English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26019
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í "Telnet Ŭ¶óÀÌ¾ðÆ® NTLM ÀÎÁõ" ¹®Á¦Á¡¿¡ ´ëÇÑ Hotfix (Q272743) °¡ ¼³Ä¡µÇÁö ¾Ê¾Ò´Ù. µðÆúÆ®·Î Windows 2000¿¡´Â telnet Ŭ¶óÀÌ¾ðÆ®°¡ ¼³Ä¡µÇ¸ç NTLM ÀÎÁõÀ» »ç¿ëÇÑ´Ù. Telnet Ŭ¶óÀÌ¾ðÆ®¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇØ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ¶Ç´Ù¸¥ »ç¿ëÀÚÀÇ NTLM ÀÎÁõ ½Å¿ëÁ¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.
¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â URL¿¡¼­ "telnet://" prefix¸¦ ÁÜÀ¸·Î½á ¿ø°ÝÁö telnet ¼­¹ö¿¡ telnet ¼¼¼ÇÀ» ¸ÎÀ» ¼ö ÀÖ´Ù. ±×¸®°í³ª¼­ NTLM ÀÎÁõ ½Å¿ëÁ¤º¸¿¡ ´ëÇÑ ¼¼¼ÇÀ» ¸ð´ÏÅÍÇÑ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ¿ÀÇÁ¶óÀÎÀ¸·Î ÃßÃâµÈ ½Å¿ëÁ¤º¸¸¦ ÀÌ¿ëÇÏ¿© ÆÐ½º¿öµå¸¦ Crack Çϰųª ȤÀº Ưº°ÇÑ Åø·Î½á ½Å¿ëÁ¤º¸¸¦ º¯ÇüÇÏ¿© º¸È£µÈ ÀÚ¿øµéÀ» ¾×¼¼½ºÇϱâ À§ÇÑ ½Ãµµ¸¦ ÇÒ ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû
Microsoft Windows 2000

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/5242.php
http://www.microsoft.com/technet/security/bulletin/MS00-067.asp
ÇØ°áÃ¥ Microsoft Security Bulletin MS00-067 (http://www.microsoft.com/technet/security/bulletin/ms00-067.asp) ¿¡ ¼³¸íµÈ ´ë·Î ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ patch¸¦ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.

* Windows 2000 ¼­ºñ½ºÆÑ 1±îÁöÀÇ ½Ã½ºÅÛ¿¡´Â ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù . Windows 2000 ¼­ºñ½ºÆÑ 2¿¡´Â ÆÐÄ¡°¡ Æ÷ÇԵǾî ÀÖ´Ù.
°ü·Ã URL CVE-2000-0834 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)