English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28303
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÆÄÀÏ ¹× °³Ã¼ ¾×¼¼½º °¨»ç±â´ÉÀÌ ²¨Á® ÀÖ´Ù. ÆÄÀÏ ¹× °³Ã¼ ¾×¼¼½º °¨»ç±â´ÉÀº ºñÀΰ¡µÈ ¾×¼¼½º ½ÃµµµéÀ» ŽÁöÇϰí ÃßÀûÇÏ´Â µ¥¿¡ ÀÖ¾î Áß¿äÇÏ´Ù.
À̺¥Æ® °¨»ç±â´ÉÀº ¼­¹öµéÀ» ¾ÈÀüÇÏ°Ô ÇÏ´Â µ¥¿¡ ÇÊ¿äÇÏ´Ù. À̺¥Æ® °¨»ç°¡´ÉÀ» ÅëÇÏ¿© »ç¿ëÀÚ´Â ÀáÀçÀûÀΠħÀԽõµ, º¸¾È Á¤Ã¥»óÀÇ º¯È­, º¸¾È Á¤Ã¥¿¡ ´ëÇÑ À§¹Ý µîµî¿¡ ´ëÇØ °¨ÁöÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ À̺¥Æ®µéÀº À̺¥Æ® ºä¾îÀÇ º¸¾È ·Î±×¿¡¼­ º¼ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT, 2000, 2003, XP, 7, 8, 2012, 10, 2016, 2019 Any version
ÇØ°áÃ¥ ÆÄÀÏ ¹× °³Ã¼ ¾×¼¼½ºÀÇ °¨»ç±â´ÉÀ» ÀÛµ¿½Ã۱â À§Çؼ­´Â µÎ°¡Áö ÀÛ¾÷µéÀ» ¼öÇàÇÏ¿©¾ß ÇÑ´Ù:
1. "°³Ã¼ ¾×¼¼½º °¨»ç"¶ó ºÒ¸®´Â °¨»ç Á¤Ã¥À» ÀÛµ¿½ÃŲ´Ù.
2. °¨»çÇϰíÀÚ Çϴ ƯÁ¤ ÆÄÀϰú Æú´õµé¿¡ ´ëÇÑ °¨»ç°¡´ÉÀ» ÀÛµ¿½ÃŲ´Ù.

* ¾Ë¸²: °³Ã¼ °¨»ç±â´ÉÀº FAT °³Ã¼µéÀÌ ¾Æ´Ñ NTFS °³Ã¼µé¿¡ ´ëÇØ¼­¸¸ Àû¿ë °¡´ÉÇÏ´Ù. ƯÈ÷ (ÆÄÀÏ È¤Àº µð·ºÅ丮¿Í °°Àº) ¸ð´ÏÅ͵Ǵ °³Ã¼°¡ ºó¹øÇÏ°Ô ¾×¼¼½ºµÈ´Ù¸é °³Ã¼ ¾×¼¼½º °¨»ç±â´ÉÀº ¾ÆÁÖ ¸¹Àº ¾çÀÇ ÄÄÇ»ÆÃ ÀÚ¿øµéÀ» ¿ä±¸ÇÑ´Ù.

"°³Ã¼ ¾×¼¼½º °¨»ç"¶ó ºÒ¸®´Â °¨»ç Á¤Ã¥À» ÀÛµ¿½Ã۱â À§Çؼ­´Â:

Windows NT¿¡¼­ ½Ã½ºÅÛ ·¹º§¿¡¼­ ÆÄÀÏ ¹× °³Ã¼ ¾×¼¼½º °¨»ç±â´ÉÀ» ±¸ÇöÇϱâ À§ÇÑ ¹æ¹ý:

1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. (Windows NT ½ÃÀÛ ¸Þ´º¿¡¼­ ÇÁ·Î±×·¥, °ü¸® µµ±¸ (°ø¿ë), »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¼±ÅÃÇÑ´Ù.)
2. Á¤Ã¥ ¸Þ´º¿¡¼­ °¨»ç Á¤Ã¥ ´ÙÀ̾ó·Î±× ¹Ú½ºÀÇ µð½ºÇ÷¹À̸¦ À§ÇØ °¨»ç¸¦ ¼±ÅÃÇÑ´Ù.
3. °¨»çÇϰíÀÚ ÇÏ´Â ¼º°ø°ú ½ÇÆÐ¿¡ °üÇÑ À̺¥Æ®µéÀ» üũÇÑ´Ù. ±×¸®°í ³ª¼­ È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Windows 2000 µµ¸ÞÀο¡¼­ °³Ã¼ ¾×¼¼½º À̺¥Æ®¿¡ ´ëÇÑ °¨»ç¸¦ ±¸¼ºÇϱâ À§ÇÑ ¹æ¹ý:

1. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °ü¸® ÄÜ¼Ö (mmc)¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, mmc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
2. ±×·ì Á¤Ã¥ ½º³ÀÀÎÀ» Ãß°¡ÇÑ´Ù.
3. ±×·ì Á¤Ã¥ °³Ã¼¸¦ ã´Â´Ù.
4. Èñ¸ÁÇÏ´Â µµ¸ÞÀÎ Á¤Ã¥À» ¼±ÅÃÇÑ´Ù.
5. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, ·ÎÄà Á¤Ã¥, °¨»ç Á¤Ã¥, ±×¸®°í °³Ã¼ ¾×¼¼½º °¨»ç.
6. °¨»çÇϰíÀÚ ÇÏ´Â ¼º°ø°ú ½ÇÆÐ¿¡ °üÇÑ À̺¥Æ®µéÀ» üũÇÑ´Ù. ±×¸®°í ³ª¼­ È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Stand-alone ¹æ½ÄÀÇ Windows 2000 ÄÄÇ»ÅÍ¿¡¼­ °³Ã¼ ¾×¼¼½º À̺¥Æ®¿¡ ´ëÇÑ °¨»ç¸¦ ±¸¼ºÇϱâ À§ÇÑ ¹æ¹ý:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, ·ÎÄà Á¤Ã¥, °¨»ç Á¤Ã¥, ±×¸®°í °³Ã¼ ¾×¼¼½º °¨»ç.
3. °¨»çÇϰíÀÚ ÇÏ´Â ¼º°ø°ú ½ÇÆÐ¿¡ °üÇÑ À̺¥Æ®µéÀ» üũÇÑ´Ù. ±×¸®°í ³ª¼­ È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Windows XP, 2003, 7, 2008, 8, 2012, 10, 2016, 2019 ÄÄÇ»ÅÍÀÇ °æ¿ì:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, ·ÎÄà Á¤Ã¥, °¨»ç Á¤Ã¥, ±×¸®°í °³Ã¼ ¾×¼¼½º °¨»ç.
3. °¨»çÇϰíÀÚ ÇÏ´Â ¼º°ø°ú ½ÇÆÐ¿¡ °üÇÑ À̺¥Æ®µéÀ» üũÇÑ´Ù. ±×¸®°í ³ª¼­ È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.


°¨»çÇϱ⸦ Èñ¸ÁÇϴ ƯÁ¤ ÆÄÀϵé°ú Æú´õµé¿¡ ´ëÇÑ °¨»ç±â´ÉÀ» ÀÛµ¿½Ã۱â À§Çؼ­´Â:

1. ³» ÄÄÇ»Åͳª À©µµ¿ì Ž»ö±â¸¦ ÀÌ¿ëÇÏ¿© °¨»çÇϰíÀÚ ÇÏ´Â °³Ã¼·Î À̵¿ÇÑ´Ù.
2. °³Ã¼¿¡ ´ëÇØ ¿À¸¥ÂÊ ¸¶¿ì½º¹öưÀ» Ŭ¸¯ÇÏ°í µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÏ¿© µî·ÏÁ¤º¸ ´ÙÀ̾ó·Î±× ¹Ú½º¸¦ µð½ºÇ÷¹ÀÌÇÑ´Ù.
3. º¸¾È ÅÇÀ» Ŭ¸¯ÇÏ°í ³ª¼­ "°í±Þ" ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ¸¸¾à º¸¾È ÅÇÀÌ ¾ø´Ù¸é NTFS¸¦ ÀÌ¿ëÇϰí ÀÖÁö ¾Ê¾Æ¼­ ÀÌ´Ù. ÆÄÀÏ Çã¿ë±ÇÇÑÀ» ÀÌ¿ëÇϱâ À§Çؼ­´Â (convert /FS:NTFS ¸í·ÉÀ» ÀÌ¿ëÇÏ¿©) NTFS·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.)
4. "°¨»ç" ÅÇÀ» Ŭ¸¯ÇÏ°í ³ª¼­ "Ãß°¡" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
5. ´ÙÀ½ ÁßÀÇ Çϳª¸¦ ¼±ÅÃÇÑ´Ù.
O »õ·Î¿î »ç¿ëÀÚ È¤Àº ±×·ì ¸íÀ» Ãß°¡Çϱâ À§Çؼ­´Â, »ç¿ëÀÚ ¹× ±×·ì Ãß°¡ ´ÙÀ̾ó·Î±× ¹Ú½º¿¡¼­ À̸§µéÀ» Ãß°¡ÇÑ´Ù.
O °¨»ç±â´ÉÀ» ¼öÁ¤Çϱâ À§Çؼ­´Â, º¸¾È Á¤Ã¥ÀÇ Àû¿ëÀÌ ÇÊ¿äÇÑ À̸§°ú ¼º°ø ¹× ½ÇÆÐ °¨»ç¸¦ ¼±ÅÃÇÑ´Ù.
O °¨½Ã±â´ÉÀ» Á¦°ÅÇϱâ À§Çؼ­´Â, À̸§À» ¼±ÅÃÇϰí Á¦°Å¸¦ Ŭ¸¯ÇÑ´Ù.
6. º¯°æ»çÇ×À» Àû¿ëÇϱâ À§ÇÏ¿© µÎ¹ø¿¡ °ÉÃÄ "È®ÀÎ"À» Ŭ¸¯ÇÑ´Ù.

* ¾Ë¸²: ±×·ì Á¤Ã¥ ¼³Á¤Àº ·ÎÄà Á¤Ã¥ ¼³Á¤º¸´Ù ¿ì¼±ÇÑ´Ù´Â °ÍÀ» ¾Ë¾ÆµÎ¾î¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-0575 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 228 (ISS)