취약점ID |
26685 |
위험도 |
40 |
포트 |
139.445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
해당 시스템에는 ‘Windows 사용자 프로필 서비스의 취약성으로 인한 권한 상승 문제'에 대한 Hotfix(MS15-003, 3021674)가 설치되어 있지 않다. 이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약성을 해결한다. 공격자가 시스템에 로그온하고 특수 제작된 응용 프로그램을 실행할 경우 이 취약성으로 인해 권한 상승이 허용될 수 있다. 이 취약성 악용에 성공한 로컬 공격자는 대상 시스템에서 상승된 권한을 사용하여 임의 코드를 실행할 수 있다. 이 취약성을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 한다.
- Microsoft 사용자 프로필 서비스 권한 상승 취약성 (CVE-2015-0004) 권한 상승 취약성은 Windows 사용자 프로필 서비스(ProfSvc)가 사용자 권한에 대한 유효성을 검사하는 방식에 존재한다. 이 취약성 악용에 성공한 인증된 공격자는 Windows 사용자 프로필 서비스(ProfSvc)를 이용하여 다른 사용자 계정과 연결된 레지스트리 하이브를 로드하고 잠재적으로 관리자 권한으로 프로그램을 실행할 수 있다. 이 보안 업데이트는 Windows 사용자 프로필 서비스가 레지스트리 하이브를 로드하기 위해 사용자 권한에 대한 유효성을 검사하는 방식을 수정하여 취약성을 해결한다.
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: https://technet.microsoft.com/ko-kr/library/security/ms15-003
* 영향을 받는 플랫폼: Windows Server 2003 SP2 Windows Server 2003 x64 SP2 Windows Server 2003 SP2 for Itanium Windows Vista SP2 Windows Vista x64 SP2 Windows Server 2008 SP2 Windows Server 2008 x64 SP2 Windows 7 SP1 Windows 7 x64 SP1 Windows Server 2008 R2 SP1 Windows Server 2008 R2 x64 SP1 Windows 8 Windows 8.1 Windows Server 2012 Windows Server 2012 R2 |
해결책 |
다음 마이크로소프트 보안 게시물 MS15-003를 참조하여 시스템에 대한 적절한 패치(3021674)를 적용한다: https://technet.microsoft.com/ko-kr/library/security/ms15-003 -- 또는 -- Windows 플랫폼들을 위한 패치들은 또한 Microsoft Windows Update 웹 사이트인 http://windowsupdate.microsoft.com 에서도 구할 수 있다. Windows Update는 사용 중인 Windows의 버전을 자동으로 찾아내고 적절한 패치를 제공해 준다. |
관련 URL |
CVE-2015-0004 (CVE) |
관련 URL |
71967 (SecurityFocus) |
관련 URL |
(ISS) |
|