English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28339
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í '°èÁ¤ Àá±Ý ±â°£'ÀÌ ¼³Á¤µÇÁö ¾Ê¾Ò°Å³ª º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ÀÛ´Ù. ¸¸¾à ±× ½Ã°£ÀÌ ³Ê¹« ª°Å³ª °èÁ¤ Àá±ÝÀ» »ç¿ëÇϰí ÀÖÁö ¾Ê´Ù¸é °ø°ÝÀÚµéÀº °èÁ¤µé¿¡ ´ëÇØ ½±°Ô ¹«ÀÛÀ§ ·Î±×ÀÎ(Brute Force)À» ½ÃµµÇÒ ¼ö ÀÖ´Ù.
ÀÌ º¸¾È ¼³Á¤Àº ¾î¶² Àá°ÜÁø °èÁ¤ÀÌ ÀÚµ¿ÀûÀ¸·Î Àá±ÝÀÌ Ç®¸®±â Àü¿¡ Àá°ÜÁø ä ³²¾Æ ÀÖ´Â ½Ã°£À» ÀǹÌÇÑ´Ù. °ªÀÇ ¹üÀ§´Â 0¿¡¼­ 99,999 ºÐ »çÀÌÀÌ´Ù. °èÁ¤ Àá±Ý ±â°£À» 0À¸·Î ¼³Á¤ÇÏ¸é °èÁ¤Àº °ü¸®ÀÚ°¡ ¸í½ÃÀûÀ¸·Î Àá±ÝÀ» Ç® ¶§±îÁö °èÁ¤À» Àá±Å ¹ö¸°´Ù.
°èÁ¤ Àá±Ý ÀÓ°è°ªÀÌ Á¤ÀǵǾî ÀÖ´Ù¸é °èÁ¤ Àá±Ý ±â°£Àº ¸®¼Â ½Ã°£º¸´Ù °°°Å³ª ´õ Ä¿¾ß ÇÑ´Ù. ÀÌ Á¤Ã¥ ¼³Á¤Àº µðÆúÆ®·Î´Â »ç¿ëµÇÁö ¾ÊÀ¸¸ç °èÁ¤ Àá±Ý ÀÓ°è°ªÀÌ ¸í½ÃµÇ¾î ÀÖÀ» ¶§¿¡¸¸ Àǹ̸¦ °¡Áø´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/infocus/1297

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT, 2000, 2003, XP, 7, 8, 2012, 10, 2016, 2019 Any version
ÇØ°áÃ¥ °èÁ¤ Àá±Ý ±â°£ÀÇ °ªÀ» Çö º¸¾È Á¤Ã¥¿¡ ÀÖ´Â °ªº¸´Ù °°°Å³ª Å©°Ô ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. °èÁ¤ Àá±Ý ±â°£ °ªÀ» º¯°æÇϱâ À§Çؼ­´Â:

Windows NTÀÇ °æ¿ì:

1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. (Windows NT ½ÃÀÛ ¸Þ´º¿¡¼­ ÇÁ·Î±×·¥, °ü¸® µµ±¸ (°ø¿ë), »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¼±ÅÃÇÑ´Ù.)
2. Á¤Ã¥ ¸Þ´º¿¡¼­ °èÁ¤ Á¤Ã¥ ´ÙÀ̾ó·Î±× ¹Ú½ºÀÇ µð½ºÇ÷¹À̸¦ À§ÇØ °èÁ¤À» ¼±ÅÃÇÑ´Ù.
3. °èÁ¤ Àá±ÝÀ» »ç¿ëÇÔÀ¸·Î ÇÑ´Ù.
4. ±â°£ Çʵ忡 Çö Á¤Ã¥¿¡ ÀÖ´Â °ªº¸´Ù °°°Å³ª Å« °ªÀ» ¼³Á¤ÇÑ´Ù.
5. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì:

1. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °ü¸® ÄÜ¼Ö (mmc)¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, mmc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
2. ±×·ì Á¤Ã¥ ½º³ÀÀÎÀ» Ãß°¡ÇÑ´Ù.
3. ±×·ì Á¤Ã¥ °³Ã¼¸¦ ã´Â´Ù.
4. Èñ¸ÁÇÏ´Â µµ¸ÞÀÎ Á¤Ã¥À» ¼±ÅÃÇÑ´Ù.
5. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥, °èÁ¤ Àá±Ý ±â°£
6. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î °èÁ¤ Àá±Ý ±â°£À» ¼³Á¤ÇÑ´Ù.

Stand-alone ¹æ½ÄÀÇ Windows 2000 ÄÄÇ»ÅÍÀÇ °æ¿ì:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥, °èÁ¤ Àá±Ý ±â°£
3. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î °èÁ¤ Àá±Ý ±â°£À» ¼³Á¤ÇÑ´Ù.

Windows XP, 2003, 7, 2008, 8, 2012, 10, 2016, 2019 ÄÄÇ»ÅÍÀÇ °æ¿ì:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥, °èÁ¤ Àá±Ý ±â°£
3. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î °èÁ¤ Àá±Ý ±â°£À» ¼³Á¤ÇÑ´Ù.
°ü·Ã URL CVE-1999-0582 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 224 (ISS)