Ãë¾àÁ¡ID |
28061 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â SNMP ·¹Áö½ºÆ®¸® ۰¡ Administrators ±×·ì¿¡ ¼ÓÇØ ÀÖÁö ¾ÊÀº »ç¿ëÀڵ鿡 ÀÇÇØ ¾²±â °¡´ÉÇÏ°Ô µÇ¾î ÀÖ´Ù. Windows NT4¿Í 2000¿¡ ÀÖ´Â SNMP ÇÁ·ÎÅäÄÝÀº °ü¸®ÀÚ°¡ ¿ø°ÝÀ¸·Î ³×Æ®¿öÅ© µð¹ÙÀ̽ºµéÀ» °ü¸®ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. SNMP Parameters ŰÀÇ À§Ä¡´Â HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters ÀÌ´Ù. ·¹ÁöÆ®¸®¿¡ ÀÖ´Â SNMP Parameters Ű´Â Community Name°ú °ü¸® ½Ã½ºÅÛÀÇ ½Äº°Àڵ鿡 °üÇÑ Á¤º¸¸¦ ÀúÀåÇϰí ÀÖ´Ù. ºÒÇàÇϰԵµ ÀÌ Á¤º¸´Â ¸ðµç »ç¿ëÀڵ鿡 ÀÇÇØ ÀÐÇôÁú ¼ö ÀÖ¾î ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀÌ ÀÚ½ÅÀ» ¾î¶² Community¿¡ ´ëÇØ¼µµ ¼ÓÇØ ÀÖ´Â °ü¸® ½Ã½ºÅÛÀ¸·Î µÑ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Ű ¼³Á¤Àº ÀüÇüÀûÀ¸·Î °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ¿¡ ÀÇÇØ µÇÁö¸¸, µðÆúÆ® ¼³Á¤ ¿¡·¯·Î ÀÎÇÏ¿© ¾Æ¹«¿¡°Ô³ª Çã¿ëµÈ´Ù. ÀÌ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀ¸·Î ·Î±×ÀÎ °¡´ÉÇÑ »ç¿ëÀÚ°¡ ¼³Á¤À» ÆíÁýÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Parameters ۸¦ ÆíÁýÇÔÀ¸·Î½á, »ç¿ëÀÚ´Â ½º½º·Î °ü¸® ±ÇÇÑÀ» °®´Â »õ·Î¿î Community¸¦ »ý¼ºÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇÏ¸é °ø°ÝÀÚ SNMP¸¦ ÅëÇØ °ü¸®µÇ´Â ³×Æ®¿öÅ© µð¹ÙÀ̽º¿Í ÀÚ¿øµé¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/MS00-095.asp http://www.microsoft.com/technet/security/bulletin/MS00-096.asp
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows NT Any version Windows 2000 Any version |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS00-095À» ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/MS00-095.asp
-- ȤÀº --
Administrators ±×·ì¿¡ ÀÖÁö ¾ÊÀº »ç¿ëÀڵ鿡 ´ëÇØ SNMP ·¹Áö½ºÆ®¸® Ű¿¡ ´ëÇÑ ¾²±â±ÇÇÑÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. À̰ÍÀº ´ÙÀ½ ÀýÂ÷¿¡¼¿Í °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¼öÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿¬´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼ ½ÇÇàÀ» ¼±ÅÃÇϰí regedt32¸¦ ŸÀÌÇÎÇÑ´Ù. ±×¸®°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. 2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters ·Î À̵¿ÇÑ´Ù. 3. º¸¾È ¸Þ´º¿¡¼ ·¹Áö½ºÆ®¸® Ű »ç¿ë±ÇÇÑ ´ÙÀ̾ó·Î±× ¹Ú½º°¡ ¶ç¿öÁöµµ·Ï »ç¿ë±ÇÇÑÀ» ¼±ÅÃÇÑ´Ù. 4. "Everyone - ¸ðµç ±ÇÇÑ" °ú °°Àº »ç¿ë±ÇÇÑÀ» ¸ðµÎ Á¦°ÅÇϰųª º¯°æÇÑ´Ù. ±×¸®°í "¸ðµç ±ÇÇÑ" »ç¿ë±ÇÇÑÀ» °¡Áø ¸ðµç »ç¿ëÀÚ¸íµéÀ» È®ÀÎÇÏ°í »ç¿ë±ÇÇÑÀÌ ÀûÀýÇÑÁö¸¦ °ËÅäÇÑ´Ù. ¿ø·¡, ÀÌ ·¹Áö½ºÆ®¸® Ű´Â ´ÙÀ½ »ç¿ë±ÇÇÑÀ¸·Î ¼³Á¤µÇ¾î ÀÖ´Ù: - Administrators ±×·ì : ¸ðµç ±ÇÇÑ (Full Control) - SYSTEM : ¸ðµç ±ÇÇÑ (Full Control) - Everyone : Àбâ |
°ü·Ã URL |
CVE-2001-0046 (CVE) |
°ü·Ã URL |
2066 (SecurityFocus) |
°ü·Ã URL |
5672 (ISS) |
|