¢Â Á¦¸ñ
±×·¡ÇÈ ·»´õ¸µ ¿£Áø Ãë¾àÁ¡
¢Â °³¿ä
±×·¡ÇÈ ·»´õ¸µ ¿£Áø¿¡ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© ¿ø°ÝÄÚµå ½ÇÇà ¶Ç´Â ¼ºñ½º°ÅºÎ °ø°ÝÀÌ °¡´ÉÇÏ´Ù. À©µµ¿ì ¸ÞŸÆÄÀÏ(WMF)¹× È®Àå ¸ÞŸÆÄÀÏ(EMF)À̹ÌÁö Çü½ÄÀÌ ·»´õ¸µ µÉ ¶§ ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ÀÇ ¼³Ä¡, º¸±â, º¯°æ, µ¥ÀÌÅÍ »èÁ¦µî°ú °°Àº ±ÇÇÑÀ» ¾ò°Ô µÇ¾î ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¢Â °ø°ÝÀ¯Çü
¹öÆÛ ¿À¹öÇ÷οì (Buffer Overflow)°ø°Ý
¼ºñ½º °ÅºÎ(Denial of Service)°ø°Ý
¢Â ÇØ´ç½Ã½ºÅÛ
Microsoft Windows 2000 ¼ºñ½º ÆÑ 4
Microsoft Windows XP ¼ºñ½º ÆÑ 1 ¹× Microsoft Windows XP ¼ºñ½º ÆÑ 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 ¹× Microsoft Windows Server 2003 ¼ºñ½º ÆÑ 1
Microsoft Windows Server 2003 (Itanium ±â¹Ý ½Ã½ºÅÛ¿ë) ¹× Microsoft Windows Server 2003 SP1 (Itanium ±â¹Ý ½Ã½ºÅÛ¿ë)
Microsoft Windows Server 2003 x64 Edition
¢Â ¿µÇâ
°ø°ÝÀÚ´Â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛÀÇ °ü¸®ÀÚ ±ÇÇÑÀÇ È¹µæ ¶Ç´Â DoS »óŸ¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù. °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ °ø°ÝÀÚ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ°Ô µÇ¾î ½Ã½ºÅÛÀÌ À§Çè¿¡ ³ëÃâµÇ°Ô µÈ´Ù.
¢Â ¼³¸í
¿ø°Ý¿¡¼ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î °ø°ÝÀÚ´Â ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Â ¸ðµç ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ Ãë¾àÁ¡Àº WMF,EMF À̹ÌÁö Çü½ÄÀÇ ÆÄÀÏÀÌ ·»´õ¸µ µÉ ¶§ ¹ß»ýÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾ÇÀÇÀûÀÎ À¥ »çÀÌÆ® ¹æ¹®À» À¯µµÇϰųª, Ư¼öÇÏ°Ô Á¶ÀÛµÈ À̹ÌÁö¸¦ ÷ºÎÇÏ¿© ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â µî ´Ù¾çÇÑ ÇüÅ·Π»ç¿ëÀÚ¿¡°Ô Á¢±ÙÀ» À¯µµÇÏ¿© °ø°Ý¿¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. MS05-053 ÀÇ º¸¾ÈÆÐÄ¡¿¡´Â 3°¡ÁöÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¸ç ±×·¡ÇÈ ·»´õ¸µ ¿£Áø°ú WMF ÆÄÀÏ¿¡´Â ¿ø°ÝÄÚµåÀÇ ½ÇÇàÀÌ °¡´ÉÇϸç EMF ÆÄÀÏÀº DoS »óÅ À¯¹ß¸¸ °¡´ÉÇÏ´Ù.
1)CAN-2005-2123 Graphics Rendering Engine ¿ø°ÝÄÚµå ½ÇÇà
2)CAN-2005-2124 Windows Metafile Vulnerability ¿ø°ÝÄÚµå ½ÇÇà
3)CAN-2005-0803 Enhanced Metafile Vulnerability ¼ºñ½º °ÅºÎ
ÇöÀç ÀÌ ±Ç°í¹®À» ÀÛ¼ºÇÏ´Â ½ÃÁ¡±îÁö À̸¦ ÀÌ¿ëÇÏ´Â ¾Ç¼ºÄÚµå ¹× °ø°ÝÄÚµåµî 2°¡Áö ÇüŰ¡ ¾Ë·ÁÁ® ÀÖ´Ù.
»ç·Ê 1] EMF À̹ÌÁö ÆÄÀÏÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå
Á¢¼öµÈ »ùÇÃÀº EMF Æ÷¸Ë ÆÄÀϷΠŽ»ö±â(Explorer.exe)¿¡¼ À̹ÌÁö ¹Ì¸®º¸±â(Preview)½Ã Ž»ö±â°¡ Á¾·áµÇ´Â Çö»óÀ» °¡Áö°í ÀÖ´Ù. ÀÌ ¿øÀÎÀº GetEnhMetaFilePaletteEntries() API¸¦ Call ÇÏ´Â °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â °ÍÀ¸·Î EMF ÆÄÀÏ¿¡¼ Á¤º¸¸¦ ¾òÀ» ¶§ EMF ÆÄÀÏÀÇ ³¡ ÁöÁ¡À» ¾ò°Ô µÇ´Âµ¥ ÇØ´ç °ªÀÌ ÆÄÀÏ ³»¿¡¼ Á¶À۵Ǿî ÀÖ¾î Access Violation ÀÌ ¹ß»ýÇÏ¿© Ž»ö±â°¡ Á¾·áµÇ°Ô µÈ´Ù.
