English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28340
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í '´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤'ÀÌ ¼³Á¤µÇÁö ¾Ê¾Ò°Å³ª º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ÀÛ´Ù. ±× ½Ã°£ÀÌ ³Ê¹« ª°Å³ª °èÁ¤ Àá±ÝÀ» »ç¿ëÇϰí ÀÖÁö ¾Ê´Ù¸é °ø°ÝÀÚµéÀº °èÁ¤µé¿¡ ´ëÇØ ½±°Ô ¹«ÀÛÀ§ ·Î±×ÀÎ(Brute Force)À» ½ÃµµÇÒ ¼ö ÀÖ´Ù.
ÀÌ º¸¾È ¼³Á¤Àº ½ÇÆÐÇÑ ·Î±×¿Â ½Ãµµ Ƚ¼ö¸¦ 0À¸·Î Àç¼³Á¤Çϱâ Àü¿¡ ½ÇÆÐÇÑ ·Î±×¿Â ½Ãµµ ÈÄ ¾ó¸¶³ª ¸¹Àº ½Ã°£À» ´ë±âÇÒ °ÍÀÎÁö¸¦ ÀǹÌÇÑ´Ù. °ªÀÇ ¹üÀ§´Â 0¿¡¼­ 99,999 ºÐ »çÀÌÀÌ´Ù.
°èÁ¤ Àá±Ý ÀÓ°è°ªÀÌ Á¤ÀǵǾî ÀÖ´Ù¸é ÀÌ Àç¼³Á¤ ½Ã°£Àº °èÁ¤ Àá±Ý ±â°£º¸´Ù °°°Å³ª ´õ Àû¾î¾ß ÇÑ´Ù. ÀÌ Á¤Ã¥ ¼³Á¤Àº µðÆúÆ®·Î´Â »ç¿ëµÇÁö ¾ÊÀ¸¸ç °èÁ¤ Àá±Ý ÀÓ°è°ªÀÌ ¸í½ÃµÇ¾î ÀÖÀ» ¶§¿¡¸¸ Àǹ̸¦ °¡Áø´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/infocus/1297


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT, 2000, 2003, XP, 7, 8, 2012, 10, 2016, 2019 Any version
ÇØ°áÃ¥ '´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤'ÀÇ °ªÀ» Çö º¸¾È Á¤Ã¥¿¡ ÀÖ´Â °ªº¸´Ù °°°Å³ª Å©°Ô ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. ´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼öÀÇ °ªÀ» º¯°æÇϱâ À§Çؼ­´Â:

Windows NTÀÇ °æ¿ì:

1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. (Windows NT ½ÃÀÛ ¸Þ´º¿¡¼­ ÇÁ·Î±×·¥, °ü¸® µµ±¸ (°ø¿ë), »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¼±ÅÃÇÑ´Ù.)
2. Á¤Ã¥ ¸Þ´º¿¡¼­ °èÁ¤ Á¤Ã¥ ´ÙÀ̾ó·Î±× ¹Ú½ºÀÇ µð½ºÇ÷¹À̸¦ À§ÇØ °èÁ¤À» ¼±ÅÃÇÑ´Ù.
3. °èÁ¤ Àá±ÝÀ» »ç¿ëÇÔÀ¸·Î ÇÑ´Ù.
4. '´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤' Çʵ忡 Çö Á¤Ã¥¿¡ ÀÖ´Â °ªº¸´Ù °°°Å³ª Å« °ªÀ» ¼³Á¤ÇÑ´Ù.
5. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì:

1. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °ü¸® ÄÜ¼Ö (mmc)¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, mmc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
2. ±×·ì Á¤Ã¥ ½º³ÀÀÎÀ» Ãß°¡ÇÑ´Ù.
3. ±×·ì Á¤Ã¥ °³Ã¼¸¦ ã´Â´Ù.
4. Èñ¸ÁÇÏ´Â µµ¸ÞÀÎ Á¤Ã¥À» ¼±ÅÃÇÑ´Ù.
5. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥
6. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î '´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤'À» ¼³Á¤ÇÑ´Ù.

Stand-alone ¹æ½ÄÀÇ Windows 2000 ÄÄÇ»ÅÍÀÇ °æ¿ì:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥
3. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î '´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤'À» ¼³Á¤ÇÑ´Ù.

Windows XP, 2003, 7, 2008, 8, 2012, 10, 2016, 2019 ÄÄÇ»ÅÍÀÇ °æ¿ì:

1. ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ¿¡¼­ gpedit.msc¸¦ ½ÃÀÛÇÑ´Ù. Windows ½ÃÀÛ ¸Þ´º¿¡¼­ ½ÇÇàÀ» ¼±ÅÃÇÑ ÈÄ, gpedit.msc¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. (µðÆúÆ®·Î ·ÎÄà ÄÄÇ»ÅÍ¿¡ ¸ÂÃçÁ® ÀÖ´Ù.)
2. ´ÙÀ½ °æ·Î¸¦ ã¾Æ°£´Ù:
ÄÄÇ»ÅÍ ±¸¼º, Windows ¼³Á¤, º¸¾È ¼³Á¤, °èÁ¤ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥
3. °ü¸® Á¤Ã¥¿¡ µû¶ó ¿øÇÏ´Â °ªÀ¸·Î '´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤'À» ¼³Á¤ÇÑ´Ù.
°ü·Ã URL CVE-1999-0582 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 225 (ISS)