English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28034
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀº ·Î±×¿Â È­¸é »ó¿¡¼­ ¸¶Áö¸· »ç¿ëÀÚ¸íÀ» º¸¿© ÁÖµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù.
·¹Áö½ºÆ®¸® Ű "DontDisplayLastUserName" Àº ½Ã½ºÅÛ¿¡¼­ ·Î±×¿Â È­¸é¿¡ ¸¶Áö¸· »ç¿ëÀÚ¸íÀ» º¸¿©ÁÙ °ÍÀÎÁö¸¦ °áÁ¤Çϱâ À§ÇØ »ç¿ëµÈ´Ù. ¸¸¾à, ÀÌ ·¹Áö½ºÆ®¸® ۰¡ "1"·Î ¼³Á¤µÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì, ½Ã½ºÅÛÀº µðÆúÆ®·Î ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ´Â ´ÙÀ½ »ç¿ëÀÚ¿¡°Ô ¸¶Áö¸· »ç¿ëÀÚ¸íÀ» ¾Ë·Á ÁØ´Ù. ÀÌ·¯ÇÑ À߸øµÈ ¼³Á¤Àº °ø°ÝÀڵ鿡°Ô ·Î±×¿Â È­¸éÀ¸·ÎºÎÅÍ À¯È¿ÇÑ »ç¿ëÀÚ¸íÀ» ȹµæÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ¸ç, ÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸´Ù Áö´ÉÀûÀÎ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¿ÜºÎ¿¡ ³ëÃâÇÏÁö ¾Ê±â À§Çؼ­ ¿Ã¹Ù¸¥ ¼³Á¤À» ¼¼ÆÃ(setting)ÇÏ¿© ¸¶Áö¸· »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸°¡ ÀÓÀÇÀÇ »ç¿ëÀڵ鿡°Ô ¾Ë·ÁÁö´Â °ÍÀ» ¹æÁöÇØ¾ß ÇÑ´Ù.

* ·¹Áö½ºÆ®¸® ¼³Á¤
>> ½Ã½ºÅÛ Å°: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\
System]
>> °ª(value)À̸§ : DontDisplayLastUserName
>> µ¥ÀÌÅÍ Çü½Ä : REG_SZ (String Value)
>> °ª µ¥ÀÌÅÍ : (1 = remove username, 0 = display username)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/sf/ms/2001-q3/0040.html

* ¿µÇâÀ» ¹Þ´Â »çÀÌÆ®:
Microsoft Windows 98 ȤÀº Me
Microsoft Windows 2000 ȤÀº XP
Microsoft Windows NT, 2003
ÇØ°áÃ¥ ·¹Áö½ºÆ®¸® ŰÀÇ °ª µ¥ÀÌÅ͸¦ ÀûÀýÈ÷ ¼³Á¤ÇØ¾ß ÇÑ´Ù.

Windows 98 ¶Ç´Â MeÀÇ °æ¿ì:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ »ç¿ëÇÏ¿© [HKEY_LOCAL_MACHINE\Network\Logon] À§Ä¡¸¦ ¿¬´Ù.
2. »õ·Î¿î ½ºÆ®¸µ °ª(value) "DontShowLastUser" ¸¦ »ý¼ºÇÑ´Ù.
3. ¸¶Áö¸· »ç¿ëÀÚ¸¦ ¼û±â±â À§ÇØ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù.
4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÏ¿© ¼³Á¤À» º¯°æÇÑ´Ù.

Windows 2000 ¶Ç´Â XP, 2003ÀÇ °æ¿ì:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ »ç¿ëÇÏ¿© [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] À§Ä¡¸¦ ¿¬´Ù.
2. »õ·Î¿î ½ºÆ®¸µ °ª(value) "DontDisplayLastUserName" ¸¦ »ý¼ºÇϰųª Á¸ÀçÇÏ´Â °ª(value)À» º¯°æÇÑ´Ù.
3. ¸¶Áö¸· »ç¿ëÀÚ¸¦ ¼û±â±â À§ÇØ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù.
4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÏ¿© ¼³Á¤À» º¯°æÇÑ´Ù.

Windows NTÀÇ °æ¿ì:
1. ·¹Áö½ºÆ®¸® ÆðÁý±â(regedit)¸¦ »ç¿ëÇÏ¿© [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] À§Ä¡¸¦ ¿¬´Ù.
2. »õ·Î¿î ½ºÆ®¸µ °ª(value) "DontDisplayLastUserName" ¸¦ »ý¼ºÇÑ´Ù.
3. ¸¶Áö¸· »ç¿ëÀÚ¸¦ ¼û±â±â À§ÇØ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù.
4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÏ¿© ¼³Á¤À» º¯°æÇÑ´Ù.
°ü·Ã URL CVE-1999-0592 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 1353 (ISS)