English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28625
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀÇ Security À̺¥Æ® ·Î±×ÀÇ º¸Á¸ ±â°£Àº º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ÀÛ´Ù.
°³º° ½Ã½ºÅÛµéÀº Á¤»óÀûÀÎ »ç¿ëÀÚµéÀÇ Çൿ¿¡ ´ëÇÑ Ã¥ÀÓ ¹× ½Ã½ºÅÛÀÇ ¹®Á¦ ¹ß°ß, ¿øÀÎ ±Ô¸í, ºÒ¹ýÀûÀÎ µ¿ÀÛ ÃßÀû µîÀ» À§ÇØ ÀûÀýÇÑ Security À̺¥Æ® ·Î±×(Log)ÀÇ º¸Á¸±â°£À» Á¤ÇÏ¿© ¿î¿µµÇ¾î¾ß ÇÑ´Ù. ºÎÀûÀýÇÑ ·Î±× º¸Á¸ ±â°£Àº °¨»çÇÒ ´ë»óÀÌ Áö³ªÄ¡°Ô Áõ°¡ÇÏ´Â °æ¿ì, Á¤ÇØÁø ÀúÀå °ø°£À» ÃʰúÇÏ¿© ½Ã½ºÅÛÀ» °­Á¦·Î Á¾·á½ÃŰ°Å³ª ÃÖ½ÅÀÇ Áß¿äÇÑ À̺¥Æ®µéÀÌ ±â·ÏµÇÁö ¾Ê°Å³ª DoS °ø°Ý¿¡ ¿µÇâÀ» ¹Þ´Â µîÀÇ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. º¸Á¸ ±â°£À» Á¤ÇÒ ¶§´Â ÃÖ´ë ·Î±× Å©±â°¡ Á¤ÇØÁø ·Î±× °»½Å Áֱ⸦ ¼ö¿ëÇÒ ¼ö ÀÖÀ» Á¤µµ·Î ÃæºÐÇÑ Áö È®ÀÎÇÏ¿©¾ß ÇÑ´Ù. À̺¥Æ® ·Î±× º¸Á¸ ¹æ¹ýÀº ´ÙÀ½°ú °°Àº ¼¼ °¡Áö°¡ ÀÖ´Ù:
- ÇÊ¿äÇÑ °æ¿ì À̺¥Æ® µ¤¾î¾²±â : À̺¥Æ® ·Î±× º¸Á¸ ¾ÈÇÔ.
- ´ÙÀ½º¸´Ù ¿À·¡µÈ À̺¥Æ® µ¤¾î¾²±â : ÃÖ¼Ò 1ÀÏ¿¡¼­ ÃÖ´ë 365ÀϱîÁö
- À̺¥Æ® µ¤¾î¾²Áö ¾ÊÀ½(¼öµ¿À¸·Î ·Î±× Áö¿ì±â) : ¼öµ¿À¸·Î Á¦°ÅÇÏÁö ¾ÊÀ¸¸é »õ·Î¿î À̺¥Æ® ¹ö¸².

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows 2000, XP, 2003
ÇØ°áÃ¥ ÇöÀç Á¤Ã¥¿¡ ÀÖ´Â °ª°ú °°°Å³ª ´õ Å©°Ô Security À̺¥Æ® ·Î±×ÀÇ º¸Á¸ ±â°£ °ªÀ» ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.

* À̺¥Æ® ºä¾î¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ:
1. ½ÃÀÛ ¸Þ´º¿¡¼­ "¼³Á¤ -> Á¦¾îÆÇ -> °ü¸® µµ±¸ -> À̺¥Æ® ºä¾î" ¸¦ ¼±ÅÃÇÑ´Ù.
2. À̺¥Æ® ºä¾î Æ®¸® Áß "º¸¾È ·Î±×" ÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù.
3. ÀÏ¹Ý ÅÇ¿¡¼­ "ÃÖ´ë ·Î±× Å©±â¿¡ ¹ÌÃÆÀ» ¶§" Áß º¸¾È Á¤Ã¥¿¡ ¸Â°Ô º¸Á¸ ¹æ¹ýÀ» ¼±ÅÃÇÑ´Ù.
4. "´ÙÀ½º¸´Ù ¿À·¡µÈ À̺¥Æ® µ¤¾î¾²±â"¸¦ ¼±ÅÃÇÏ´Â °æ¿ì, º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªÀ¸·Î ±â°£À» ¼³Á¤ÇÑ´Ù.

* ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼­, ½ÇÇà ¼±ÅÃ, regedit ȤÀº regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.)
2. "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Security" Ű·Î À̵¿ÇÑ´Ù.
3. "Retention" ¿£Æ®¸®ÀÇ °ªÀ» ÀûÀýÇÑ °ª ¶Ç´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªÀ¸·Î º¯°æÇÑ´Ù.
- ÇÊ¿äÇÑ °æ¿ì À̺¥Æ® µ¤¾î¾²±â : 0
- ´ÙÀ½º¸´Ù ¿À·¡µÈ À̺¥Æ® µ¤¾î¾²±â : 1 - 31536000(365ÀÏ) (ÃÊ´ÜÀ§)
- À̺¥Æ® µ¤¾î¾²Áö ¾ÊÀ½(¼öµ¿À¸·Î ·Î±× Áö¿ì±â) : 4294967295
4. º¯°æµÈ ¼³Á¤À» Àû¿ëÇϱâ À§Çؼ­ ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù.
°ü·Ã URL CVE-1999-0596 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 2579 (ISS)