English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16039
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í 'guest' FTP °èÁ¤ÀÌ FTP ¼­ºñ½º¸¦ ÅëÇÏ¿© ¾×¼¼½º °¡´ÉÇÏ´Ù. À̰ÍÀº ÀÌ Guest °èÁ¤ÀÌ ¾î¶² Á¦ÇÑµÈ È¯°æ¿¡¼­ ÀÛµ¿ÇÏÁö ¾Ê´Â °æ¿ì°¡ Àæ¾Æ °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ¸·Î ħÀÔÇÏ´Â µ¥¿¡ ÀÌ¿ëÇÒ À§ÇèÀÌ ¸¹´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/39.php

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
¸ðµç FTP ¼­¹ö
Microsoft Windows Any version
UNIX/Linux Any version
ÇØ°áÃ¥ Guest °èÁ¤À» Disable Çϰųª ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇÏ¿©¾ß ÇÑ´Ù.

UNIXÀÇ °æ¿ì:

°èÁ¤À» »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é ÀÌ À¯´Ð½º °èÁ¤À» »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù. ȤÀº "passwd" ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇÏ¿©¾ß ÇÑ´Ù.

Windows NTÀÇ °æ¿ì :

1. À©µµ¿ìÁî NT ½ÃÀÛ ¸Þ´º·ÎºÎÅÍ ÇÁ·Î±×·¥, °ü¸®ÀÚ µµ±¸, »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿ÀÇÂÇÑ´Ù.
2. »ç¿ëÀÚ µî·ÏÁ¤º¸ ´ÙÀ̾ó·Î±× ¹Ú½º¸¦ º¸±âÀ§ÇØ ÇØ´ç °èÁ¤À» ´õºíŬ¸¯ÇÑ´Ù.
3. ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇϱâ À§Çؼ­´Â "»õ ¾ÏÈ£"¸¦ ÀÔ·ÂÇϰí ÀçÈ®ÀÎÇÑ´Ù. ±×¸®°í °èÁ¤À» Disable ½Ã۱â À§Çؼ­´Â "°èÁ¤ »ç¿ë ¾ÈÇÔ" üũ¹Ú½º¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù.
4. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Windows 2000ÀÇ °æ¿ì :

1. À©µµ¿ìÁî 2000 ½ÃÀÛ ¸Þ´º·ÎºÎÅÍ ¼³Á¤ ¾Æ·¡¿¡ ÀÖ´Â Á¦¾îÆÇÀ» ¿ÀÇÂÇÑ´Ù.
2. °ü¸®ÀÚ µµ±¸¿Í ÄÄÇ»ÅÍ °ü¸®ÀÚ¸¦ °¢°¢ ´õºí Ŭ¸¯ÇÑ´Ù.
3. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì" ÁÂÃøÀÇ Ç÷¯½º »çÀÎÀ» Ŭ¸¯ÇÑ´Ù.
4. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇϰí Guest °èÁ¤¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
5. ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇϱâ À§Çؼ­´Â ÆË¾÷ ¸Þ´º·ÎºÎÅÍ "¾ÏÈ£ ¼³Á¤"À» ¼±ÅÃÇÏ°í ¾ÈÀüÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÏ¸é µÈ´Ù. °èÁ¤À» Disable ½Ã۱â À§Çؼ­´Â ÆË¾÷ ¸Þ´º·ÎºÎÅÍ "µî·ÏÁ¤º¸"¸¦ ¼±ÅÃÇϰí "°èÁ¤ »ç¿ë ¾ÈÇÔ"À» üũ¹Ú½º¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù.
6. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Windows XP, 2003, VISTA, 7, 2008:
1. ½ÃÀÛ -> Á¦¾îÆÇ -> »ç¿ëÀÚ °èÁ¤ -> °èÁ¤ º¯°æ ¶Ç´Â °èÁ¤ °ü¸®
2. Guest °èÁ¤À» ¼±ÅÃÇÑ ÈÄ »ç¿ëÇÏÁö ¾ÊÀ½ ¼±ÅÃ

Windows 8, 2012:
1. Âü¸Þ´º¿¡¼­ °Ë»öÀ» ¼±ÅÃÇÑ ÈÄ, Á¦¾îÆÇÀ» ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
2. »ç¿ëÀÚ °èÁ¤ -> °èÁ¤ º¯°æ ¶Ç´Â °èÁ¤ °ü¸®
3. Guest °èÁ¤À» ¼±ÅÃÇÑ ÈÄ »ç¿ëÇÏÁö ¾ÊÀ½ ¼±ÅÃ
°ü·Ã URL CVE-1999-0200,CVE-1999-0156 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)