English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26006
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'À©µµ¿ì µð¹ö°Å¿¡ ÀÖ´Â ÀÎÁõ°áÇÔ'¿¡ ´ëÇÑ Hotfix(Q320206)°¡ ¼³Ä¡µÇÁö ¾Ê¾Ò´Ù.
À©µµ¿ìÁî NT 4.0°ú 2000¿¡ ÀÖ´Â º¸¾È Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ ·ÎÄà ȣ½ºÆ® »ó¿¡ ÀÖ´Â administrator³ª SYSTEM ±ÇÇÑÀ» ¾ò¾î³»°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
À©µµ¿ìÁî µð¹ö±ë ¼³ºñ´Â ¿î¿µÃ¼Á¦ »ó¿¡¼­ ÀÛµ¿µÇ´Â ÀÀ¿ë ÇÁ·Î±×·¥µé¿¡ ´ëÇÑ Áø´Ü°ú ºÐ¼® ±â´ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇÁ·Î±×·¥µé¿¡ ´ëÇÑ ¼ö´ÜÀ» Á¦°øÇÑ´Ù. ÀÌ ±â´Éµé ÁßÀÇ Çϳª´Â ¾î¶² ÇÁ·Î±×·¥, Áï ¾î¶² µð¹ö°Å°¡ ½ÇÇàÁßÀÎ ¾î¶² ÇÁ·Î±×·¥¿¡ Á¢¼ÓÇÏ°Ô ÇØ ÁÖ°í, ±× ÇÁ·Î±×·¥¿¡ ´ëÇÑ Á¦¾î±ÇÀ» °®µµ·Ï ÇØ ÁØ´Ù. ±×¸®°í ³ª¼­ ±× µð¹ö°Å´Â Á¦¾îµÈ ÇÁ·Î±×·¥¿¡ ´Ù¸¥ ÇÁ·Î±×·¥µéÀ» ½ÃÀÛ½ÃŰ´Â µîÀÇ ¸í·ÉµéÀ» ¹ß»ý½Ãų ¼ö ÀÖ´Ù. ÀÌ ¸í·ÉµéÀº Á¦¾îµÈ ÇÁ·Î±×·¥°ú µ¿ÀÏÇÑ ±ÇÇÑÀ¸·Î ½ÇÇàµÈ´Ù.
µð¹ö±ë ¼³ºñÀÇ ÀÎÁõ ¸ÞÄ¿´ÏÁò¿¡ ÀÖ´Â °áÇÔÀº ¾È°¡µÇÁö ¾ÊÀº ÇÁ·Î±×·¥ÀÌ µð¹ö°Å¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù´Â µ¥¿¡ ÀÖ´Ù. Ãë¾àÁ¡Àº °á°úÀûÀ¸·Î °ø°ÝÀÚ°¡ À̸¦ ÀÌ¿ëÇÏ¿© ½ÇÇàÁßÀÎ ÇÁ·Î±×·¥ÀÌ °ø°ÝÀÚ ÀÚ½ÅÀÇ ÇÁ·Î±×·¥À» ¼öÇàÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â µ¥ÀÌÅÍ »èÁ¦³ª °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤ Ãß°¡, ȤÀº ½Ã½ºÅÛ È¯°æ Àç¼³Á¤À» Æ÷ÇÔÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù.

2002³â 5¿ù 6ÀÏ - ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÑ ´ë±Ô¸ðÀÇ ¸ÞÀϸµ ¿ú¿¡ ´ëÇÑ ¹ß»ý º¸°í°¡ ÀÖ¾úÀ½

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/4287
http://www.microsoft.com/technet/security/bulletin/ms02-024.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT 4.0
Windows NT 4.0 ¼­¹ö, Terminal Server Edition
Windows 2000: ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¿¡¼­ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ã¾Æ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù.
http://support.microsoft.com/kb/320206
°ü·Ã URL CVE-2002-0367 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)