English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27033
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç À©µµ¿ìÁî ½Ã½ºÅÛÀº ÀÎÅÍ³Ý ¿úµéÀÌ ½Ã½ºÅÛ¿¡ ħÀÔÇÏ´Â µ¥¿¡ »ç¿ëÇÏ´Â ÆÐ½º¿öµå¸¦ °¡Áø °ü¸®ÀÚ °èÁ¤À» °¡Áö°í ÀÖ´Ù. ½Ã½ºÅÛÀº W32/Deloder, W32/Lioten, W32/Lovgate, W32/Slackor¿Í °°Àº ´Ù¾çÇÑ ÀÎÅÍ³Ý ¿úµé¿¡ ÀÇÇØ °¨¿°µÉ ¼ö ÀÖ´Ù.
·ÎÄà °èÁ¤Àº °èÁ¤ÀÌ »ý¼ºµÈ ·ÎÄà ȣ½ºÆ®¿¡ ´ëÇÑ ·Î±×¿Â ±ÇÇѰú ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ¸¸¾à, ´Ù¸¥ È£½ºÆ® ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º¸¦ À§Çؼ­´Â º°µµÀÇ °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ ·ÎÄà °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â ·ÎÄà ȣ½ºÆ® »óÀÇ SAM(Security Accounts Manager)¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í ÆÐ½º¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ­ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌó·³ °ü¸®ÀÚ °èÁ¤ÀÇ ÆÐ½º¿öµå°¡ ÃßÃø °¡´ÉÇÒ °æ¿ì, °ø°ÝÀÚ´Â ÀÌ °èÁ¤À» ÀÌ¿ëÇÏ¿© º¸´Ù ½±°Ô ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ·Î±×ÀÎ ÈÄ¿¡´Â ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÆÄÀÏ, ÇÁ¸°ÅÍ¿Í °°Àº ½Ã½ºÅÛÀÇ ÀÚ¿ø°ú »ç¿ëÀÚ¿Í °ü¸®ÀÚ °èÁ¤ ¹× º¸¾È Á¤Ã¥°ú °°Àº Áß¿äÇÑ Á¤º¸µéÀ» ÀÓÀÇ·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ´ÙÀ½ ÆÐ½º¿öµåµéÀ» °¡Áö°í ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇØ ·Î±×ÀÎ ½Ãµµ¸¦ ÇØ º»´Ù. ÀÌ ÆÐ½º¿öµå ¸®½ºÆ®´Â ¿úµéÀÌ »ç¿ëÇÏ´Â ÆÐ½º¿öµåµéÀÌ´Ù:

"!@#$", "!@#$%", "!@#$%^", "!@#$%^&"
"0", "000000", "00000000", "007", "1",
"110", "111", "111111", "11111111", "12",
"121212", "123", "123123", "1234", "12345",
"123456", "1234567", "12345678", "123456789",
"1234qwer", "123abc", "123asd", "123qwe",
"2002", "2003", "2600", "54321", "654321",
"88888888", "Admin", "Internet", "Login",
"Password", "a", "aaa", "abc", "abc123", "abcd",
"admin", "admin123", "administrator", "alpha",
"asdf", "computer", "database", "enable", "foobar",
"god", "godblessyou", "home", "ihavenopass", "login",
"love", "mypass", "mypass123", "mypc", "mypc123",
"oracle", "owner", "pass", "passwd", "password",
"pat", "patrick", "pc", "pw", "pw123", "pwd", "qwer",
"root", "secret", "server", "sex", "super", "sybase",
"temp", "temp123", "test", "test123", "win", "xp",
"xxx", "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"yxcv", "zxcv", "321", "guest", "666666", "888888", "abcdef", "abcdefg",

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-2003-08.html
http://www.cert.org/incident_notes/IN-2002-06.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ Áï½Ã ÃßÃøÀÌ ¾î·Á¿î ¾ÈÀüÇÑ ÆÐ½º¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.

ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº

Windows NTÀÇ °æ¿ì,
1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù.
2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù
3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì,
1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Stand-alone Windows 2000ÀÇ °æ¿ì,
1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì :
1. ½ÇÇàâ¿¡¼­ Lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¿­°í ÇØ´ç »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù.
3. ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© '¾ÏÈ£¼³Á¤'À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
°ü·Ã URL CVE-1999-0503 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 282 (ISS)