Ãë¾àÁ¡ID |
28034 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀº ·Î±×¿Â È¸é »ó¿¡¼ ¸¶Áö¸· »ç¿ëÀÚ¸íÀ» º¸¿© ÁÖµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. ·¹Áö½ºÆ®¸® Ű "DontDisplayLastUserName" Àº ½Ã½ºÅÛ¿¡¼ ·Î±×¿Â ȸ鿡 ¸¶Áö¸· »ç¿ëÀÚ¸íÀ» º¸¿©ÁÙ °ÍÀÎÁö¸¦ °áÁ¤Çϱâ À§ÇØ »ç¿ëµÈ´Ù. ¸¸¾à, ÀÌ ·¹Áö½ºÆ®¸® ۰¡ "1"·Î ¼³Á¤µÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì, ½Ã½ºÅÛÀº µðÆúÆ®·Î ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ´Â ´ÙÀ½ »ç¿ëÀÚ¿¡°Ô ¸¶Áö¸· »ç¿ëÀÚ¸íÀ» ¾Ë·Á ÁØ´Ù. ÀÌ·¯ÇÑ À߸øµÈ ¼³Á¤Àº °ø°ÝÀڵ鿡°Ô ·Î±×¿Â ȸéÀ¸·ÎºÎÅÍ À¯È¿ÇÑ »ç¿ëÀÚ¸íÀ» ȹµæÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ¸ç, ÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸´Ù Áö´ÉÀûÀÎ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¿ÜºÎ¿¡ ³ëÃâÇÏÁö ¾Ê±â À§Çؼ ¿Ã¹Ù¸¥ ¼³Á¤À» ¼¼ÆÃ(setting)ÇÏ¿© ¸¶Áö¸· »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸°¡ ÀÓÀÇÀÇ »ç¿ëÀڵ鿡°Ô ¾Ë·ÁÁö´Â °ÍÀ» ¹æÁöÇØ¾ß ÇÑ´Ù.
* ·¹Áö½ºÆ®¸® ¼³Á¤ >> ½Ã½ºÅÛ Å°: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ System] >> °ª(value)À̸§ : DontDisplayLastUserName >> µ¥ÀÌÅÍ Çü½Ä : REG_SZ (String Value) >> °ª µ¥ÀÌÅÍ : (1 = remove username, 0 = display username)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/sf/ms/2001-q3/0040.html
* ¿µÇâÀ» ¹Þ´Â »çÀÌÆ®: Microsoft Windows 98 ȤÀº Me Microsoft Windows 2000 ȤÀº XP Microsoft Windows NT, 2003 |
ÇØ°áÃ¥ |
·¹Áö½ºÆ®¸® ŰÀÇ °ª µ¥ÀÌÅ͸¦ ÀûÀýÈ÷ ¼³Á¤ÇØ¾ß ÇÑ´Ù.
Windows 98 ¶Ç´Â MeÀÇ °æ¿ì: 1. ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ »ç¿ëÇÏ¿© [HKEY_LOCAL_MACHINE\Network\Logon] À§Ä¡¸¦ ¿¬´Ù. 2. »õ·Î¿î ½ºÆ®¸µ °ª(value) "DontShowLastUser" ¸¦ »ý¼ºÇÑ´Ù. 3. ¸¶Áö¸· »ç¿ëÀÚ¸¦ ¼û±â±â À§ÇØ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù. 4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÏ¿© ¼³Á¤À» º¯°æÇÑ´Ù.
Windows 2000 ¶Ç´Â XP, 2003ÀÇ °æ¿ì: 1. ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ »ç¿ëÇÏ¿© [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] À§Ä¡¸¦ ¿¬´Ù. 2. »õ·Î¿î ½ºÆ®¸µ °ª(value) "DontDisplayLastUserName" ¸¦ »ý¼ºÇϰųª Á¸ÀçÇÏ´Â °ª(value)À» º¯°æÇÑ´Ù. 3. ¸¶Áö¸· »ç¿ëÀÚ¸¦ ¼û±â±â À§ÇØ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù. 4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÏ¿© ¼³Á¤À» º¯°æÇÑ´Ù.
Windows NTÀÇ °æ¿ì: 1. ·¹Áö½ºÆ®¸® ÆðÁý±â(regedit)¸¦ »ç¿ëÇÏ¿© [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] À§Ä¡¸¦ ¿¬´Ù. 2. »õ·Î¿î ½ºÆ®¸µ °ª(value) "DontDisplayLastUserName" ¸¦ »ý¼ºÇÑ´Ù. 3. ¸¶Áö¸· »ç¿ëÀÚ¸¦ ¼û±â±â À§ÇØ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù. 4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÏ¿© ¼³Á¤À» º¯°æÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0592 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
1353 (ISS) |
|