English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28059
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í 'Winreg' ·¹Áö½ºÆ®¸® ۰¡ ÇØ´ç Windows ½Ã½ºÅÛÀÇ ·¹Áö½ºÆ®¸®¿¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù. Winreg ·¹Áö½ºÆ®¸® ŰÀÇ À§Ä¡´Â SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg ÀÌ´Ù. ÀÌ Å°´Â ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Á¦¾îÇÑ´Ù. ¸¸¾à ÀÌ Å°°¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º´Â Á¦¾îµÇÁö ¾Ê´Â´Ù. ¹Ý¸é¿¡ ÀÌ Å°°¡ ¹ß°ßµÇ°í Windows NT 4.0 ¼­ºñ½º ÆÑ 3 ÀÌ»óÀÌ Àû¿ëµÇ¾î ÀÖÁö ¾Ê´Ù¸é ¾Æ¹«³ª ·¹Áö½ºÆ®¸®¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÏ¿© ·¹Áö½ºÆ®¸® ۵éÀ» ¸¸µé ¼ö ÀÖ´Ù. Everyone ±×·ì¿¡ ´ëÇÑ ¾×¼¼½º°¡ Çã¿ëµÇ¾î ÀÖÁö ¾Ê´Ù¸é ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ NULL ¼¼¼Ç ¾×¼¼½º´Â Â÷´ÜµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT Any version
Windows 2000 Any version
ÇØ°áÃ¥ °¡Àå ÃÖ½ÅÀÇ Windows NT 4.0 Service Pack (SP6a ÀÌ»ó)À» Àû¿ëÇÑ´Ù:
Microsoft»ç´Â ´õ ÀÌ»ó Windows NT¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÃÖ½ÅÀÇ ¼­ºñ½ºÆÑÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.

-- ±×¸®°í --

Windows NT ·¹Áö½ºÆ®¸®¿¡ ÀÖ´Â Winreg Ű¿¡ ´ëÇÑ »ç¿ë±ÇÇÑÀ» È®ÀÎÇÑ´Ù:

1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿¬´Ù. Windows NT ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇϰí regedt32¸¦ ŸÀÌÇÎÇÑ´Ù. ±×¸®°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg ·Î À̵¿ÇÑ´Ù.
3. º¸¾È ¸Þ´º¿¡¼­ ·¹Áö½ºÆ®¸® Ű »ç¿ë±ÇÇÑ ´ÙÀ̾ó·Î±× ¹Ú½º°¡ ¶ç¿öÁöµµ·Ï »ç¿ë±ÇÇÑÀ» ¼±ÅÃÇÑ´Ù.
4. "Everyone - ¸ðµç ±ÇÇÑ" °ú °°Àº »ç¿ë±ÇÇÑÀ» ¸ðµÎ Á¦°ÅÇϰųª º¯°æÇÑ´Ù. ±×¸®°í "¸ðµç ±ÇÇÑ" »ç¿ë±ÇÇÑÀ» °¡Áø ¸ðµç »ç¿ëÀÚ¸íµéÀ» È®ÀÎÇÏ°í »ç¿ë±ÇÇÑÀÌ ÀûÀýÇÑÁö¸¦ °ËÅäÇÑ´Ù.
°ü·Ã URL CVE-1999-0562 (CVE)
°ü·Ã URL 6830 (SecurityFocus)
°ü·Ã URL 152 (ISS)