English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28626
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀÇ System À̺¥Æ® ·Î±×´Â Guest ±ÇÇÑÀ̳ª NULL ¼¼¼ÇÀ» ÅëÇØ ·Î±×¿ÂÇÑ »ç¿ëÀڵ鿡 ÀÇÇØ Á¢±Ù °¡´ÉÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù.
System À̺¥Æ® ·Î±×¿¡ ´ëÇÑ À͸íÀÇ Á¢±Ù ¼³Á¤ÀÌ Çã¿ëµÇ´Â °æ¿ì, Guest ±ÇÇÑÀ̳ª NULL ¼¼¼ÇÀ» ÅëÇØ ·Î±×¿Â °¡´ÉÇÑ ¾ÇÀÇÀûÀÎ °ø°ÝÀÚµéÀÌ ½Ã½ºÅÛ »óÀÇ System À̺¥Æ® ·Î±× »óÀÇ Áß¿äÇÑ Á¤º¸µéÀ» ÀÓÀÇ·Î ÀÐ¾î ³¾ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ȹµæµÈ Á¤º¸µéÀº °ø°ÝÀÚµéÀÌ º¸´Ù Áö´ÉÀûÀÎ °ø°ÝÀ» ½ÃµµÇϱâ À§ÇØ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://msdn.microsoft.com/library/en-us/dnsecure/html/msdn_secinst.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ Guest °èÁ¤¿¡ ´ëÇÑ ³×Æ®¿÷ Á¢±Ù ±ÇÇÑÀ» Á¦°ÅÇÑ´Ù.

1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼­, ½ÇÇà ¼±ÅÃ, regedit ȤÀº regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.)
2. "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\System" Ű·Î À̵¿ÇÑ´Ù.
3. "RestrictGuestAccess" ¿£Æ®¸®ÀÇ °ªÀ» "1"·Î ¼³Á¤ÇÑ´Ù.
4. º¯°æµÈ ¼³Á¤À» Àû¿ëÇϱâ À§Çؼ­ ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 138 (ISS)