English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27003
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ÆÐ½º¿öµå°¡ ¼³Á¤µÇÁö ¾ÊÀº ·ÎÄà °ü¸®ÀÚ °èÁ¤(Local Administrator account)ÀÌ Á¸ÀçÇϰí ÀÌ °èÁ¤À» ÅëÇÏ¿© ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÀÌ °¡´ÉÇÏ´Ù.

·ÎÄà °èÁ¤Àº °èÁ¤ÀÌ »ý¼ºµÈ ·ÎÄà ȣ½ºÆ®¿¡ ´ëÇÑ ·Î±×¿Â ±ÇÇѰú ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ¸¸¾à, ´Ù¸¥ È£½ºÆ® ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º¸¦ À§Çؼ­´Â º°µµÀÇ °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ ·ÎÄà °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â ·ÎÄà ȣ½ºÆ® »óÀÇ SAM(Security Accounts Manager)¿¡ ÀúÀåµÈ´Ù.
½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í ÆÐ½º¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ­ ¸Å¿ì Áß¿äÇÏ´Ù.
ÀÌó·³ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏÁö ¾ÊÀº °ü¸®ÀÚ °èÁ¤ÀÌ Á¸ÀçÇÏ´Â °æ¿ì, °ø°ÝÀÚ´Â ÀÌ °èÁ¤À» ÅëÇÏ¿© º¸´Ù ½±°Ô ·Î±×¿ÂÀÌ °¡´ÉÇϸç ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø ÁÖ¿äÇÑ °ü¸® ±ÇÇÑÀ» ÀÌ¿ëÇØ¼­ ÆÄÀÏ, ÇÁ¸°ÅÍ¿Í °°Àº ½Ã½ºÅÛ ÀÚ¿ø°ú »ç¿ëÀÚ¿Í ±×·ì°èÁ¤ ¹× º¸¾È Á¤Ã¥°ú °°Àº Áß¿äÇÑ Á¤º¸¿¡ ´ëÇÑ Á¢±ÙÀÌ °¡´ÉÇØ Áø´Ù. ·ÎÄà °ü¸®ÀÚ ±×·ì¿¡ ¼ÓÇØ ÀÖ´Â °èÁ¤ÀÌ ÀûÀýÇÑ Áö È®ÀÎÇØ º¼ Çʿ䰡 ÀÖ´Ù.
ÀÌ ÆÐ½º¿öµå Á¡°Ë Ç׸ñÀº ·ÎÄà °ü¸®ÀÚ ±×·ì(Administrator group) °èÁ¤¿¡ ´ëÇØ¼­ NULL ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ¿© ¿ø°Ý ·Î±×ÀÎÀ» ½ÃµµÇÑ ÈÄ ¼º°øÀûÀ¸·Î ·Î±×ÀÎµÈ °èÁ¤À» º¸¿©ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/160.php
ÇØ°áÃ¥ °èÁ¤ÀÇ »ç¿ëÀÌ ºÒÇÊ¿äÇÑ °æ¿ì °èÁ¤À» Àá±×°Å³ª ÃßÃøÀÌ ¾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.

°èÁ¤À» Àá±×´Â ¹æ¹ýÀº

Windows NTÀÇ °æ¿ì :
1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù.
2. ÇØ´ç »ç¿ëÀÚ¸¦ ¸®½ºÆ®¿¡¼­ ¼±ÅÃÇÑ´Ù.
3. »ç¿ëÀÚ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
4. '°èÁ¤Àá±Ý' üũ¹Ú½º¿¡ üũÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì :
1. Dsa.msc¸¦ ½ÇÇàÇÑ´Ù.
2. ÇØ´ç µµ¸ÞÀÎÀÇ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù.
3. ÇØ´ç »ç¿ëÀÚÀÇ µî·ÏÁ¤º¸ ¼±ÅÃÇÑ´Ù.
4. °èÁ¤ ÅÇÀ» ¼±ÅÃÇÑ´Ù.
5. '°èÁ¤Àá±Ý' üũ¹Ú½º¿¡ üũÇÑ´Ù.

Stand-alone Windows 2000ÀÇ °æ¿ì :

1. Lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¿­°í ÇØ´ç »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù.
4. 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
5. 'ÀϹÝ' ÅÇÀ» ¼±ÅÃÇÑ´Ù.
6. '°èÁ¤Àá±Ý' üũ¹Ú½º¿¡ üũÇÑ´Ù.

Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì :
1. ½ÇÇàâ¿¡¼­ Lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¿­°í ÇØ´ç »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù.
3. ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© '¼Ó¼º'À» ¼±ÅÃÇÑ´Ù.
4. 'ÀϹÝ' ÅÇÀ» ¼±ÅÃÇÑ´Ù.
5. '°èÁ¤ »ç¿ë ¾È ÇÔ' üũ¹Ú½º¿¡ üũÇÑ´Ù.

-- OR --

ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº

Windows NTÀÇ °æ¿ì,
1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù.
2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù
3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì,
1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Stand-alone Windows 2000ÀÇ °æ¿ì,
1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows XP, 2003, VISTA, 7, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì,
1. ½ÇÇàâ¿¡¼­ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
°ü·Ã URL CVE-1999-0503 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)