English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28338
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í '°èÁ¤ Àá±Ý ÀÓ°è°ª'ÀÌ ¼³Á¤µÇÁö ¾Ê¾Ò°Å³ª º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù Å©´Ù. ÀÌ ¼³Á¤Àº °ø°ÝÀÚ°¡ ¾î¶² °èÁ¤¿¡ ´ëÇØ ¹«ÀÛÀ§ ·Î±×ÀÎ ½Ãµµ(Brute Force) °ø°ÝÀ» ¼º°øÀûÀ¸·Î ½ÃµµÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼öµµ ÀÖ´Ù. °èÁ¤ Àá±Ý ÀÓ°è°ªÀº °èÁ¤ÀÌ ÀÏÁ¤ÇÑ ½Ã°£ µ¿¾È Àá±â±â Àü¿¡ ·Î±×¿Â ½ÇÆÐ°¡ ¾ó¸¶³ª ¸¹ÀÌ ½ÃµµµÉ ¼ö ÀÖ´Â Áö¸¦ Á¤ÀÇÇÑ´Ù. Àá±Ý ½Ã°£Àº ³Ê¹« ±æ¾î¼­´Â ¾È µÈ´Ù. ±×·¸Áö ¾ÊÀ¸¸é °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀ¸·Î Àá±Ý ½Ã°£À» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
Àá°ÜÁø °èÁ¤Àº °ü¸®ÀÚ°¡ ¸®¼ÂÇØ ÁÖ±â Àü±îÁö, ȤÀº °èÁ¤¿¡ ´ëÇÑ Àá±Ý ½Ã°£ÀÌ ¸¸·áµÇ±â Àü±îÁö ÀÌ¿ëÇÒ ¼ö ¾ø´Ù. ·Î±×¿Â ½Ãµµ ½ÇÆÐ´Â 0¿¡¼­ 999 ±îÁöÀÇ °ªÀÌ ¼³Á¤µÉ ¼ö ÀÖ´Ù. 0À¸·Î °ªÀ» ¼³Á¤ÇÏ¸é °èÁ¤Àº Àý´ë Àá±âÁö ¾Ê´Â´Ù. µðÆúÆ® ¼³Á¤Àº Àá±âÁö ¾Ê°Ô µÇ¾î ÀÖ´Ù. ¾ÏÈ£ »ç¿ë È­¸é º¸È£±â¿¡¼­ÀÇ ½Ãµµ´Â ½ÇÁ¦ ·Î±×¿ÂÇÏ´Â °ÍÀÌ ¾Æ´Ï¹Ç·Î Ä«¿îÆ®µÇÁö ¾Ê´Â´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/infocus/1297

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT, 2000, 2003, XP, 7, 8, 2012, 10 ,2016, 2019 Any version
ÇØ°áÃ¥ n ¹øÀÇ À߸øµÈ ·Î±×ÀÎ ½Ãµµ °ªÀ» Çö º¸¾È Á¤Ã¥¿¡ ÀÖ´Â °ªº¸´Ù °°°Å³ª ÀÛ°Ô ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. °èÁ¤ Àá±Ý ÀÓ°è°ªÀ» º¯°æÇϱâ À§Çؼ­´Â:

Windows NTÀÇ °æ¿ì:

1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. (Windows NT ½ÃÀÛ ¸Þ´º¿¡¼­ ÇÁ·Î±×·¥, °ü¸® µµ±¸ (°ø¿ë), »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¼±ÅÃÇÑ´Ù.)
2. Á¤Ã¥ ¸Þ´º¿¡¼­ °èÁ¤ Á¤Ã¥ ´ÙÀ̾ó·Î±× ¹Ú½ºÀÇ µð½ºÇ÷¹À̸¦ À§ÇØ °èÁ¤À» ¼±ÅÃÇÑ´Ù.
3. °èÁ¤ Àá±ÝÀ» »ç¿ëÇÔÀ¸·Î ÇÑ´Ù.
4. n ¹øÀÇ À߸øµÈ ·Î±×ÀÎ ½Ãµµ¸¦ Çö Á¤Ã¥¿¡ ÀÖ´Â °ªº¸´Ù °°°Å³ª ÀÛ°Ô ¼³Á¤ÇÑ´Ù.
5. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì:

1. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °ü¸® ÄÜ¼Ö (mmc)¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, mmc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
2. ±×·ì Á¤Ã¥ ½º³ÀÀÎÀ» Ãß°¡ÇÑ´Ù.
3. ±×·ì Á¤Ã¥ °³Ã¼¸¦ ã´Â´Ù.
4. Èñ¸ÁÇÏ´Â µµ¸ÞÀÎ Á¤Ã¥À» ¼±ÅÃÇÑ´Ù.
5. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥, °èÁ¤ Àá±Ý ÀÓ°è°ª
6. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î °èÁ¤ Àá±Ý ÀÓ°è°ªÀ» ¼³Á¤ÇÑ´Ù.

Stand-alone ¹æ½ÄÀÇ Windows 2000 ÄÄÇ»ÅÍÀÇ °æ¿ì:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥, °èÁ¤ Àá±Ý ÀÓ°è°ª
3. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î °èÁ¤ Àá±Ý ÀÓ°è°ªÀ» ¼³Á¤ÇÑ´Ù.

Windows XP, 2003, 7, 2008, 8, 2012, 10, 2016, 2019 ÄÄÇ»ÅÍÀÇ °æ¿ì:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥, °èÁ¤ Àá±Ý ÀÓ°è°ª
3. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î °èÁ¤ Àá±Ý ÀÓ°è°ªÀ» ¼³Á¤ÇÑ´Ù.
°ü·Ã URL CVE-1999-0582 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 68 (ISS)