English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28058
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'RAS' ·¹Áö½ºÆ®¸® ۰¡ Administrators ±×·ì¿¡ ¼ÓÇØ ÀÖÁö ¾ÊÀº »ç¿ëÀڵ鿡 ÀÇÇØ ¾²±â °¡´ÉÇÏ°Ô µÇ¾î ÀÖ´Ù. RAS ·¹Áö½ºÆ®¸® ŰÀÇ À§Ä¡´Â HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RAS ÀÌ´Ù.
RAS (Remote Access Service)¿ë °¢Á¾ ÅøµéÀÇ °ü¸®¸¦ ´ã´çÇÏ´Â Windows NT 4.0¿¡ ÀÖ´Â ·¹Áö½ºÆ®¸® Ű´Â ºñÀΰ¡µÈ »ç¿ëÀڵ鿡°Ô ¾²±â ±ÇÇÑÀ» Çã¿ëÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. ÀÌó·³ Ưº°ÇÑ ·¹Áö½ºÆ®¸® Ű¿¡ ÇÒ´çµÈ ´À½¼ÇÑ »ç¿ë±ÇÇÑÀÇ ¼³Á¤À¸·Î ÀÎÇØ, RAS ¼­¹ö°¡ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛ¿¡ ·ÎÄ÷Π·Î±×¿Â ÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ¶ó¸é RAS°¡ ÃÖÃÊ ÀÛµ¿ ½Ã¿¡ ½ÇÇàµÇ¾î Á®¾ß ÇÏ´Â ÀÓÀÇÀÇ DLL ÆÄÀÏ¿¡ ´ëÇÑ Å° °ªÀ» ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù.
RAS ·¹Áö½ºÆ®¸® Ű¿¡ ÀÖ´Â DLLÀº LocalSystem ±ÇÇÑÀ¸·Î ÀÛµ¿µÈ´Ù. ÀÌ ¶§¹®¿¡ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ·ÎÄà ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ¾ò¾î³¾ ¼ö ÀÖ´Â LocalSystem ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ÇàÀ§¸¦ Çà»çÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº Winreg ۰¡ ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Çã¿ëÇϵµ·Ï µÇ¾î ÀÖ´Ù¸é ¿ø°ÝÀ¸·Î µµ¿ëµÉ ¼öµµ ÀÖ´Ù (WinregÀº Windows NT ¼­¹ö¿¡¼­´Â µðÆúÆ®·Î Çã¿ëµÇ¾î ÀÖÁö ¾ÊÀ¸¸ç Windows NT Workstation¿¡¼­´Â µðÆúÆ®·Î Çã¿ëµÇ¾î ÀÖ´Ù).
RAS´Â Windows NT 4.0¿¡¼­´Â µðÆúÆ®·Î ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/MS00-095.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT Any version
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS00-095À» ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/MS00-095.asp

-- ȤÀº --

Administrators ±×·ì¿¡ ÀÖÁö ¾ÊÀº »ç¿ëÀڵ鿡 ´ëÇØ RAS ·¹Áö½ºÆ®¸® Ű¿¡ ´ëÇÑ ¾²±â±ÇÇÑÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. À̰ÍÀº ´ÙÀ½ ÀýÂ÷¿¡¼­¿Í °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¼öÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù:

1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿¬´Ù. Windows NT ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇϰí regedt32¸¦ ŸÀÌÇÎÇÑ´Ù. ±×¸®°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RAS ·Î À̵¿ÇÑ´Ù.
3. º¸¾È ¸Þ´º¿¡¼­ ·¹Áö½ºÆ®¸® Ű »ç¿ë±ÇÇÑ ´ÙÀ̾ó·Î±× ¹Ú½º°¡ ¶ç¿öÁöµµ·Ï »ç¿ë±ÇÇÑÀ» ¼±ÅÃÇÑ´Ù.
4. "Everyone - ¸ðµç ±ÇÇÑ" °ú °°Àº »ç¿ë±ÇÇÑÀ» ¸ðµÎ Á¦°ÅÇϰųª º¯°æÇÑ´Ù. ±×¸®°í "¸ðµç ±ÇÇÑ" »ç¿ë±ÇÇÑÀ» °¡Áø ¸ðµç »ç¿ëÀÚ¸íµéÀ» È®ÀÎÇÏ°í »ç¿ë±ÇÇÑÀÌ ÀûÀýÇÑÁö¸¦ °ËÅäÇÑ´Ù. ¿ø·¡, ÀÌ ·¹Áö½ºÆ®¸® Ű´Â ´ÙÀ½ »ç¿ë±ÇÇÑÀ¸·Î ¼³Á¤µÇ¾î ÀÖ´Ù:
- Administrators ±×·ì : ¸ðµç ±ÇÇÑ (Full Control)
- SYSTEM : ¸ðµç ±ÇÇÑ (Full Control)
- Everyone : Àбâ
°ü·Ã URL CVE-2001-0045 (CVE)
°ü·Ã URL 2064 (SecurityFocus)
°ü·Ã URL 5671 (ISS)