English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 24031
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í HKLM\SOFTWARE\Microsoft\Windows NT\WinLogon\SFCDisable ·¹Áö½ºÆ®¸® ۰¡ 0xffffff9dÀ¸·Î ¼ÂµÇ¾î ÀÖ´Ù. À̰ÍÀº ¾Æ¸¶µµ ÇØ´ç È£½ºÆ®°¡ ħÀÔ´çÇßÀ½À» ÀǹÌÇÑ´Ù. Ưº°ÇÑ Å° °ªÀÎ 0xffffff9dÀº Windows File Protection (WFP)À» ÀÛµ¿ÁßÁö ½ÃŲ´Ù. WFP´Â À©µµ¿ìÁî 2000ÀÇ »õ·Î¿î ±â´ÉÀ¸·Î ¾î¶² Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀÌ »èÁ¦µÇ°Å³ª ¼öÁ¤µÇÁö ¾Êµµ·Ï ÇØ ÁØ´Ù. Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀÌ ¼öÁ¤µÇ´Â °ÍÀ» ¹æÁöÇÔÀ¸·Î½á ÆÄÀÏ ¹öÀü ºÒÀÏÄ¡¸¦ ÇÇÇÒ ¼ö ÀÖ°í ½Ã½ºÅÛ ¹«°á¼ºÀ» º¸´Ù ÁÁÀº »óÅ·ΠÀ¯ÁöÇÒ ¼ö ÀÖ´Ù.
½Ã½ºÅÛ ÆÄÀϵéÀ» º¸È£ÇÏ´Â °ÍÀº º¸¾È»óÀÇ °ø°ÝµéÀ» ¹æÁöÇÏ°í ³ª¾Æ°¡¼­ ÀáÀçÀûÀÎ °ø°ÝÀ» ¹æÁöÇϴµ¥ ÀÖ¾î Áß¿äÇÏ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/4138.php
http://support.microsoft.com/support/kb/articles/Q222/4/73.ASP
http://oliver.efri.hr/~crv/security/bugs/NT/reg3.html

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
ÇØ°áÃ¥ ¿Þµµ¿ìÁî ·¹Áö½ºÆ®¸®¿¡¼­ ½Ã½ºÅÛ ÆÄÀÏ Ã¼Å·À» Enable ÇØ¾ß ÇÑ´Ù.

½Ã½ºÅÛ ÆÄÀÏ Ã¼Å·À» Enable Çϱâ À§Çؼ­´Â:
1. regedit¸¦ »ç¿ëÇÏ¿© \HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon ·¹Áö½ºÆ®¸® ۸¦ ã´Â´Ù.
2. SFCDisable¶ó´Â À̸§ÀÇ ·¹Áö½ºÆ®¸® Ç׸ñÀ» ã´Â´Ù.
3. Windows ½Ã½ºÅÛÀÌ ½Ã½ºÅÛ ÆÄÀÏ Ã¼Å·À» Ç×»ó ¼öÇàµÇµµ·Ï Çϱâ À§ÇØ "0"À¸·Î °ªÀ» º¯°æÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)