Ãë¾àÁ¡ID |
28624 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀÇ Security À̺¥Æ® ·Î±×ÀÇ ÃÖ´ë Å©±â´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ÀÛ´Ù. °³º° ½Ã½ºÅÛµéÀº Á¤»óÀûÀÎ »ç¿ëÀÚµéÀÇ Çൿ¿¡ ´ëÇÑ Ã¥ÀÓ ¹× ½Ã½ºÅÛÀÇ ¹®Á¦ ¹ß°ß, ¿øÀÎ ±Ô¸í, ºÒ¹ýÀûÀÎ µ¿ÀÛ ÃßÀû µîÀ» À§ÇØ ÀûÀýÇÑ Security À̺¥Æ® ·Î±×(Log) Å©±â¸¦ Á¤ÇÏ¿© ¿î¿µµÇ¾î¾ß ÇÑ´Ù. ºÎÀûÀýÇÑ À̺¥Æ® ·Î±×ÀÇ Å©±â´Â °¨»çÇÒ ´ë»óÀÌ Áö³ªÄ¡°Ô Áõ°¡ÇÏ´Â °æ¿ì, Á¤ÇØÁø ÀúÀå °ø°£À» ÃʰúÇÏ¿© ½Ã½ºÅÛÀ» °Á¦·Î Á¾·á½ÃŰ°Å³ª ÀáÀçÀûÀ¸·Î °ø°ÝÀÚµéÀÌ °ü°è¾ø´Â ´Ù¼öÀÇ À̺¥Æ®µéÀ» »ý¼ºÇÏ¿© ÀÚ½ÅÀÇ ÈçÀûÀ» Áö¿ì´Â °á°ú µîÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼, ½Ã½ºÅÛÀÌ ¸ÅÀÏ ¹ß»ý½ÃŰ´Â Æò±Õ À̺¥Æ®µéÀÇ ¼ö¿Í °¢ À̺¥Æ®µéÀÇ Æò±Õ ¸Þ¸ð¸® ¼Ò¸ð·®À» °í·ÁÇÏ¿© ÀûÀýÇÑ Å©±â¸¦ °áÁ¤ÇÏ¿©¾ß ÇÑ´Ù. Microsoft »ç°¡ ±ÇÀåÇÏ´Â ¸ðµç À̺¥Æ® ·Î±×µéÀÇ ÃÖ´ë Å©±âÀÇ ÇÕÀÌ 300MB ¸¦ ³ÑÁö ¾Êµµ·Ï ±ÇÀåÇϰí ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
ÇöÀç Á¤Ã¥¿¡ ÀÖ´Â °ª°ú °°°Å³ª ´õ Å©°Ô Security À̺¥Æ® ·Î±×ÀÇ ÃÖ´ë Å©±â °ªÀ» ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.
* À̺¥Æ® ºä¾î¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ: 1. "¼³Á¤ -> Á¦¾îÆÇ -> °ü¸® µµ±¸ -> À̺¥Æ® ºä¾î" ¸¦ ¼±ÅÃÇÑ´Ù. 2. À̺¥Æ® ºä¾î Æ®¸® Áß "º¸¾È ·Î±×" ÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù. 3. ÀÏ¹Ý ÅÇ¿¡¼ ÃÖ´ë ·Î±× Å©±â¸¦ ÀûÀýÇÑ Å©±â ¶Ç´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ Å©±â·Î º¯°æÇÑ´Ù.
* ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ 1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼, ½ÇÇà ¼±ÅÃ, regedit ȤÀº regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.) 2. "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Security" Ű·Î À̵¿ÇÑ´Ù. 3. "MaxSize" ¿£Æ®¸®ÀÇ °ªÀ» ÀûÀýÇÑ °ª ¶Ç´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªÀ¸·Î º¯°æÇÑ´Ù.. 4. º¯°æµÈ ¼³Á¤À» Àû¿ëÇϱâ À§Çؼ ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0596 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
2577 (ISS) |
|