니
얼마전에 해킹(크랙?)당한 제 윈도우는 바로 워드/스타 두개만 깔려있습니다.
아... 아드레날린인가? 동영상보는거...
뭐.. 어차피 윈도는 겜용이라서리...
다시깐지 약 한달정도 된듯한데 요즘 또 맛탱이가 간듯 합니다.
같이 공생하는 리눅스는 제작년인가? 레뎃 7.1깔아 놓은걸 아직도 잘
쓰고 있는데.. 에효... 매번 밀고 깔기도 귀찮네요...
가끔은 밥을 굶어도 살 수 있다.
리눅스와 같이 쓰시는 분은 다음과 같은 엽기적인 백업방법도 시도해 보심이
리눅스와 같이 쓰시는 분은 다음과 같은 엽기적인 백업방법도 시도해 보심이...
There is no spoon. Neo from the Matrix 1999.
흐..
개인적으로 귀찮아서 트레이에 안 자동윈도우업데이트를 전혀 사용하지 않았습니다만 이렇게 뒤통수를 맞을 줄은 꿈에도 생각 못했습니다.
컴퓨터를 사용하던 도중 제 컴터가 맛이 가길래 친구에게 제 컴터가 이상하다고 말 했더니 동일한 오류를 이야기하더군요. 직감적으로 이곳을 와보니 오류보고가 있었습니다. 그래서 오늘 윈도우설치 4번은 하는군요.. 지금은 드디어 정상을 찾은 것 같습니다.
그래도 그나마 컴퓨터가 맛간 뒤에 이곳에서 정보를 얻어서 다행이라고 생각하네요. ㅠㅠ
2006년 1월 28일만 보고 산다 -_-;
에.. 난리났습니다이 상황은 아마도 전세계적이라고 생각되는군여
에.. 난리났습니다
이 상황은 아마도 전세계적이라고 생각되는군여
MS 초긴장상태일것 같군여 ^^;
현재.. 제 컴도 좋은 상황은 아닙니다.
바이러스 파일은 없는데... 이상합니다.
일부사이트를 전혀 접근을 못하고 있습니다.
그나마 kldp 는 접근이 잘되는군여.. (이모티콘 사용이 안되고 있습니다 );
현재... 전화 무지하게 많이 오고 있습니다..
업체들이, 우리가 무슨 a/s 센터로 알고 전화하고 있습니다 -0-;;
그렇다고, 모른다고 할수도 없고, 미칩니다...
아바타 제작기간~~ 무려 5초!!!
[quote="maylinux"]에.. 난리났습니다이 상황은 아마
들리는 말에 의하면 우리나라만 그렇다고 합니다.
뭐 윈도우 편향적이니 당연한 결과일수도 있구요.
아무튼 요번 사태로 개인사용자두 책임을 면하기는 어렵겠군요.
우리나라 보안수준을 여실이 보여준 사건이니깐요.
OS의 다양화가 되는 그 날이 왔으면 좋겠네요.
문근영 너무 귀여워~~
[quote="불량도ㅐㅈㅣ"][quote="maylinux"]에.. 난리
우리나라만 그런 건 아닌 것 같습니다.
미국에 있는 친구와 msn 으로 얘기를 했는데...
거기도 난리라고 하네요
게다가 학교에서 제공하는 ... 백신이 노턴이라고 투덜 거리네요. 느리다고...
- v3 는 12시 좀 넘어서 8월 12일자에서 잡더군요.
---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도
즐겁게 놀아보자.
개인사용자의 책임아라구요?일을 저지르는 놈 따로 책임지는 놈 따로
개인사용자의 책임아라구요?
일을 저지르는 놈 따로 책임지는 놈 따로 이것이 한국의 기본 행동방식아로고 하지만 개인이 너무 바보로 몰아 붙이는듯 합니다.
하지만 소비자는 바보입니다 소비자가 뭘 압니까? 소비자 잘못이라고 우기면 소비자 잘못입니다.
H사의 홈쇼핑에서 판매한 컴퓨터는 전체적으로 BIOS와 냉각팬 문제로 심심하면 다운된다더군요.
