English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28035
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¿ÜºÎ »ç¿ëÀÚ¿¡°Ô Dial-UP ³×Æ®¿öÅ·À» ÅëÇÑ ¿¬°áÀ» Çã¿ëÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù.
·¹Áö½ºÆ®¸® Ű "NoDialIn" Àº ½Ã½ºÅÛÀÇ Dial-In ±â´ÉÀ» Çã¿ëÇÒ °ÍÀÎÁö Á¦ÇÑÇÒ °ÍÀÎÁö¸¦ °áÁ¤Çϱâ À§ÇØ »ç¿ëµÈ´Ù. ¸¸¾à, ÀÌ Å°°¡ "1"·Î ¼³Á¤µÇ¾î ÀÖÁö ¾Ê´Ù¸é, ¿ÜºÎ »ç¿ëÀÚµéÀº ¸ðµ©ÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ³»ºÎ ³×Æ®¿öÅ© »óÀÇ Windows ½Ã½ºÅÛ¿¡ Dial-Up ³×Æ®¿öÅ·À» »ç¿ëÇØ¼­ ¿¬°áÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ À߸øµÈ ¼³Á¤Àº ¿ÜºÎ °ø°ÝÀÚµé·Î ÇÏ¿©±Ý ¹æÈ­º®(firewall)ÀÇ ÇÊÅ͸µÀ» Åë°úÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¸ç, ƯÈ÷, ±â¾÷ ³×Æ®¿öÅ© ȯ°æ¿¡¼­´Â ´õ¿í Áß¿äÇÑ º¸¾È »óÀÇ À§ÇùÀÌ µÉ ¼ö ÀÖ´Ù. »ç¿ëÀÚµéÀº ½Ã½ºÅÛ¿¡ ´ëÇÑ ºñÀΰ¡µÈ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ­, ¿Ã¹Ù¸¥ ¼³Á¤À» ÅëÇØ ¿ÜºÎ »ç¿ëÀÚ°¡ ½Ã½ºÅÛ¿¡ ¿¬°áÇÏ´Â °ÍÀ» Á¦ÇÑÇØ¾ß ÇÑ´Ù.

* ·¹Áö½ºÆ®¸® ¼³Á¤:
>> »ç¿ëÀÚ Å°: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Network]
>> ½Ã½ºÅÛ Å°: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\
Network]
>> °ª À̸§(value name): NoDialIn
>> µ¥ÀÌÅÍ Çü½Ä(data type): REG_DWORD (DWORD Value)
>> °ª µ¥ÀÌÅÍ(value data): (0 = dial-in enabled, 1 = dial-in disabled)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows 95/98/ME
Microsoft Windows NT/2000/XP/2003
ÇØ°áÃ¥ ·¹Áö½ºÆ®¸® ŰÀÇ °ª µ¥ÀÌÅ͸¦ ÀûÀýÈ÷ ¼³Á¤ÇØ¾ß ÇÑ´Ù.

1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿­°í [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network] ¿Í [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\C
urrentVersion\Policies\Network] ¸¦ ã´Â´Ù.
2. »õ·Î¿î DWORD µ¥ÀÌÅÍ Çü½ÄÀÇ "NoDialIn" °ª(value)¸¦ »ý¼ºÇϰųª Á¸ÀçÇÏ´Â °ª(value)À» º¯°æÇÑ´Ù.
3. ¿¬°áÀ» ±ÝÁöÇϱâ À§Çؼ­ °ª µ¥ÀÌÅÍ(value data)¸¦ "1" ·Î ¼³Á¤ÇÑ´Ù.
4. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ´Ý°í ¼³Á¤ º¯°æÀ» Àû¿ëÇϱâ À§ÇØ Çʿ信 µû¶ó ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)