Ãë¾àÁ¡ID |
28059 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
'Winreg' ·¹Áö½ºÆ®¸® ۰¡ ÇØ´ç Windows ½Ã½ºÅÛÀÇ ·¹Áö½ºÆ®¸®¿¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù. Winreg ·¹Áö½ºÆ®¸® ŰÀÇ À§Ä¡´Â SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg ÀÌ´Ù. ÀÌ Å°´Â ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Á¦¾îÇÑ´Ù. ¸¸¾à ÀÌ Å°°¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º´Â Á¦¾îµÇÁö ¾Ê´Â´Ù. ¹Ý¸é¿¡ ÀÌ Å°°¡ ¹ß°ßµÇ°í Windows NT 4.0 ¼ºñ½º ÆÑ 3 ÀÌ»óÀÌ Àû¿ëµÇ¾î ÀÖÁö ¾Ê´Ù¸é ¾Æ¹«³ª ·¹Áö½ºÆ®¸®¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÏ¿© ·¹Áö½ºÆ®¸® ۵éÀ» ¸¸µé ¼ö ÀÖ´Ù. Everyone ±×·ì¿¡ ´ëÇÑ ¾×¼¼½º°¡ Çã¿ëµÇ¾î ÀÖÁö ¾Ê´Ù¸é ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ NULL ¼¼¼Ç ¾×¼¼½º´Â Â÷´ÜµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows NT Any version Windows 2000 Any version |
ÇØ°áÃ¥ |
°¡Àå ÃÖ½ÅÀÇ Windows NT 4.0 Service Pack (SP6a ÀÌ»ó)À» Àû¿ëÇÑ´Ù: Microsoft»ç´Â ´õ ÀÌ»ó Windows NT¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÃÖ½ÅÀÇ ¼ºñ½ºÆÑÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.
-- ±×¸®°í --
Windows NT ·¹Áö½ºÆ®¸®¿¡ ÀÖ´Â Winreg Ű¿¡ ´ëÇÑ »ç¿ë±ÇÇÑÀ» È®ÀÎÇÑ´Ù:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿¬´Ù. Windows NT ½ÃÀÛ ¸Þ´º¿¡¼ ½ÇÇàÀ» ¼±ÅÃÇϰí regedt32¸¦ ŸÀÌÇÎÇÑ´Ù. ±×¸®°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. 2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg ·Î À̵¿ÇÑ´Ù. 3. º¸¾È ¸Þ´º¿¡¼ ·¹Áö½ºÆ®¸® Ű »ç¿ë±ÇÇÑ ´ÙÀ̾ó·Î±× ¹Ú½º°¡ ¶ç¿öÁöµµ·Ï »ç¿ë±ÇÇÑÀ» ¼±ÅÃÇÑ´Ù. 4. "Everyone - ¸ðµç ±ÇÇÑ" °ú °°Àº »ç¿ë±ÇÇÑÀ» ¸ðµÎ Á¦°ÅÇϰųª º¯°æÇÑ´Ù. ±×¸®°í "¸ðµç ±ÇÇÑ" »ç¿ë±ÇÇÑÀ» °¡Áø ¸ðµç »ç¿ëÀÚ¸íµéÀ» È®ÀÎÇÏ°í »ç¿ë±ÇÇÑÀÌ ÀûÀýÇÑÁö¸¦ °ËÅäÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0562 (CVE) |
°ü·Ã URL |
6830 (SecurityFocus) |
°ü·Ã URL |
152 (ISS) |
|