리콜이요? 멍청한 소비자가 뭘 압니까? "공짜로 고쳐주는걸 고맙게 생각하고 입닥치고 있어......" 이렇게 처리되고 있죠...
+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년
개인 사용자 책임으로 돌리는 것이 싫습니다.
여태 들은
우리나라만 ~~구 한다.
우리나라 국민성이 ~~구 해서..
라는 말씀중, 사실을 확인하신 분은 못본것 같습니다. 그리고 그렇게 절망적으로 체념하는 말을 들을때는 화마져 납니다. 쓸대 없는 사족의 말이지만, 저 말씀에는 리플을 달고 싶군요.
[quote="버그소년"]같이 공생하는 리눅스는 제작년인가? 레뎃 7.1
레드햇 7.1? 보안 패치는 하셨겠죠?
윈도즈나 리눅스나 둘 다 보안 패치는 꼬박꼬박 해 주셔야 합니다.
[quote="jedi"]개인사용자의 책임아라구요?일을 저지르는
요번 RPC 오류 패치는 한달 전 부터 나온겁니다.
기간은 충분한 만큼 보안에 신경을 안 쓰니 이런 결과가 나타나겠죠.
물론 MS OS의 보안이 허술한 것이 사실이지만,
패치 소홀히 한 개인사용자의 책임이 크죠.
문근영 너무 귀여워~~
Re: 개인 사용자 책임으로 돌리는 것이 싫습니다.
1.우리나라는 다른나라보다 Windows에 편항적이다.
2.보안에 대한 신경을 쓰지 않는다.
그래서 그렇게 생각한 것 뿐입니다.
너무 제말을 곡해 듣지는 마세요.^^;
문근영 너무 귀여워~~
웜바이러스 제작자는 아마도..
akpil 님이 맨 처음올리 신 글에 있는 링크를 따라가 보면..
이 보안버그는 7월 16일에 발표된 것으로 나와 있습니다..
즉 웜 제작자는 제생각에.. 이미 발표된 보안버그를 보고서 제작했다는 것으로 생각 되는 군요..
더군다나.. windows update site를 dos 공격하도록 설정되어 있다는 것도..
우리나라에만 국한된 문제는 아니라고 보고요.
제작자는 일반적으로 사람들이 업데이트를 잘 안 한다는것을 노렸다고 볼 수 있지 않을까요??
윈도즈 업데이트....이거 사실 .. 웬만해선 거의 안합니다.
윈도즈 업데이트....
이거 사실 .. 웬만해선 거의 안합니다.
그런데... 다른 나라도 마찬가지더군요...
뭐 그렇다는 얘깁니다. 우리나라가 유난히 윈도가 많이 쓰이기는 한다지만, 그렇다고 유난히 보안의식이 떨어지는 건 아니라는 거죠.
물론 저 위의 높으신 양반들은 ... ... .. 죽을 맛이군요. 몇시간째 여기 저기 불려다니는 건지...
---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도
즐겁게 놀아보자.
앞으로는 개인의 잘못으로 인한 인터넷 혼란은 없을 겁니다.[quo
앞으로는 개인의 잘못으로 인한 인터넷 혼란은 없을 겁니다.
문제가 생길 소지가 있으면 일단 개인이 사용하는 인터넷 정지 시키고 작업하면 되죠.
원문 http://www.hackerslab.org/korg/view.fhz?menu=news&no=1531
+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년
2주전인가... idc 에서 보안메일을 받았는데, 바로 이 내용이었습
2주전인가...
idc 에서 보안메일을 받았는데, 바로 이 내용이었습니다.
중요한 내용이라고 해서, 봤더니, 윈도 관련이라서 대수럽지 않게 넘어갔는데..
서버뿐만 아니라, 일반사용자까지 난리가 나고 있군여.
지금... 늦게나마 업그레이드 하고 있는데... 다운로드 속도 엄청 느립니다
...
그리고, 윈도우가 좀 이해졌습니다.
자바스크립트 관련된것은 전혀 뜨지 않고 있습니다...
그리고, 복사,붙여넣기도 안되구여..
