| Ãë¾àÁ¡ID |
27010 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â °èÁ¤¸íÀ» ÆÐ½º¿öµå·Î »ç¿ëÇÏ´Â µµ¸ÞÀÎ °ü¸®ÀÚ °èÁ¤(Domain Administrator account)ÀÌ Á¸ÀçÇϰí ÀÌ °èÁ¤À» ÅëÇÏ¿© ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÀÌ °¡´ÉÇÏ´Ù.
µµ¸ÞÀÎ °èÁ¤Àº µµ¸ÞÀο¡ ·Î±×¿ÂÇÏ¿© ±× µµ¸ÞÀο¡ ¼ÓÇÑ ¸ðµç ³×Æ®¿öÅ© ÀÚ¿øÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ÀÌ·¯ÇÑ µµ¸ÞÀÎ °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(Domain Controller) »óÀÇ Active Directory¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í ÆÐ½º¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌ·¯ÇÑ ´Ü¼ø ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ´Â °ü¸®ÀÚ °èÁ¤ÀÌ Á¸ÀçÇÏ´Â °æ¿ì, °ø°ÝÀÚµéÀº ½±°Ô ÆÐ½º¿öµå¸¦ ÃßÃøÇÏ¿© ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÒ ¼ö ÀÖ´Ù. ·Î±×¿Â ÈÄ¿¡´Â ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÆÄÀϰú ÇÁ¸°ÅÍ¿Í °°Àº ½Ã½ºÅÛ ÀÚ¿ø°ú »ç¿ëÀÚ¿Í °ü¸®ÀÚ °èÁ¤ ¹× º¸¾ÈÁ¤Ã¥°ú °°Àº Áß¿äÇÑ Á¤º¸¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. µµ¸ÞÀÎ °ü¸®ÀÚ ±×·ì¿¡ ¼ÓÇØ ÀÖ´Â °èÁ¤ÀÌ ÀûÀýÇÑ Áö È®ÀÎÇØ º¼ Çʿ䰡 ÀÖ´Ù.
ÀÌ ÆÐ½º¿öµå Á¡°Ë Ç׸ñÀº µµ¸ÞÀÎ °ü¸®ÀÚ ±×·ì(Administrator group) °èÁ¤¿¡ ´ëÇØ¼ °èÁ¤¸íÀ» ÆÐ½º¿öµå·Î »ç¿ëÇÏ¿© ¿ø°Ý ·Î±×ÀÎÀ» ½ÃµµÇÑ ÈÄ ¼º°øÀûÀ¸·Î ·Î±×ÀÎµÈ °èÁ¤À» º¸¿©ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/1357.php |
| ÇØ°áÃ¥ |
ÃßÃøÀÌ ¾î·Á¿î ¾ÈÀüÇÑ ÆÐ½º¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.
ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº
Windows NTÀÇ °æ¿ì, 1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. 2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù 3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì, 1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Stand-alone Windows 2000ÀÇ °æ¿ì, 1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì, 1. ½ÇÇàâ¿¡¼ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù. |
| °ü·Ã URL |
CVE-1999-0505 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|