[IT 알아보기]/보안 이슈

MS 윈도우 취약점 보안 주의 권고

이호스트ICT 2020. 3. 25. 09:47

□ 개요

 o MS社는 윈도우에서 발생하는 취약점 주의 권고 발표 [1]

 o 영향 받는 시스템을 이용중인 사용자는 임시 대응 방안에 따라 조치 권고

 

 

□ 설명

 o 윈도우에서 취약점을 악용한 특정 포맷의 파일* 오픈시 처리가 미흡하여 발생하는 원격코드 실행 취약점

   * Adobe Type 1 PostScript 포맷

 

 

□ 영향을 받는 제품

 o 윈도우7

  - 서비스팩1(32/64비트)

 o 윈도우 8.1

  - 32/64비트 및 RT 8.1

 o 윈도우 10

  - 1607, 1709, 1803, 1809, 1903, 1909 버전(32/64비트)

 o 윈도우 서버 2008

  - 서비스팩2(32/64비트), Server Core installation 서비스팩2(32/64비트), Itanium-Based 서비스팩2(32/64비트)

 o 윈도우 서버 2012(Server Core installation 포함)

 o 윈도우 서버 2016(Server Core installation 포함)

 o 윈도우 서버 2019(Server Core installation 포함)

 

 

□ 임시 대응 방안

 o 윈도우 탐색기에서 미리보기/세부 정보 창 기능 해제

  - 윈도우 7, 8.1 및 윈도우 서버(2008, 2008 R2, 2012, 2012 R2)

  1. 윈도우 탐색기구성레이아웃 → “세부 정보 창또는미리 보기 창옵션 선택 해제

  2. 윈도우 탐색기구성폴더 및 검색 옵션보기 탭고급 설정 → “아이콘은 항상 표시하고 미리 보기는 표시하지 않음

 

      옵션 선택

  3. 변경 내용 적용을 위해 열려 있는 모든 윈도우 탐색기 창 닫기

 

 - 윈도우 10 및 서버(2016, 2019)

 

  1. 윈도우 탐색기보기 탭 → “세부 정보 창또는미리 보기 창옵션 선택 해제

  2. 윈도우 탐색기보기 탭옵션폴더 및 검색 옵션보기 탭고급 설정 → “아이콘은 항상 표시하고 미리 보기는

 

      표시하지 않음옵션 선택

  3. 변경 내용 적용을 위해 열려 있는 모든 윈도우 탐색기 창 닫기

 

 

  o WebClient 서비스 사용 해제(공격 경로 차단)

 

  1. 시작실행 → Services.msc 입력 후 확인 클릭

  2. WebClient 서비스 마우스 오른쪽 클릭속성

  3. 시작유형 → “사용 안함변경

     서비스 실행 중인 경우중지클릭

  4. 확인 클릭 후 프로그램 종료

     [*] WebClient 서비스 사용 해제 시, WebDAV 요청 전송 불가능함

     [*] WebDAV : 서버에 저장된 문서 및 파일 편집/관리위해 사용되는 HTTP 확장 버전

 

 o ATMFD.DLL 이름 변경

  - 시작명령 프롬프트 실행 후 하단의 명령어 입력

 

  <32비트 시스템>

     1. cd "%windir%\system32"

     2. takeown.exe /f atmfd.dll

     3. icacls.exe atmfd.dll /save atmfd.dll.acl

     4. icacls.exe atmfd.dll /grant Administrators:(F)

     5. rename atmfd.dll x-atmfd.dll

 

 

<64비트 시스템>

     1. cd "%windir%\system32"

     2. takeown.exe /f atmfd.dll

     3. icacls.exe atmfd.dll /save atmfd.dll.acl

     4. icacls.exe atmfd.dll /grant Administrators:(F)

     5. rename atmfd.dll x-atmfd.dll

     6. cd "%windir%\syswow64"

     7. takeown.exe /f atmfd.dll

     8. icacls.exe atmfd.dll /save atmfd.dll.acl

     9. icacls.exe atmfd.dll /grant Administrators:(F)

   10. rename atmfd.dll x-atmfd.dll

 

□ 기타 문의사항

 o 한국인터넷진흥원 사이버민원센터: 국번 없이 118

 

 

[참고사이트]

[1] https://portal.msrc.microsoft.com/ko-kr/security-guidance/advisory/ADV200006