무언가 이상하네여 -0-;;
저두 걸린듯~~ (최신유행에 절대 뒤쳐지지 않는다??)
그나마 재부팅은 안되니 크게 어려움은 없습니다만....
아바타 제작기간~~ 무려 5초!!!
아참 갑자기 궁금한것이 생겼습니다.보통 IP공유기가 방화벽 기능을
아참 갑자기 궁금한것이 생겼습니다.
보통 IP공유기가 방화벽 기능을 하죠? 이번 문제에서 공유기 사용자들은 안전한겁니까?
공유기의 방화벽 기능이 이번 사건에서 유용하게 동작했는지 아시는분 댓글 바랍니다....
혹시 무융지물이었을지도 모르겠지만 궁금합니다...
+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년
[quote] 가장 큰 쟁점은 네티즌의 인터넷 접속 제한과 사이버 범
법이 저렇게 바뀌었나요? 결국 그렇게 되었나 보네요.
그러면 ISP가 가장 큰 책임이 있겠군요.
그렇다고 개인사용자의 법적인 책임은 없어도 도덕적인 책임을 지어야 한다고 생각합니다.
앞으로 보안 의식 고취!! <== 이정도면 충분하겠네요.
문근영 너무 귀여워~~
...
저는 아직 별일 없는데요. 싸구려 리넷 공유기를 쓰고 있긴 합니다만...
모르죠. 쩝. 밑에 알람이 뜨면 대충 알아서 깔아두게 해버리니 저도 모르는 사이에 패치가 설치되어 있는건지도. :D
리눅스로 IP Masquerade 해서 사용하고 있는데 안전하군요.
리눅스로 IP Masquerade 해서 사용하고 있는데 안전하군요.
어제 저녁 리눅스 로그에서 135번 포트와 445번 포트의 스캔이 무지막지하게 증가 하더니만 다 이유가 있었군요.
ip를 보니깐 제 로컬 네트웍의 대부분의 컴퓨터들은 다이된것 같습니다.
공유기나 방화벽 안쪽은 안전합니다.외부에서 감염되어 들어온 컴(노트북
공유기나 방화벽 안쪽은 안전합니다.
외부에서 감염되어 들어온 컴(노트북 등)이 없다면요.
궁금해 하시는 분이 계셔서 적었습니다.
(사견으로, 이래서 공유기 시장을 활성화 해야 한다고 생각합니다. 대부분 공유기들이 MSN 파일전송도 문제 없고 최신 버젼의 MSN은 방화벽 안에 있으면 아예 다른 사이트를 경유해서 파일을 전송하는 것 같더군요. 어째튼간.. 공유기는 저렴한 가격으로 파이어월 기능도 하고 특별한 불편도 없는데다가 IP도 절약할 수 있으므로 1석 2조가 아닐까 라고 생각합니다.)
덧붙여서, 물론 OS 패치는 필요하겠지요. 다른 루트로 감염되는걸 막으려면요.
네트워크를 통한 감염은 잘 막는것 같습니다.
[quote="seearomi"]공유기나 방화벽 안쪽은 안전합니다.외
집에 컴이 전부 3대 있습니다. 1대에 linux를 깔아서 인터넷을 공유하고 있지요.
요즘 window message인가 하는 것으로 광고를 많이 날린다는 말만 들어 보았습니만,
어느 날인가 linux에 삽질 할 일이 있어.. window를 그대로 물렸더니.. 정말 띵~~ 띵~~ 하면서 마구 광고가 뜨더군요.
그날 음~~ 심각하군.. 하고 깨달았다는..
집에 와서 windows 2000으로 부팅해보니심각한걸 알겠네요.
집에 와서 windows 2000으로 부팅해보니
심각한걸 알겠네요. 조금 있으니 컴터가 막 버벅대는게...
패치를 하려니 최소한 서비스팩 2는 깔려있어야
된다는군요.... 지금까지 패치한 적이 없었다는 사실을
깜빡했습니다. -_-;
이왕까는거 서비스팩 4까지 깔아봐야겠습니다
언제 다 깔려나~ ㅠ.ㅠ
[quote="맹고이"]집에 와서 windows 2000으로 부팅해보니
서비스팩4 만 깔면 되는것 아닌가요? 4.0인가요?
