[MSP-70] OS ๋ฉ๋ชจ๋ฆฌ ์ฆ๊ฐ ๋ฐ์ ์์ธ ๋ถ์
Subject
OS ๋ฉ๋ชจ๋ฆฌ ์ฆ๊ฐ ๋ฐ์ ์์ธ ๋ถ์
APPLIES TO:
MCCS version: 3.6.3,DK 7.5
OS: Windows 2008 R2 Enterprise SP1
APPs:
Disk Type: Shared or mirror,none
SYMPTOMS
1. MCCS๋ฅผ ๊ธฐ๋ํ๋ฉด ๋ฉ๋ชจ๋ฆฌ ์ฆ๊ฐ๊ฐ ๋๋ค๊ณ ํจ
2. MCCS ์ ๋ฌธ์ ๊ฐ ์๋, ๋ค๋ฅธ ํ๊ฒฝ์ ์ธ ์ํฅ์ด ์๋ ๋ฏ ๋ณด์
3. ๊ณ ๊ฐ์ฌ์์๋ ์์ ์ Application ์์ ๋ก๊ทธ๋ฅผ ์ถ๋ ฅ์ ํ์ง ์๊ฒ ํ์ฌ, ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค๊ณ ํ๋ฉฐ, ์ด์คํ๋ฅผ ๊ตฌ์ฑํ์ ์์ ๊ณผ ๊ฐ์ ๋ฌธ์ ๊ฐ ๋ฐ์ํ๊ณ ์์ผ๋ฏ๋ก MCCS์์๋ ๋ก๊ทธ๋ฅผ ์ถ๋ ฅํ์ง ์๋ ๋ฐฉ๋ฒ์ผ๋ก ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ์๊ณ ํจ.
=> MCCSKEY-3764 ๋ก๊ทธ ๊ธฐ๋ก ์ค์งํ๊ธฐ
4. ์ด ์ด์์์๋ ๋ฉ๋ชจ๋ฆฌ ์ฆ๊ฐ ์์ธ์ด ๋ฐ์ํ์๋ ํ๊ฒฝ์ ์กฐ์ฌํ๊ธฐ ์ํด ๋ง๋ค์ด์ก์.
CAUSE
1. RAMMAP์์ ํ์ธ๋๋ ํ๋ก์ธ์ค๋ค์ ์ด๋ฏธ ์คํ ์ฝ๋๊ฐ ํด์ ๋ ๊ฒ๋ค๋ก Kernel ์ ์ต์ํ์ Process Object ์ ๋ณด๋ง ๋จ์ ์๊ฒ ๋ฉ๋๋ค.
2. calc.exe ์ Pointercount๊ฐ 1์ด ๋์ด ์ ์์ ์ผ๋ก ์ข
๋ฃ๊ฐ ๋์ง ๋ชปํ์์ผ๋ฉฐ aksdf.sys์ ์ํ์ฌ ObjectReference(+1)๊ฐ ๋๋ Dereference(-1)๋ฅผ ์๋ํ๋ ํจ์๋ฅผ ํธ์ถํ ๊ธฐ๋ก์ด ์์ต๋๋ค.
3. ์ด์ aksdf.sys์ ๋๋ผ์ด๋ฒ๋ฅผ ์ ๊ฑฐํ๊ณ ๋์ผํ ์ฆ์์ด ๋ฐ์ํ๋์ง ๋ชจ๋ํฐ๋ง์ด ํ์ํฉ๋๋ค. ๋ํ ๋ด๋ถ ์๋ฃ์์ ํ์ธํ ๊ฒฐ๊ณผ Aladdin Knowledge Systems์ ์ ์กฐํ ๋์ผ ๋ฒ์ ์ filter driver ์ธ aksdf.sys์ hardlock.sys ์ ์ํ์ฌ zombie process๊ฐ ๋ฐ์์ด ๋ ์ผ์ด์ค๊ฐ ์์์ต๋๋ค. ์ด์ hardlock.sys ์ญ์ ์ ๊ฑฐ๊ฐ ๊ฐ๋ฅํ์๋ฉด ์ ๊ฑฐ๋ฅผ ์งํ ํ ๋ฌธ์ ๋ฐ์์ฌ๋ถ ํ์ธ ์์ฒญ ๋๋ฆฝ๋๋ค.
SOLUTION
<askdfs.sys์ hardlock.sys ์ญ์ ๊ฒฐ๊ณผ>
=> ๋ฉ๋ชจ๋ฆฌ ์ฆ๊ฐ ํ์ ์์
Fix version : 4.1
Related articles