*적용중인 도장
대응 정보
1.PC를 켜기 전 인터넷 선을 뽑고, PC를 켠 뒤 파일 공유기능 해제
2.인터넷 선을 연결한 뒤 백신의 최신 업데이트 적용 및 악성코드 감염 여부 검사
3.윈도PC(XP, 7, 8, 10 등) 또는 서버(2003, 2008 등) 최신 보안 업데이트
해결 방안
o MS에서 보안 업데이트 지원을 중단한 Windows Vista 이하 버전을 이용하는 사용자는 Windows 7 이상의 운영체제로
버전 업그레이드 및 최신 보안패치 적용
o Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화
- (Windows Vista 또는 Windows Server 2008 이상)
모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty –Path
“HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters” SMB1 –
Type DWORD –Value 0 –Force ② set-ItemProperty –Path
“HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters” SMB2 –
Type DWORD –Value 0 –Force
- (Windows 8.1 또는 Windows Server 2012 R2 이상)
클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제
-> 시스템 재시작
서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템
재시작
③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정
및 기본 포트번호(3389/TCP) 변경
④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화
□ 용어 정리
o SMB(Server Msessage Block) : Microsoft Windows OS에서 폴더 및 파일 등을 공유하기 위해 사용되는 메시지 형식
https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703
"님의 댓글"
이 댓글을 신고 하시겠습니까?
제목 | 조회 수 | 날짜 | 글쓴이 |
---|---|---|---|
Hot 사기당했습니다....도움 주실분 계신가요...막막하네요.. +10 | 171 | 24.10.2420:02 | lesmi |
Hot 당첨운이라곤 일도 없던 제게 볕이 들기도 하네요~ +8 | 77 | 24.10.2611:43 | nollue |
Hot 2찍 중고 사기 민사로 갑니다. +5 | 95 | 24.10.2412:08 | Mactopia |
77 | 24.10.2611:43 | nollue | |
53 | 24.10.2517:22 | Mactopia | |
63 | 24.10.2516:10 | moongate | |
171 | 24.10.2420:02 | lesmi | |
80 | 24.10.2418:20 | Mactopia | |
71 | 24.10.2416:38 | 아이브경 | |
45 | 24.10.2416:38 | 아이브경 | |
59 | 24.10.2416:37 | 아이브경 | |
44 | 24.10.2416:37 | 아이브경 | |
46 | 24.10.2416:37 | 아이브경 | |
68 | 24.10.2416:37 | 아이브경 | |
43 | 24.10.2416:37 | 아이브경 | |
34 | 24.10.2416:37 | 아이브경 | |
23 | 24.10.2416:37 | 아이브경 | |
51 | 24.10.2416:37 | 아이브경 | |
38 | 24.10.2416:37 | 아이브경 | |
95 | 24.10.2412:08 | Mactopia | |
83 | 24.10.2322:22 | 잠퉁이 | |
66 | 24.10.2317:43 | Mactopia | |
179 | 24.10.2223:19 | lesmi | |
93 | 24.10.2222:11 | Mactopia | |
86 | 24.10.2221:10 | Mactopia | |
69 | 24.10.2218:06 | Mactopia | |
67 | 24.10.2217:12 | 잠퉁이 | |
46 | 24.10.2209:53 | 아이브경 | |
64 | 24.10.2209:53 | 아이브경 | |
62 | 24.10.2209:53 | 아이브경 | |
64 | 24.10.2209:53 | 아이브경 | |
52 | 24.10.2119:31 | ledassy12 | |
94 | 24.10.2108:13 | 아이브경 | |
69 | 24.10.2108:13 | 아이브경 | |
56 | 24.10.2108:13 | 아이브경 | |
73 | 24.10.2108:13 | 아이브경 | |
152 | 24.10.2108:13 | 아이브경 | |
56 | 24.10.2108:13 | 아이브경 | |
60 | 24.10.2108:13 | 아이브경 | |
55 | 24.10.2108:13 | 아이브경 | |
38 | 24.10.2108:13 | 아이브경 | |
49 | 24.10.2108:13 | 아이브경 | |
25 | 24.10.2108:13 | 아이브경 | |
39 | 24.10.2014:31 | 복스렌치 | |
120 | 24.10.1914:35 | 복스렌치 | |
70 | 24.10.1914:32 | 복스렌치 | |
46 | 24.10.1914:31 | 복스렌치 | |
120 | 24.10.1815:01 | bluesaza | |
94 | 24.10.1810:24 | 아이브경 | |
110 | 24.10.1711:40 | Mactopia | |
96 | 24.10.1710:52 | 아이브경 | |
128 | 24.10.1617:54 | 코끼리코 | |
141 | 24.10.1610:47 | 아이브경 |