4.0도 보안패치가 나오는군요... 안나온다는 소문이 돌았었는데...
+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년
지난주 쯤 부터 exploit이 공개되어 인터넷에 돌아다니기 시작했죠.
지난주 쯤 부터 exploit이 공개되어 인터넷에 돌아다니기 시작했죠.
그러더니 오늘 worm 비스무리한 녀석으로 만들어져서 시끄럽게 하는군요.
할일없는 사람들이 많은가 봅니다. 그런거 만들 시간도 있고. :lol:
[quote]집에 컴이 전부 3대 있습니다. 1대에 linux를 깔아서
요즘 "메신저" 라는 서비스를 이용한 "성인광고" 가 기승을 부리더군요 -0-
게임하다 광고 오면... 윽.
(전엔 카운터스트라이크 시합 하다 광고와서 시합 중간에 깨진적도 있습니다.)
꺼놔도, 별 문제를 안일으키니 그냥 꺼버리시면 되겠네요 -0-
[quote="hiseob"]요즘 "메신저" 라는 서비스를 이용한 "
이거 끌 줄 몰랐었는데..
광고메세지에 다음부터 안뜨게 하는 방법을 같이 적어놨더군요. ;
http://hani.co.kr/section-010000000/2003
http://hani.co.kr/section-010000000/2003/08/010000000200308181834140.html
재미난 기사네요...
로 시작하는 기사군요
자세한 건 링크 따라가 보세요.
---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도
즐겁게 놀아보자.
RPC 버그를 이용한 웜이 또 나왔네요. Welchia라는 놈입니다.
RPC 버그를 이용한 웜이 또 나왔네요. Welchia라는 놈입니다.
재미있는건 이놈이 RPC패치가 안되어 있으면 패치를 받아서 설치를 해줍니다.
Blaster웜이 감염되어 있으면 제거도 해주고요.
자세한건 다음 URL을 참고하세요.
http://home.ahnlab.com/smart2u/virus_detail_1206.html
http://star4u.org
http://mirror.star4u.org
[url]http://www.zdnet.co.kr/foreignnews/
http://www.zdnet.co.kr/foreignnews/article.jsp?id=63713&forum=1
MS의 대처 방법이 휼륭합니다.
그런데 이런 방식이면 MS가 인터넷에서 사라지는것 아닐까요?
보다 확실한 대처법을 MS가 찾기를 바랍니다...
원도를 믿으면서 쓰는 날이 오기를 바랍니다..
+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년
잡혔군요..
http://www.usdoj.gov/usao/waw/press_room/2003/aug/msblaster.htm
만든사람이 잡혔댑니다...
---
http://coolengineer.com
윈도 깔다가 당하는 사례도 주위에 많네요.깔고 업데이트 할 새도
윈도 깔다가 당하는 사례도 주위에 많네요.
깔고 업데이트 할 새도 없이 당하더라는 -_-
Re: 잡혔군요..
기자회견을 한다는 내용이긴 한데.. 정말로 체포된건가요? 관련 url 을 좀 더 알려주시기 부탁드립니다.
War doesnt determine whos right, just whos left.
http://www.theage.com.au/articles/2003/0
http://www.theage.com.au/articles/2003/08/29/1062050652666.html
잡혔다는 것은 아닌가보군요.. ^^
신원파악하고 추적중이라는 내용이고, 그에 대한 발표인것 같습니다.
---
http://coolengineer.com
[quote="pynoos"]http://www.theage.com.au
그렇군요. 기소된데다 스페샬 에이전트가 출동했으니 -_-; 금방 잡혀버릴지도 모르겠습니다. 개인적인 예상이긴 했습니다만 역시 10대인건가요. :)
War doesnt determine whos right, just whos left.
[quote="ai"][quote="pynoos"]http://www.t
그리고 여자친구는 아마 없을 겁니다. :)
----
http://nohmad.tumblr.com/