Ãë¾àÁ¡ID |
28057 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
'Schedule' ·¹Áö½ºÆ®¸® ۰¡ Administrators ±×·ì¿¡ ¼ÓÇØ ÀÖÁö ¾ÊÀº »ç¿ëÀڵ鿡 ÀÇÇØ ¾²±â °¡´ÉÇÏ°Ô µÇ¾î ÀÖ´Ù. ·¹Áö½ºÆ®¸® Ű HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Schedule´Â ¿¹¾àÀÛ¾÷ ¼ºñ½º¸¦ Á¦¾îÇÑ´Ù. ÀÌ ¼ºñ½º´Â °ü¸®ÀÚµéÀÌ Æ¯Á¤ ½Ã°¢¿¡ ¹èÄ¡(batch) ÀÛ¾÷µéÀ» ¿¹¾àÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿¹¾àÀÛ¾÷ ¼ºñ½º°¡ SYSTEM ±ÇÇÑÀ» °¡Áö°í ÀÛµ¿Çϱ⠶§¹®¿¡ ÀÌ Ãë¾àÁ¡Àº ¾ÇÀÇÀûÀÎ »ç¿ëÀÚÀÇ ±ÇÇÑÀ» °ü¸®ÀÚ·Î ¿Ã¸®´Âµ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows NT, 2000, XP, 2003, VISTA, 7, 2008, 8, 2012 |
ÇØ°áÃ¥ |
Administrators ±×·ì¿¡ ÀÖÁö ¾ÊÀº »ç¿ëÀڵ鿡 ´ëÇØ Schedule ·¹Áö½ºÆ®¸® Ű¿¡ ´ëÇÑ ¾²±â±ÇÇÑÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. À̰ÍÀº ´ÙÀ½ ÀýÂ÷¿¡¼¿Í °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¼öÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼, ½ÇÇà ¼±ÅÃ, regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.) 2. ·¹Áö½ºÆ®¸® Ű HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Schedule·Î À̵¿ÇÑ´Ù. 3. º¸¾È ¸Þ´º¿¡¼, ·¹Áö½ºÆ®¸® Ű »ç¿ë±ÇÇÑ ´ÙÀ̾ó·Î±× ¹Ú½º¸¦ ¿±âÀ§ÇØ »ç¿ë±ÇÇÑÀ» ¼±ÅÃÇÑ´Ù. 4. °ü¸® Á¤Ã¥¿¡ µû¶ó ¾²±â±ÇÇÑÀ» Á¦°ÅÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0589 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
188 (ISS) |
|