Ãë¾àÁ¡ID |
28345 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®´Â NULL ¼¼¼ÇÀ¸·Î ¾×¼¼½º °¡´ÉÇÏ´Ù. ¿ø°ÝÀ¸·ÎÀÇ ·¹Áö½ºÆ®¸® ¾×¼¼½º°¡ Çã¿ëµÇ¾î¼´Â ¾ÈµÈ´Ù. Everyone ±×·ìÀ» Çã¿ëÇÏ´Â ¸¹Àº ·¹Áö½ºÆ®¸® ۵éÀÌ ÀÖ¾î ÀÌ·Î ÀÎÇØ À͸íÀÇ »ç¿ëÀÚµéÀÌ ±×·¯ÇÑ Å°µé°ú ±× ۵éÀÇ °ªµéÀ» Àаųª ¾µ ¼ö ÀÖ´Ù. »ó´ç¼öÀÇ ·¹Áö½ºÆ®¸® ۵éÀº º¸¾È°ú °ü·ÃµÇ¾î ÀÖÀ¸¸ç ÁÖÀÇÇÏ¿© ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à ºñÀΰ¡µÈ »ç¿ëÀÚ°¡ ¿ø°ÝÀ¸·Î ·¹Áö½ºÆ®¸®¸¦ ÆíÁýÇÒ ¼ö ÀÖ´Ù¸é ±× »ç¿ëÀÚ´Â ·¹Áö½ºÆ®¸® ۵éÀ» ¼öÁ¤ÇÏ¿© »óÀ§ ±ÇÇÑÀ» ȹµæÇÒ ¼öµµ ÀÖ´Ù. ¿ø°ÝÀ¸·ÎÀÇ ·¹Áö½ºÆ®¸® ¾×¼¼½º¸¦ Á¦ÇÑÇϱâ À§Çؼ´Â HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg ŰÀÇ º¸¾È ÆÛ¹Ì¼ÇÀ» ¼³Á¤ÇÔÀ¸·Î½á °¡´ÉÇÏ´Ù. Everyone ±×·ìÀÇ ¾×¼¼½º°¡ °ÅºÎµÈ´Ù¸é ·¹Áö½ºÆ®¸®·ÎÀÇ NULL ¼¼¼Ç ¾×¼¼½º´Â Â÷´ÜµÉ °ÍÀÌ´Ù.
* Âü°í »çÀÌÆ®: http://support.microsoft.com/?id=153183
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows NT Any version Microsoft Windows 2000 Any version Microsoft Windows XP Any version Microsoft Windows 2003 Any version |
ÇØ°áÃ¥ |
Windows NT 4.0ÀÇ °æ¿ì, ´ÙÀ½ Windows NT ¼ºñ½ºÆÑ À¥ »çÀÌÆ®¿¡¼ °¡Àå ÃÖ½ÅÀÇ Windows NT 4.0 ¼ºñ½ºÆÑ(SP4 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: Microsoft»ç´Â ´õ ÀÌ»ó Windows NT¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¼ºñ½ºÆÑ 4 ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.
µðÆúÆ® ÆÛ¹Ì¼ÇÀº ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Á¦ÇÑÇÏÁö ¾Ê´Â´Ù. Windows 2000 ·¹Áö½ºÆ®¸® ÆíÁý ÅøµéÀº µðÆúÆ®·Î ¿ø°Ý ¾×¼¼½º¸¦ Áö¿øÇϹǷΠ°ü¸®Àڵ鸸ÀÌ ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º¸¦ °¡Á®¾ß ÇÑ´Ù.
·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ ³×Æ®¿öÅ© ¾×¼¼½º¸¦ Á¦ÇÑÇϱâ À§Çؼ´Â: 1) ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼, ½ÇÇà ¼±ÅÃ, regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.) 2) HKEY_LOCAL_MACHINE âÀ» ¼±ÅÃÇÑ´Ù. 3) "\SYSTEM\CurrentControlSet\Control\SecurePipeServers" Ű·Î À̵¿ÇÑ´Ù. 4) winreg ۰¡ Á¸ÀçÇÏÁö ¾ÊÀ¸¸é "winreg" (ÀοëºÎÈ£ ¾øÀÌ)¸¦ »ý¼ºÇÑ´Ù. 5) winregÀ» ¼±ÅÃÇϰí "º¸¾È" Ç®´Ù¿î ¸Þ´º¸¦ Ŭ¸¯ÇÑ ´ÙÀ½ "»ç¿ë ±ÇÇÑ"À» Ŭ¸¯ÇÑ´Ù. 6) Administrators ÆÛ¹Ì¼ÇÀ» "¸ðµç ±ÇÇÑ"À¸·Î ¼³Á¤ÇÑ´Ù. ´Ù¸¥ »ç¿ëÀÚ³ª ±×·ìµéÀº ¾Æ¹« °Íµµ ¸®½ºÆ®µÇÁö ¾Êµµ·Ï ¼³Á¤ÇÑ ÈÄ È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
151,169 (ISS) |
|