English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28624
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀÇ Security À̺¥Æ® ·Î±×ÀÇ ÃÖ´ë Å©±â´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ÀÛ´Ù.
°³º° ½Ã½ºÅÛµéÀº Á¤»óÀûÀÎ »ç¿ëÀÚµéÀÇ Çൿ¿¡ ´ëÇÑ Ã¥ÀÓ ¹× ½Ã½ºÅÛÀÇ ¹®Á¦ ¹ß°ß, ¿øÀÎ ±Ô¸í, ºÒ¹ýÀûÀÎ µ¿ÀÛ ÃßÀû µîÀ» À§ÇØ ÀûÀýÇÑ Security À̺¥Æ® ·Î±×(Log) Å©±â¸¦ Á¤ÇÏ¿© ¿î¿µµÇ¾î¾ß ÇÑ´Ù. ºÎÀûÀýÇÑ À̺¥Æ® ·Î±×ÀÇ Å©±â´Â °¨»çÇÒ ´ë»óÀÌ Áö³ªÄ¡°Ô Áõ°¡ÇÏ´Â °æ¿ì, Á¤ÇØÁø ÀúÀå °ø°£À» ÃʰúÇÏ¿© ½Ã½ºÅÛÀ» °­Á¦·Î Á¾·á½ÃŰ°Å³ª ÀáÀçÀûÀ¸·Î °ø°ÝÀÚµéÀÌ °ü°è¾ø´Â ´Ù¼öÀÇ À̺¥Æ®µéÀ» »ý¼ºÇÏ¿© ÀÚ½ÅÀÇ ÈçÀûÀ» Áö¿ì´Â °á°ú µîÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼­, ½Ã½ºÅÛÀÌ ¸ÅÀÏ ¹ß»ý½ÃŰ´Â Æò±Õ À̺¥Æ®µéÀÇ ¼ö¿Í °¢ À̺¥Æ®µéÀÇ Æò±Õ ¸Þ¸ð¸® ¼Ò¸ð·®À» °í·ÁÇÏ¿© ÀûÀýÇÑ Å©±â¸¦ °áÁ¤ÇÏ¿©¾ß ÇÑ´Ù. Microsoft »ç°¡ ±ÇÀåÇÏ´Â ¸ðµç À̺¥Æ® ·Î±×µéÀÇ ÃÖ´ë Å©±âÀÇ ÇÕÀÌ 300MB ¸¦ ³ÑÁö ¾Êµµ·Ï ±ÇÀåÇϰí ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ ÇöÀç Á¤Ã¥¿¡ ÀÖ´Â °ª°ú °°°Å³ª ´õ Å©°Ô Security À̺¥Æ® ·Î±×ÀÇ ÃÖ´ë Å©±â °ªÀ» ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.

* À̺¥Æ® ºä¾î¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ:
1. "¼³Á¤ -> Á¦¾îÆÇ -> °ü¸® µµ±¸ -> À̺¥Æ® ºä¾î" ¸¦ ¼±ÅÃÇÑ´Ù.
2. À̺¥Æ® ºä¾î Æ®¸® Áß "º¸¾È ·Î±×" ÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù.
3. ÀÏ¹Ý ÅÇ¿¡¼­ ÃÖ´ë ·Î±× Å©±â¸¦ ÀûÀýÇÑ Å©±â ¶Ç´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ Å©±â·Î º¯°æÇÑ´Ù.

* ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼­, ½ÇÇà ¼±ÅÃ, regedit ȤÀº regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.)
2. "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Security" Ű·Î À̵¿ÇÑ´Ù.
3. "MaxSize" ¿£Æ®¸®ÀÇ °ªÀ» ÀûÀýÇÑ °ª ¶Ç´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªÀ¸·Î º¯°æÇÑ´Ù..
4. º¯°æµÈ ¼³Á¤À» Àû¿ëÇϱâ À§Çؼ­ ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù.
°ü·Ã URL CVE-1999-0596 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 2577 (ISS)