Ãë¾àÁ¡ID |
28628 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀÇ System À̺¥Æ® ·Î±×ÀÇ º¸Á¸ ±â°£Àº º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ÀÛ´Ù. °³º° ½Ã½ºÅÛµéÀº Á¤»óÀûÀÎ »ç¿ëÀÚµéÀÇ Çൿ¿¡ ´ëÇÑ Ã¥ÀÓ ¹× ½Ã½ºÅÛÀÇ ¹®Á¦ ¹ß°ß, ¿øÀÎ ±Ô¸í, ºÒ¹ýÀûÀÎ µ¿ÀÛ ÃßÀû µîÀ» À§ÇØ ÀûÀýÇÑ System À̺¥Æ® ·Î±×(Log)ÀÇ º¸Á¸±â°£À» Á¤ÇÏ¿© ¿î¿µµÇ¾î¾ß ÇÑ´Ù. ºÎÀûÀýÇÑ ·Î±× º¸Á¸ ±â°£Àº °¨»çÇÒ ´ë»óÀÌ Áö³ªÄ¡°Ô Áõ°¡ÇÏ´Â °æ¿ì, Á¤ÇØÁø ÀúÀå °ø°£À» ÃʰúÇÏ¿© ½Ã½ºÅÛÀ» °Á¦·Î Á¾·á½ÃŰ°Å³ª ÃÖ½ÅÀÇ Áß¿äÇÑ À̺¥Æ®µéÀÌ ±â·ÏµÇÁö ¾Ê°Å³ª DoS °ø°Ý¿¡ ¿µÇâÀ» ¹Þ´Â µîÀÇ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. º¸Á¸ ±â°£À» Á¤ÇÒ ¶§´Â ÃÖ´ë ·Î±× Å©±â°¡ Á¤ÇØÁø ·Î±× °»½Å Áֱ⸦ ¼ö¿ëÇÒ ¼ö ÀÖÀ» Á¤µµ·Î ÃæºÐÇÑ Áö È®ÀÎÇÏ¿©¾ß ÇÑ´Ù. À̺¥Æ® ·Î±× º¸Á¸ ¹æ¹ýÀº ´ÙÀ½°ú °°Àº ¼¼ °¡Áö°¡ ÀÖ´Ù: - ÇÊ¿äÇÑ °æ¿ì À̺¥Æ® µ¤¾î¾²±â : À̺¥Æ® ·Î±× º¸Á¸ ¾ÈÇÔ. - ´ÙÀ½º¸´Ù ¿À·¡µÈ À̺¥Æ® µ¤¾î¾²±â : ÃÖ¼Ò 1ÀÏ¿¡¼ ÃÖ´ë 365ÀϱîÁö - À̺¥Æ® µ¤¾î¾²Áö ¾ÊÀ½(¼öµ¿À¸·Î ·Î±× Áö¿ì±â) : ¼öµ¿À¸·Î Á¦°ÅÇÏÁö ¾ÊÀ¸¸é »õ·Î¿î À̺¥Æ® ¹ö¸².
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows 2000, XP, 2003 |
ÇØ°áÃ¥ |
ÇöÀç Á¤Ã¥¿¡ ÀÖ´Â °ª°ú °°°Å³ª ´õ Å©°Ô System À̺¥Æ® ·Î±×ÀÇ º¸Á¸ ±â°£ °ªÀ» ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.
* À̺¥Æ® ºä¾î¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ: 1. ½ÃÀÛ ¸Þ´º(Âü¸Þ´º)¿¡¼ "¼³Á¤ -> Á¦¾îÆÇ -> °ü¸® µµ±¸ -> À̺¥Æ® ºä¾î" ¸¦ ¼±ÅÃÇÑ´Ù. 2. À̺¥Æ® ºä¾î Æ®¸® Áß "½Ã½ºÅÛ ·Î±×" ÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù. 3. ÀÏ¹Ý ÅÇ¿¡¼ "ÃÖ´ë ·Î±× Å©±â¿¡ ¹ÌÃÆÀ» ¶§" Áß º¸¾È Á¤Ã¥¿¡ ¸Â°Ô º¸Á¸ ¹æ¹ýÀ» ¼±ÅÃÇÑ´Ù. 4. "´ÙÀ½º¸´Ù ¿À·¡µÈ À̺¥Æ® µ¤¾î¾²±â"¸¦ ¼±ÅÃÇÏ´Â °æ¿ì, º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªÀ¸·Î ±â°£À» ¼³Á¤ÇÑ´Ù.
* ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ »ç¿ëÇÏ¿© º¯°æÇϱâ: 1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÑ´Ù. (Windows ½Ã½ºÅÛ ½ÃÀÛ ¸Þ´º¿¡¼, ½ÇÇà ¼±ÅÃ, regedit ȤÀº regedt32¸¦ ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.) 2. "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\System" Ű·Î À̵¿ÇÑ´Ù. 3. "Retention" ¿£Æ®¸®ÀÇ °ªÀ» ÀûÀýÇÑ °ª ¶Ç´Â º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªÀ¸·Î º¯°æÇÑ´Ù. - ÇÊ¿äÇÑ °æ¿ì À̺¥Æ® µ¤¾î¾²±â : 0 - ´ÙÀ½º¸´Ù ¿À·¡µÈ À̺¥Æ® µ¤¾î¾²±â : 1 - 31536000(365ÀÏ) (ÃÊ´ÜÀ§) - À̺¥Æ® µ¤¾î¾²Áö ¾ÊÀ½(¼öµ¿À¸·Î ·Î±× Áö¿ì±â) : 4294967295 4. º¯°æµÈ ¼³Á¤À» Àû¿ëÇϱâ À§Çؼ ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0596 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
2588 (ISS) |
|