안녕하세요 [OK차트]운영자입니다.
아래 내용을 살펴보시고 참고하시기 바랍니다.
----------- 아래 --------
정통부, DCOM 웜 긴급경보 발령
: Win32/Blaster.worm.6176 은 Windows NT 계열 ( NT/2000/XP/2003 )의 DCOM
RPC 취약성을 이용해 전파되는 웜이다.
======> [OK차트]자료실 195번 196번에 패치파일 등록되어 있습니다.
정보통신부는 12일 미국 마이크로소프트(MS)사의PC운영체제인 윈도의 취약점을 이
용한 DCOM 웜 피해가 국내에서도 발생함에 따라 이웜에 대한 긴급 경보를 발령한
다고 밝혔다.
이 웜은 KT와 데이콤의 일부 가입자 PC를 공격, 다운시켰으며 미국 등 해외에서
도 급속히 확산되고 있다고 정통부는 밝혔다.
정통부는 이 웜은 PC의 135번 포트가 열려 있을 경우 msblast.exe라는 파일형태
로 4444번 포트를 통해 PC를 다운시키며 재부팅 후에도 계속 PC에 남아 다른 PC를
공격한다고 설명했다.
정통부는 이 웜의 피해를 막기 위해서는 반드시 MS의 홈페이지
(www.microsoft.com/korea/technet/security/bulletin/MS03-026.asp)에서 수정파
일을 내려받아 설치해야 하며 ISP(인터넷접속사업자) 등 네트워크 관리자는 135
번, 139번, 445번, 4444번 포트의 감시를 강화해야 한다고 밝혔다.
특히 135번 포트의 통신량이 평상시보다 높게 나타날 경우 이 포트와 함께 4444
번 포트를 즉시 차단해야 한다고 정통부는 강조했다.
감사합니다.