Ãë¾àÁ¡ID |
27033 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç À©µµ¿ìÁî ½Ã½ºÅÛÀº ÀÎÅÍ³Ý ¿úµéÀÌ ½Ã½ºÅÛ¿¡ ħÀÔÇÏ´Â µ¥¿¡ »ç¿ëÇÏ´Â ÆÐ½º¿öµå¸¦ °¡Áø °ü¸®ÀÚ °èÁ¤À» °¡Áö°í ÀÖ´Ù. ½Ã½ºÅÛÀº W32/Deloder, W32/Lioten, W32/Lovgate, W32/Slackor¿Í °°Àº ´Ù¾çÇÑ ÀÎÅÍ³Ý ¿úµé¿¡ ÀÇÇØ °¨¿°µÉ ¼ö ÀÖ´Ù. ·ÎÄà °èÁ¤Àº °èÁ¤ÀÌ »ý¼ºµÈ ·ÎÄà ȣ½ºÆ®¿¡ ´ëÇÑ ·Î±×¿Â ±ÇÇѰú ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ¸¸¾à, ´Ù¸¥ È£½ºÆ® ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º¸¦ À§Çؼ´Â º°µµÀÇ °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ ·ÎÄà °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â ·ÎÄà ȣ½ºÆ® »óÀÇ SAM(Security Accounts Manager)¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í ÆÐ½º¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌó·³ °ü¸®ÀÚ °èÁ¤ÀÇ ÆÐ½º¿öµå°¡ ÃßÃø °¡´ÉÇÒ °æ¿ì, °ø°ÝÀÚ´Â ÀÌ °èÁ¤À» ÀÌ¿ëÇÏ¿© º¸´Ù ½±°Ô ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ·Î±×ÀÎ ÈÄ¿¡´Â ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÆÄÀÏ, ÇÁ¸°ÅÍ¿Í °°Àº ½Ã½ºÅÛÀÇ ÀÚ¿ø°ú »ç¿ëÀÚ¿Í °ü¸®ÀÚ °èÁ¤ ¹× º¸¾È Á¤Ã¥°ú °°Àº Áß¿äÇÑ Á¤º¸µéÀ» ÀÓÀÇ·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ´ÙÀ½ ÆÐ½º¿öµåµéÀ» °¡Áö°í ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇØ ·Î±×ÀÎ ½Ãµµ¸¦ ÇØ º»´Ù. ÀÌ ÆÐ½º¿öµå ¸®½ºÆ®´Â ¿úµéÀÌ »ç¿ëÇÏ´Â ÆÐ½º¿öµåµéÀÌ´Ù:
"!@#$", "!@#$%", "!@#$%^", "!@#$%^&" "0", "000000", "00000000", "007", "1", "110", "111", "111111", "11111111", "12", "121212", "123", "123123", "1234", "12345", "123456", "1234567", "12345678", "123456789", "1234qwer", "123abc", "123asd", "123qwe", "2002", "2003", "2600", "54321", "654321", "88888888", "Admin", "Internet", "Login", "Password", "a", "aaa", "abc", "abc123", "abcd", "admin", "admin123", "administrator", "alpha", "asdf", "computer", "database", "enable", "foobar", "god", "godblessyou", "home", "ihavenopass", "login", "love", "mypass", "mypass123", "mypc", "mypc123", "oracle", "owner", "pass", "passwd", "password", "pat", "patrick", "pc", "pw", "pw123", "pwd", "qwer", "root", "secret", "server", "sex", "super", "sybase", "temp", "temp123", "test", "test123", "win", "xp", "xxx", "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "yxcv", "zxcv", "321", "guest", "666666", "888888", "abcdef", "abcdefg",
* Âü°í »çÀÌÆ®: http://www.cert.org/advisories/CA-2003-08.html http://www.cert.org/incident_notes/IN-2002-06.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
Áï½Ã ÃßÃøÀÌ ¾î·Á¿î ¾ÈÀüÇÑ ÆÐ½º¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.
ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº
Windows NTÀÇ °æ¿ì, 1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. 2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù 3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì, 1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Stand-alone Windows 2000ÀÇ °æ¿ì, 1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì : 1. ½ÇÇàâ¿¡¼ Lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¿°í ÇØ´ç »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù. 3. ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© '¾ÏÈ£¼³Á¤'À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0503 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
282 (ISS) |
|