| Ãë¾àÁ¡ID |
27001 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â µðÆúÆ® "Administrator" °èÁ¤ÀÌ Á¸ÀçÇÑ´Ù. À©µµ¿ìÁî NT, 2000, XP¿Í °°Àº ¿î¿µÃ¼Á¦¸¦ ¼³Ä¡ ½Ã µðÆúÆ®·Î "Administrator" ¶ó´Â À̸§ÀÇ °èÁ¤ÀÌ »ý¼ºµÈ´Ù. ÀÌ µðÆúÆ® °èÁ¤Àº »ý¼º ½Ã ÀÚµ¿À¸·Î °ü¸®ÀÚ ±×·ì¿¡ ¼ÓÇϱ⠶§¹®¿¡ ÀÌ °èÁ¤À» »ç¿ëÇÏ´Â »ç¶÷Àº ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸ðµç ±ÇÇÑÀ» ºÎ¿©¹Þ´Â´Ù. º»·¡ "Administrator" °èÁ¤Àº ½Ã½ºÅÛÀÇ ¸ðµç °èÁ¤ÀÌ »èÁ¦µÇ°Å³ª Disable µÈ °æ¿ì ´õ ÀÌ»ó ½Ã½ºÅÛÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô µÇ´Â »óȲÀ» ¹æÁöÇϱâ À§Çؼ ÀÓÀÇ·Î »èÁ¦Çϰųª Disable ½Ãų ¼ö ¾ø°í Administrator ±×·ì¿¡¼ Á¦°ÅÇÒ ¼ö ¾ø°Ô µÇ¾î ÀÖ´Ù. ±×·¯¹Ç·Î ÀÌ °èÁ¤Àº ¿Ã¹Ù¸£Áö ¸øÇÑ ¸¹Àº ·Î±×¿Â ½Ãµµ¿¡µµ ºÒ±¸ÇÏ°í °èÁ¤ÀÌ Àá±âÁö ¾Ê´Â´Ù. °ø°ÝÀÚµéÀº ÀÌ Á¡À» ÀÌ¿ëÇÏ¿© ÀÌ °èÁ¤¿¡ ´ëÇÑ brute force °ø°ÝÀ» ½ÃµµÇÑ´Ù. Ãë¾àÇÑ ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ´Â °æ¿ì¶ó¸é ½±°Ô ÆÐ½º¿öµå¸¦ ã¾Æ³¾ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/28.php |
| ÇØ°áÃ¥ |
"Administrator" °èÁ¤ÀÇ ÆÐ½º¿öµå¸¦ º¸´Ù ¾ÈÀüÇÑ ÆÐ½º¿öµå·Î º¯°æÇÏ°í °èÁ¤¸íÀ» º¯°æÇØ¾ß ÇÑ´Ù.
windows NT/2000 ÀÇ °æ¿ì : 1. ¹ÙÅÁȸéÀÇ ³» ÄÄÇ»ÅÍ¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ°í ÆË¾÷ ¸Þ´º¿¡¼ "°ü¸®" ¸¦ ¼±ÅÃÇÑ´Ù. 2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì" À» ¼±ÅÃÇÑ´Ù. 3. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇϰí "Administrator" °èÁ¤¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 4. "À̸§¹Ù²Ù±â" ¸Þ´º¸¦ ¼±ÅÃÇÑ´Ù. 5. ¾ÆÀÌÄÜ ¿·ÀÇ À̸§ »óÀÚ¿¡ »õ·Î¿î °èÁ¤¸íÀ» ÀÔ·ÂÇÑ´Ù. 6. ´Ù½Ã "Administrator" °èÁ¤¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ ÈÄ "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 7. º¸´Ù ¾ÈÀüÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÑ´Ù.
windows XP, 2003 ÀÇ °æ¿ì : 1. "½ÃÀÛ" ¸Þ´º¿¡¼ "Á¦¾îÆÇ"À» ¼±ÅÃÇϰí "»ç¿ëÀÚ °èÁ¤"À» ¼±ÅÃÇÑ´Ù. 2. "ÀÛ¾÷ ¼±ÅÃ" ÀÇ ÇÏÀ§¸Þ´º Áß "°èÁ¤ º¯°æ"¸¦ ¼±ÅÃÇÑ´Ù. 3. "Administrator" ¾ÆÀÌÄÜÀ» ¼±ÅÃÇÑ´Ù. 4. "»ç¿ëÀÚ °èÁ¤ÀÇ ¾î¶² Á¤º¸¸¦ º¯°æÇϽðڽÀ´Ï±î?" ¸Þ´º·ÎºÎÅÍ "³» À̸§ º¯°æ" ¸¦ ¼±ÅÃÇÑ´Ù. 5. »õ·Î¿î °èÁ¤¸íÀ» ÀÔ·ÂÇϰí "À̸§ º¯°æ" ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 6. ´Ù½Ã "»ç¿ëÀÚ °èÁ¤ÀÇ ¾î¶² Á¤º¸¸¦ º¯°æÇϽðڽÀ´Ï±î?" ¸Þ´º·ÎºÎÅÍ "³» ¾ÏÈ£ º¯°æ" ¸¦ ¼±ÅÃÇÑ´Ù. 7. º¸´Ù ¾ÈÀüÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÑ ÈÄ "¾ÏÈ£ º¯°æ" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
Windows 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì : 1. À©µµ¿ì Ž»ö±â¸¦ ½ÃÀÛÇÑ´Ù. 2. [ÄÄÇ»ÅÍ]¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© [°ü¸®]¸¦ ¼±ÅÃÇÑ´Ù. 3. ÄÄÇ»ÅÍ °ü¸® ȸ鿡¼ [ÄÄÇ»ÅÍ °ü¸®], [½Ã½ºÅÛ µµ±¸], [·ÎÄà »ç¿ëÀÚ ¹× ±×·ì], [»ç¿ëÀÚ]¸¦ Â÷·Ê´ë·Î Ŭ¸¯ÇÑ´Ù. 4. ¿À¸¥ÂÊ ÀÛ¾÷ ȸ鿡¼ Administrator¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÑ ´ÙÀ½ [¼Ó¼º]À» Ŭ¸¯ÇÑ´Ù. 5. Administrator ¼Ó¼º ȸéÀÇ [ÀϹÝ]À» Ŭ¸¯ÇÑ ´ÙÀ½ °èÁ¤ »ç¿ë ¾È ÇÔ È®ÀζõÀ» üũÇÑ ´ÙÀ½ [È®ÀÎ]À» Ŭ¸¯ÇÏ¿© ¿Ï·áÇÑ´Ù. |
| °ü·Ã URL |
CVE-1999-0585 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|