| Ãë¾àÁ¡ID |
26019 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
"Telnet Ŭ¶óÀÌ¾ðÆ® NTLM ÀÎÁõ" ¹®Á¦Á¡¿¡ ´ëÇÑ Hotfix (Q272743) °¡ ¼³Ä¡µÇÁö ¾Ê¾Ò´Ù. µðÆúÆ®·Î Windows 2000¿¡´Â telnet Ŭ¶óÀÌ¾ðÆ®°¡ ¼³Ä¡µÇ¸ç NTLM ÀÎÁõÀ» »ç¿ëÇÑ´Ù. Telnet Ŭ¶óÀÌ¾ðÆ®¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇØ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ¶Ç´Ù¸¥ »ç¿ëÀÚÀÇ NTLM ÀÎÁõ ½Å¿ëÁ¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â URL¿¡¼ "telnet://" prefix¸¦ ÁÜÀ¸·Î½á ¿ø°ÝÁö telnet ¼¹ö¿¡ telnet ¼¼¼ÇÀ» ¸ÎÀ» ¼ö ÀÖ´Ù. ±×¸®°í³ª¼ NTLM ÀÎÁõ ½Å¿ëÁ¤º¸¿¡ ´ëÇÑ ¼¼¼ÇÀ» ¸ð´ÏÅÍÇÑ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ¿ÀÇÁ¶óÀÎÀ¸·Î ÃßÃâµÈ ½Å¿ëÁ¤º¸¸¦ ÀÌ¿ëÇÏ¿© ÆÐ½º¿öµå¸¦ Crack Çϰųª ȤÀº Ưº°ÇÑ Åø·Î½á ½Å¿ëÁ¤º¸¸¦ º¯ÇüÇÏ¿© º¸È£µÈ ÀÚ¿øµéÀ» ¾×¼¼½ºÇϱâ À§ÇÑ ½Ãµµ¸¦ ÇÒ ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû Microsoft Windows 2000
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/5242.php http://www.microsoft.com/technet/security/bulletin/MS00-067.asp |
| ÇØ°áÃ¥ |
Microsoft Security Bulletin MS00-067 (http://www.microsoft.com/technet/security/bulletin/ms00-067.asp) ¿¡ ¼³¸íµÈ ´ë·Î ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ patch¸¦ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.
* Windows 2000 ¼ºñ½ºÆÑ 1±îÁöÀÇ ½Ã½ºÅÛ¿¡´Â ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù . Windows 2000 ¼ºñ½ºÆÑ 2¿¡´Â ÆÐÄ¡°¡ Æ÷ÇԵǾî ÀÖ´Ù. |
| °ü·Ã URL |
CVE-2000-0834 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|