English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27001
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â µðÆúÆ® "Administrator" °èÁ¤ÀÌ Á¸ÀçÇÑ´Ù.
À©µµ¿ìÁî NT, 2000, XP¿Í °°Àº ¿î¿µÃ¼Á¦¸¦ ¼³Ä¡ ½Ã µðÆúÆ®·Î "Administrator" ¶ó´Â À̸§ÀÇ °èÁ¤ÀÌ »ý¼ºµÈ´Ù. ÀÌ µðÆúÆ® °èÁ¤Àº »ý¼º ½Ã ÀÚµ¿À¸·Î °ü¸®ÀÚ ±×·ì¿¡ ¼ÓÇϱ⠶§¹®¿¡ ÀÌ °èÁ¤À» »ç¿ëÇÏ´Â »ç¶÷Àº ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸ðµç ±ÇÇÑÀ» ºÎ¿©¹Þ´Â´Ù.
º»·¡ "Administrator" °èÁ¤Àº ½Ã½ºÅÛÀÇ ¸ðµç °èÁ¤ÀÌ »èÁ¦µÇ°Å³ª Disable µÈ °æ¿ì ´õ ÀÌ»ó ½Ã½ºÅÛÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô µÇ´Â »óȲÀ» ¹æÁöÇϱâ À§Çؼ­ ÀÓÀÇ·Î »èÁ¦Çϰųª Disable ½Ãų ¼ö ¾ø°í Administrator ±×·ì¿¡¼­ Á¦°ÅÇÒ ¼ö ¾ø°Ô µÇ¾î ÀÖ´Ù. ±×·¯¹Ç·Î ÀÌ °èÁ¤Àº ¿Ã¹Ù¸£Áö ¸øÇÑ ¸¹Àº ·Î±×¿Â ½Ãµµ¿¡µµ ºÒ±¸ÇÏ°í °èÁ¤ÀÌ Àá±âÁö ¾Ê´Â´Ù. °ø°ÝÀÚµéÀº ÀÌ Á¡À» ÀÌ¿ëÇÏ¿© ÀÌ °èÁ¤¿¡ ´ëÇÑ brute force °ø°ÝÀ» ½ÃµµÇÑ´Ù. Ãë¾àÇÑ ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ´Â °æ¿ì¶ó¸é ½±°Ô ÆÐ½º¿öµå¸¦ ã¾Æ³¾ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/28.php
ÇØ°áÃ¥ "Administrator" °èÁ¤ÀÇ ÆÐ½º¿öµå¸¦ º¸´Ù ¾ÈÀüÇÑ ÆÐ½º¿öµå·Î º¯°æÇÏ°í °èÁ¤¸íÀ» º¯°æÇØ¾ß ÇÑ´Ù.

windows NT/2000 ÀÇ °æ¿ì :
1. ¹ÙÅÁÈ­¸éÀÇ ³» ÄÄÇ»ÅÍ¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ°í ÆË¾÷ ¸Þ´º¿¡¼­ "°ü¸®" ¸¦ ¼±ÅÃÇÑ´Ù.
2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì" À» ¼±ÅÃÇÑ´Ù.
3. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇϰí "Administrator" °èÁ¤¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
4. "À̸§¹Ù²Ù±â" ¸Þ´º¸¦ ¼±ÅÃÇÑ´Ù.
5. ¾ÆÀÌÄÜ ¿·ÀÇ À̸§ »óÀÚ¿¡ »õ·Î¿î °èÁ¤¸íÀ» ÀÔ·ÂÇÑ´Ù.
6. ´Ù½Ã "Administrator" °èÁ¤¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ ÈÄ "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
7. º¸´Ù ¾ÈÀüÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÑ´Ù.

windows XP, 2003 ÀÇ °æ¿ì :
1. "½ÃÀÛ" ¸Þ´º¿¡¼­ "Á¦¾îÆÇ"À» ¼±ÅÃÇϰí "»ç¿ëÀÚ °èÁ¤"À» ¼±ÅÃÇÑ´Ù.
2. "ÀÛ¾÷ ¼±ÅÃ" ÀÇ ÇÏÀ§¸Þ´º Áß "°èÁ¤ º¯°æ"¸¦ ¼±ÅÃÇÑ´Ù.
3. "Administrator" ¾ÆÀÌÄÜÀ» ¼±ÅÃÇÑ´Ù.
4. "»ç¿ëÀÚ °èÁ¤ÀÇ ¾î¶² Á¤º¸¸¦ º¯°æÇϽðڽÀ´Ï±î?" ¸Þ´º·ÎºÎÅÍ "³» À̸§ º¯°æ" ¸¦ ¼±ÅÃÇÑ´Ù.
5. »õ·Î¿î °èÁ¤¸íÀ» ÀÔ·ÂÇϰí "À̸§ º¯°æ" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
6. ´Ù½Ã "»ç¿ëÀÚ °èÁ¤ÀÇ ¾î¶² Á¤º¸¸¦ º¯°æÇϽðڽÀ´Ï±î?" ¸Þ´º·ÎºÎÅÍ "³» ¾ÏÈ£ º¯°æ" ¸¦ ¼±ÅÃÇÑ´Ù.
7. º¸´Ù ¾ÈÀüÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÑ ÈÄ "¾ÏÈ£ º¯°æ" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

Windows 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì :
1. À©µµ¿ì Ž»ö±â¸¦ ½ÃÀÛÇÑ´Ù.
2. [ÄÄÇ»ÅÍ]¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© [°ü¸®]¸¦ ¼±ÅÃÇÑ´Ù.
3. ÄÄÇ»ÅÍ °ü¸® È­¸é¿¡¼­ [ÄÄÇ»ÅÍ °ü¸®], [½Ã½ºÅÛ µµ±¸], [·ÎÄà »ç¿ëÀÚ ¹× ±×·ì], [»ç¿ëÀÚ]¸¦ Â÷·Ê´ë·Î Ŭ¸¯ÇÑ´Ù.
4. ¿À¸¥ÂÊ ÀÛ¾÷ È­¸é¿¡¼­ Administrator¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÑ ´ÙÀ½ [¼Ó¼º]À» Ŭ¸¯ÇÑ´Ù.
5. Administrator ¼Ó¼º È­¸éÀÇ [ÀϹÝ]À» Ŭ¸¯ÇÑ ´ÙÀ½ °èÁ¤ »ç¿ë ¾È ÇÔ È®ÀζõÀ» üũÇÑ ´ÙÀ½ [È®ÀÎ]À» Ŭ¸¯ÇÏ¿© ¿Ï·áÇÑ´Ù.
°ü·Ã URL CVE-1999-0585 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)