| Ãë¾àÁ¡ID |
24031 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
HKLM\SOFTWARE\Microsoft\Windows NT\WinLogon\SFCDisable ·¹Áö½ºÆ®¸® ۰¡ 0xffffff9dÀ¸·Î ¼ÂµÇ¾î ÀÖ´Ù. À̰ÍÀº ¾Æ¸¶µµ ÇØ´ç È£½ºÆ®°¡ ħÀÔ´çÇßÀ½À» ÀǹÌÇÑ´Ù. Ưº°ÇÑ Å° °ªÀÎ 0xffffff9dÀº Windows File Protection (WFP)À» ÀÛµ¿ÁßÁö ½ÃŲ´Ù. WFP´Â À©µµ¿ìÁî 2000ÀÇ »õ·Î¿î ±â´ÉÀ¸·Î ¾î¶² Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀÌ »èÁ¦µÇ°Å³ª ¼öÁ¤µÇÁö ¾Êµµ·Ï ÇØ ÁØ´Ù. Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀÌ ¼öÁ¤µÇ´Â °ÍÀ» ¹æÁöÇÔÀ¸·Î½á ÆÄÀÏ ¹öÀü ºÒÀÏÄ¡¸¦ ÇÇÇÒ ¼ö ÀÖ°í ½Ã½ºÅÛ ¹«°á¼ºÀ» º¸´Ù ÁÁÀº »óÅ·ΠÀ¯ÁöÇÒ ¼ö ÀÖ´Ù. ½Ã½ºÅÛ ÆÄÀϵéÀ» º¸È£ÇÏ´Â °ÍÀº º¸¾È»óÀÇ °ø°ÝµéÀ» ¹æÁöÇÏ°í ³ª¾Æ°¡¼ ÀáÀçÀûÀÎ °ø°ÝÀ» ¹æÁöÇϴµ¥ ÀÖ¾î Áß¿äÇÏ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/4138.php http://support.microsoft.com/support/kb/articles/Q222/4/73.ASP http://oliver.efri.hr/~crv/security/bugs/NT/reg3.html
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù. |
| ÇØ°áÃ¥ |
¿Þµµ¿ìÁî ·¹Áö½ºÆ®¸®¿¡¼ ½Ã½ºÅÛ ÆÄÀÏ Ã¼Å·À» Enable ÇØ¾ß ÇÑ´Ù.
½Ã½ºÅÛ ÆÄÀÏ Ã¼Å·À» Enable Çϱâ À§Çؼ´Â: 1. regedit¸¦ »ç¿ëÇÏ¿© \HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon ·¹Áö½ºÆ®¸® ۸¦ ã´Â´Ù. 2. SFCDisable¶ó´Â À̸§ÀÇ ·¹Áö½ºÆ®¸® Ç׸ñÀ» ã´Â´Ù. 3. Windows ½Ã½ºÅÛÀÌ ½Ã½ºÅÛ ÆÄÀÏ Ã¼Å·À» Ç×»ó ¼öÇàµÇµµ·Ï Çϱâ À§ÇØ "0"À¸·Î °ªÀ» º¯°æÇÑ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|