English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26004
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í 'Opening Group Policy Files' ¹®Á¦¿¡ ´ëÇÑ Hotfix (Q318593)°¡ ¼³Ä¡µÇÁö ¾ÊÁö ¾Ê¾Ò´Ù. À©µµ¿ìÁî 2000Àº ·ÎÄà »ç¿ëÀÚ°¡ exclusive-read access·Î Group Policy ÆÄÀϵéÀ» ¿ÀÇÂÇÔÀ¸·Î½á Group Policy ¼ÂÆÃµéÀÇ Àû¿ëÀ» Â÷´Ü´çÇÒ ¼ö ÀÖ´Ù.
À©µµ¿ìÁî 2000¿¡ ÀÖ´Â Group Policy´Â Active Directory¿Í µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ »óÀÇ ½Ã½ºÅÛ º¼·ý¿¡ µ¥ÀÌÅ͸¦ ÀúÀåÇÔÀ¸·Î½á ±¸ÇöµÈ´Ù. ÀÌ ÀúÀå¼ÒÀÇ À§Ä¡´Â Group Policy Object (GPO)¶ó ºÒ·ÁÁø´Ù. ½Ã½ºÅÛÀ̳ª »ç¿ëÀÚ°¡ µµ¸ÞÀο¡ ·Î±×¿ÂÇÒ ¶§, GPO¸¦ ÀÐ°í ±× ¼Ó¿¡ ÀÖ´Â ¼ÂÆÃµéÀ» Àû¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ¼ÂÆÃµéÀÇ ´ëºÎºÐÀº µðÆúÆ®·Î 90 ºÐ¸¶´Ù °»½ÅµÈ´Ù. ´ëºÎºÐÀÇ ¿î¿µÃ¼Á¦¿Í °°ÀÌ À©µµ¿ìÁî 2000Àº exclusive-read¸¦ Æ÷ÇÔÇÑ ¿©·¯ À¯ÇüÀÇ Àбâ±ÇÇÑÀ» Á¦°øÇÑ´Ù. ±×·±µ¥ ÀÌ ¹æ¹ýÀº °ø°ÝÀÚ°¡ Group Policy ÆÄÀϵéÀ» Àá±Å³õÀ»(lock) ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. °á±¹ ÇѸíÀÇ »ç¿ëÀÚ°¡ GPOÀÇ ¿µÇâÀ» ¹Þ´Â ¸ðµç »ç¿ëÀÚµéÀÌ Group Policy¸¦ Àû¿ë¹ÞÁö ¸øÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms02-016.asp
http://www.iss.net/security_center/static/8759.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
ÇØ°áÃ¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½ÃÆÇ MS02-016, http://www.microsoft.com/technet/security/bulletin/MS02-016.asp ¿¡ ¸®½ºÆ®µÈ ´ë·Î Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡ (Q318593)¸¦ Àû¿ëÇÑ´Ù.
°ü·Ã URL CVE-2002-0051 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)