English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28085
À§Çèµµ 20
Æ÷Æ® 137
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù SMB
»ó¼¼¼³¸í NetBIOS ¸í Á¤º¸°¡ ÀÐÇôÁø´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© NetBIOS ÄÄÇ»ÅÍ ¸í, Workgroup/µµ¸ÞÀÎ ¸í, ÇöÀç ·Î±×¿ÂÇÑ »ç¿ëÀÚ ¸í ±×¸®°í MAC ÁÖ¼Ò µî°ú °°Àº ¹Î°¨ÇÑ Á¤º¸¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://support.microsoft.com/?kbid=299977

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
Unix
ÇØ°áÃ¥ Windows 2000/XP/2003¿¡¼­ WINS/NetBT(TCP/IP¸¦ ÅëÇÑ NetBIOS)¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤Çϱâ À§Çؼ­´Â:

1. ½ÃÀÛÀ» ´©¸£°í ¼³Á¤À» ¼±ÅÃÇÑ ´ÙÀ½ ³×Æ®¿öÅ© ¹× ÀüÈ­ Á¢¼Ó ¿¬°áÀ» Ŭ¸¯ÇÑ´Ù.
2. Á¤ÀûÀ¸·Î ±¸¼ºÇÏ·Á´Â ·ÎÄà ¿µ¿ª ¿¬°áÀ» Ŭ¸¯ÇÏ°í ÆÄÀÏ ¸Þ´ºÀÇ µî·Ï Á¤º¸¸¦ Ŭ¸¯ÇÑ´Ù.
3. ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(TCP/IP)¸¦ Ŭ¸¯ÇÏ°í µî·Ï Á¤º¸¿Í °í±ÞÀ» Â÷·Ê·Î Ŭ¸¯ÇÑ ´ÙÀ½ WINS ÅÇÀ» Ŭ¸¯ÇÑ´Ù.
4. TCP/IP¿¡¼­ NetBIOS »ç¿ë ¾È ÇÔÀ» ´©¸¥´Ù.
5. È®ÀÎÀ» ¼¼ Â÷·Ê ´©¸¥´Ù. º¯°æ ³»¿ªÀº ½Ã½ºÅÛÀ» ¸®ºÎÆÃÇÏÁö ¾Ê°íµµ Áï½Ã È¿·ÂÀ» ¹ßÈÖÇÑ´Ù.

Windows VISTA, 7, 2008, 8, 2012, 10, 2016, 2019:
1. Á¦¾îÆÇ -> ³×Æ®¿öÅ© ¹× ÀÎÅÍ³Ý -> ³×Æ®¿öÅ© ¹× °øÀ¯ ¼¾ÅÍ
2. ·ÎÄà ¿µ¿ª ¿¬°áÀ» Ŭ¸¯ÇÏ¿© Á¤ÀûÀ¸·Î ±¸¼ºÇÑ ´ÙÀ½ ÆÄÀÏ ¸Þ´º¿¡¼­ ¼Ó¼ºÀ» Ŭ¸¯
3. ±¸¼º ¿ä¼Ò ¸ñ·Ï¿¡¼­ ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(TCP/IP), ¼Ó¼ºÀ» Â÷·Ê·Î Ŭ¸¯
4. °í±ÞÀ» Ŭ¸¯
5. WINS ÅÇÀ» Ŭ¸¯
6. 'NetBIOS over TCP/IP »ç¿ë ¾È ÇÔ'À» ¼±ÅÃ

* ÁÖÀÇ: ÄÄÇ»ÅÍ´Â ´õ ÀÌ»ó »ç¿ëÀÚ µ¥ÀÌÅͱ׷¥ ÇÁ·ÎÅäÄÝ(UDP) Æ÷Æ® 138ÀÇ NetBIOS µ¥ÀÌÅÍ ±×·¥ ¼­ºñ½º, UDP Æ÷Æ® 137ÀÇ NetBIOS À̸§ ¼­ºñ½º ¶Ç´Â Àü¼Û Á¦¾î ÇÁ·ÎÅäÄÝ(TCP) Æ÷Æ® 139ÀÇ NetBIOS ¼¼¼Ç ¼­ºñ½º·Î ÇâÇÏ´Â Æ®·¡ÇÈÀ» ¼ö½Å ´ë±âÇÏÁö ¾Ê´Â´Ù. ¿î¿ë ȯ°æ¿¡¼­ TCP/IP¸¦ ÅëÇÑ NetBIOS¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÏ·Á¸é ½ÅÁßÇÑ Å×½ºÆ®°¡ ÇÊ¿äÇÏ´Ù. NetBT ¼­ºñ½º¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÑ ´ÙÀ½¿¡´Â NetBIOS¿¡ ÀÇÇÏ¿© ÀÛµ¿µÇ´Â ÇÁ·Î±×·¥°ú ¼­ºñ½º°¡ ´õ ÀÌ»ó ÀÛµ¿ÇÏÁö ¾ÊÀ¸¹Ç·Î »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤Çϱâ Àü¿¡ ¹Ýµå½Ã Ŭ¶óÀÌ¾ðÆ®¿Í ÇÁ·Î±×·¥¿¡ NetBIOS°¡ ÇÊ¿äÇÏÁö ¾ÊÀºÁö È®ÀÎÇØ¾ß ÇÑ´Ù.

UNIX SystemÀÇ °æ¿ì NetBIOS °ü·Ã ¼­ºñ½º ¸ñ·ÏÀ» È®ÀÎÇÏ°í ½Ã½ºÅÛ ¸í·É¾î¸¦ »ç¿ëÇÏ¿© ÇØ´ç ¼­ºñ½ºµéÀÇ °¡µ¿À» ÁßÁö ½ÃŲ´Ù. ¼­ºñ½ºµéÀ» ÁßÁöÇϱâ Àü¿¡ ¹Ýµå½Ã ½Ã½ºÅÛ¿¡¼­ NetBIOS°¡ ÇÊ¿äÇÏÁö ¾ÊÀºÁö È®ÀÎÇØ¾ß ÇÑ´Ù.


½Å·Ú¼º ¾ø´Â ³×Æ®¿öÅ©µé·ÎºÎÅÍ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ¾×¼¼½º(access)¸¦ Á¦ÇÑÇϱâ À§Çؼ­, ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ »ó¿¡¼­ ȤÀº °³ÀÎ ¹æÈ­º®À» ÀÌ¿ëÇÏ¿© UDP Æ÷Æ® 137¹ø¿¡ ´ëÇÑ ÀÎÀÔ Æ®·¡ÇÈ(incoming traffic)À» Â÷´ÜÇØ ³õÀ» ¼öµµ ÀÖ´Ù.
°ü·Ã URL CVE-1999-0621 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)