Ãë¾àÁ¡ID |
28035 |
À§Çèµµ |
20 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¿ÜºÎ »ç¿ëÀÚ¿¡°Ô Dial-UP ³×Æ®¿öÅ·À» ÅëÇÑ ¿¬°áÀ» Çã¿ëÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. ·¹Áö½ºÆ®¸® Ű "NoDialIn" Àº ½Ã½ºÅÛÀÇ Dial-In ±â´ÉÀ» Çã¿ëÇÒ °ÍÀÎÁö Á¦ÇÑÇÒ °ÍÀÎÁö¸¦ °áÁ¤Çϱâ À§ÇØ »ç¿ëµÈ´Ù. ¸¸¾à, ÀÌ Å°°¡ "1"·Î ¼³Á¤µÇ¾î ÀÖÁö ¾Ê´Ù¸é, ¿ÜºÎ »ç¿ëÀÚµéÀº ¸ðµ©ÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ³»ºÎ ³×Æ®¿öÅ© »óÀÇ Windows ½Ã½ºÅÛ¿¡ Dial-Up ³×Æ®¿öÅ·À» »ç¿ëÇØ¼ ¿¬°áÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ À߸øµÈ ¼³Á¤Àº ¿ÜºÎ °ø°ÝÀÚµé·Î ÇÏ¿©±Ý ¹æÈº®(firewall)ÀÇ ÇÊÅ͸µÀ» Åë°úÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¸ç, ƯÈ÷, ±â¾÷ ³×Æ®¿öÅ© ȯ°æ¿¡¼´Â ´õ¿í Áß¿äÇÑ º¸¾È »óÀÇ À§ÇùÀÌ µÉ ¼ö ÀÖ´Ù. »ç¿ëÀÚµéÀº ½Ã½ºÅÛ¿¡ ´ëÇÑ ºñÀΰ¡µÈ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ, ¿Ã¹Ù¸¥ ¼³Á¤À» ÅëÇØ ¿ÜºÎ »ç¿ëÀÚ°¡ ½Ã½ºÅÛ¿¡ ¿¬°áÇÏ´Â °ÍÀ» Á¦ÇÑÇØ¾ß ÇÑ´Ù.
* ·¹Áö½ºÆ®¸® ¼³Á¤: >> »ç¿ëÀÚ Å°: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Network] >> ½Ã½ºÅÛ Å°: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ Network] >> °ª À̸§(value name): NoDialIn >> µ¥ÀÌÅÍ Çü½Ä(data type): REG_DWORD (DWORD Value) >> °ª µ¥ÀÌÅÍ(value data): (0 = dial-in enabled, 1 = dial-in disabled)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows 95/98/ME Microsoft Windows NT/2000/XP/2003 |
ÇØ°áÃ¥ |
·¹Áö½ºÆ®¸® ŰÀÇ °ª µ¥ÀÌÅ͸¦ ÀûÀýÈ÷ ¼³Á¤ÇØ¾ß ÇÑ´Ù.
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿°í [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network] ¿Í [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\C urrentVersion\Policies\Network] ¸¦ ã´Â´Ù. 2. »õ·Î¿î DWORD µ¥ÀÌÅÍ Çü½ÄÀÇ "NoDialIn" °ª(value)¸¦ »ý¼ºÇϰųª Á¸ÀçÇÏ´Â °ª(value)À» º¯°æÇÑ´Ù. 3. ¿¬°áÀ» ±ÝÁöÇϱâ À§Çؼ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù. 4. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ´Ý°í ¼³Á¤ º¯°æÀ» Àû¿ëÇϱâ À§ÇØ Çʿ信 µû¶ó ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|