77F6E298 03D1 ADD EDX,ECX
77F6E29A 8BC8 MOV ECX,EAX
77F6E29C 2B52 FC SUB EDX,DWORD PTR DS:[EDX-4]
; EMF ÆÄÀÏÀÇ ÆÄÀÏ ³¡ Offset À» ã´Â´Ù
77F6E29F 8B72 0C MOV ESI,DWORD PTR DS:[EDX+C]
; Access violation ÀϾ´Â ÁöÁ¡
À̰ÍÀº ¼ºñ½º°ÅºÎ ÇüÅ¿¡ ÇØ´çÇÑ´Ù.
»ç·Ê 2] WMF °³³äÁõ¸íÄÚµå(PoC:Proof of Concept) °ø°³
WMF ´Â EMF Æ÷¸Ë ÆÄÀϰú ´Þ¸® ¿ø°ÝÄÚµå ½ÇÇà ¶ÇÇÑ °¡´ÉÇÏ´Ù. °ø°³µÈ PoC´Â DoS ¿¡¸¸ ÇÑÁ¤µÇ¾î ÀÖ´Ù.
WMF ÆÄÀÏÀº ¸î °¡Áö ¹æ½ÄÀ¸·Î Á¶ÇÕµÉ ¼ö Àִµ¥ °ø°Ý Äڵ忡¼ »ç¿ëµÈ °ÍÀº °ÍÀº Placeable metafile ÀÌ ¾ÕÂÊ¿¡ À§Ä¡ÇÑ ¹æ¹ýÀÌ´Ù. ¸ÞŸÆÄÀÏÀº ´ÙÀ½°ú °°Àº ±¸Á¶¸¦ °¡Áö°Ô µÈ´Ù.
- Microsoft Windows Metafile-1: Standard metafile format
- Microsoft Windows Metafile-2: Placeable metafile format
- Microsoft Windows Metafile-3: Clipboard metafile format
- Microsoft Windows Metafile-4: Enhanced metafile format
Áï, Placeable metafile + Standard metafile + MetafileRecode °¡ ºÙ´Â ÆÄÀÏ ±¸Á¶¸¦ °®°í ÀÖ´Ù.
Æ÷¸Ë ±¸Á¶¿¡ µû¶ó °ø°³µÈ °ø°ÝÄÚµå´Â ¡®¸ÞŸÆÄÀÏ »çÀÌÁ ¿Í ¡®·¹ÄÚµå »çÀÌÁ °ªÀÌ ÀÓÀÇÀÇ Å« °ªÀ¸·Î Á¤ÀǵǾî ÀÖ´Ù. ¸¸¾à Ž»ö±â¿¡¼ ÇØ´ç ÆÄÀÏÀ» ¼±ÅÃÇÏ¿© ¹Ì¸®º¸±â¸¦ ÇÏ°Ô µÇ¸é CPU °¡ 50% ÀÌ»óÀÇ Á¡À¯À²À» Â÷ÁöÇÏ°Ô µÇ´Âµ¥ Å©°Ô 2°³ÀÇ ½º·¹µå(Thread)¿¡ ÀÇÇØ ¹ß»ýÇÑ´Ù. ¸ÞŸÆÄÀÏ¿¡ ÀÇÇØ °è¼Ó µ¿ÀÛÁßÀÎ ÇüÅÂ¿Í ´Ù¸¥ Çϳª¸¦ Ž»ö±â¿¡¼ °á°ú¿¡ ´ëÇÑ ¸Þ½ÃÁö¸¦ ¹Þ±â À§ÇÑ °ÍÀ¸·Î °è¼Ó ¹Ýº¹»óÅÂ(Loop status)¿¡ ³õ¿© DoS °¡ °¡´ÉÇÏ°Ô µÇ´Â °ÍÀÌ´Ù.
¢Â Â÷´ÜÁ¤º¸
- Æ®·¯½º°¡µå(TrusGuard)´Â ÇØ´ç Ãë¾àÁ¡¿¡ ¾Ë·ÁÁø °ø°Ý¿¡ ´ëÀÀÇϰí ÀÖ´Ù.
¢Â ÇØ°áÃ¥
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼ Á¦°øÇÏ´Â ÆÐÄ¡¸¦ Àû¿ëÇÔÀ¸·Î½á ÇØ´ç Ãë¾àÁ¡À» Á¦°ÅÇÒ ¼ö ÀÖÀ¸¸ç, ¿î¿µÃ¼Á¦º°·Î ÇØ´çÇÏ´Â ÆÐÄ¡¸¦ ´Ù¿î¹Þ¾Æ ¼³Ä¡ÇÏ¸é µÈ´Ù.
ÇÑ±Û ¾÷µ¥ÀÌÆ® Á¤º¸
http://www.microsoft.com/korea/technet/security/Bulletin/MS05-053.mspx
¿µ¹® ¾÷µ¥ÀÌÆ® Á¤º¸
http://www.microsoft.com/technet/security/bulletin/MS05-053.mspx