Ãë¾àÁ¡ID |
28626 |
À§Çèµµ |
20 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀÇ System À̺¥Æ® ·Î±×´Â Guest ±ÇÇÑÀ̳ª NULL ¼¼¼ÇÀ» ÅëÇØ ·Î±×¿ÂÇÑ »ç¿ëÀڵ鿡 ÀÇÇØ Á¢±Ù °¡´ÉÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. System À̺¥Æ® ·Î±×¿¡ ´ëÇÑ À͸íÀÇ Á¢±Ù ¼³Á¤ÀÌ Çã¿ëµÇ´Â °æ¿ì, Guest ±ÇÇÑÀ̳ª NULL ¼¼¼ÇÀ» ÅëÇØ ·Î±×¿Â °¡´ÉÇÑ ¾ÇÀÇÀûÀÎ °ø°ÝÀÚµéÀÌ ½Ã½ºÅÛ »óÀÇ System À̺¥Æ® ·Î±× »óÀÇ Áß¿äÇÑ Á¤º¸µéÀ» ÀÓÀÇ·Î ÀÐ¾î ³¾ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ȹµæµÈ Á¤º¸µéÀº °ø°ÝÀÚµéÀÌ º¸´Ù Áö´ÉÀûÀÎ °ø°ÝÀ» ½ÃµµÇϱâ À§ÇØ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://msdn.microsoft.com/library/en-us/dnsecure/html/msdn_secinst.asp
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
Guest °èÁ¤¿¡ ´ëÇÑ ³×Æ®¿÷ Á¢±Ù ±ÇÇÑÀ» Á¦°ÅÇÑ´Ù.
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼, ½ÇÇà ¼±ÅÃ, regedit ȤÀº regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.) 2. "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\System" Ű·Î À̵¿ÇÑ´Ù. 3. "RestrictGuestAccess" ¿£Æ®¸®ÀÇ °ªÀ» "1"·Î ¼³Á¤ÇÑ´Ù. 4. º¯°æµÈ ¼³Á¤À» Àû¿ëÇϱâ À§Çؼ ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
138 (ISS) |
|