| Ãë¾àÁ¡ID |
27011 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â ÆÐ½º¿öµå ÃßÃøÀÌ °¡´ÉÇÑ µµ¸ÞÀÎ °ü¸®ÀÚ °èÁ¤(Domain Administrator account)ÀÌ Á¸ÀçÇϰí ÀÌ °èÁ¤À» ÅëÇÏ¿© ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÀÌ °¡´ÉÇÏ´Ù.
µµ¸ÞÀÎ °èÁ¤Àº µµ¸ÞÀο¡ ·Î±×¿ÂÇÏ¿© ±× µµ¸ÞÀο¡ ¼ÓÇÑ ¸ðµç ³×Æ®¿öÅ© ÀÚ¿øÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ÀÌ·¯ÇÑ µµ¸ÞÀÎ °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(Domain Controller) »óÀÇ Active Directory¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í ÆÐ½º¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌó·³ °ü¸®ÀÚ °èÁ¤ÀÇ ÆÐ½º¿öµå°¡ ÃßÃø °¡´ÉÇÒ °æ¿ì, °ø°ÝÀÚ´Â ÀÌ °èÁ¤À» ÀÌ¿ëÇÏ¿© º¸´Ù ½±°Ô ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ·Î±×ÀÎ ÈÄ¿¡´Â ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÆÄÀÏ, ÇÁ¸°ÅÍ¿Í °°Àº ½Ã½ºÅÛÀÇ ÀÚ¿ø°ú »ç¿ëÀÚ¿Í °ü¸®ÀÚ °èÁ¤ ¹× º¸¾È Á¤Ã¥°ú °°Àº Áß¿äÇÑ Á¤º¸µéÀ» ÀÓÀÇ·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ ÆÐ½º¿öµå Á¡°Ë Ç׸ñÀº µµ¸ÞÀÎ °ü¸®ÀÚ ±×·ì(Administrator group) °èÁ¤¿¡ ´ëÇØ¼ È£½ºÆ®¸íÀ» ÆÐ½º¿öµå·Î »ç¿ëÇÏ¿© ¿ø°Ý ·Î±×ÀÎÀ» ½Ãµµ ÇØ º» ÈÄ ¼º°øÀûÀ¸·Î ·Î±×ÀÎµÈ °èÁ¤À» º¸¿©ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/1332.php |
| ÇØ°áÃ¥ |
ÃßÃøÀÌ ¾î·Á¿î ¾ÈÀüÇÑ ÆÐ½º¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.
ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº
Windows NTÀÇ °æ¿ì, 1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. 2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù 3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì, 1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Stand-alone Windows 2000ÀÇ °æ¿ì, 1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì, 1. ½ÇÇàâ¿¡¼ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù. |
| °ü·Ã URL |
CVE-1999-0505 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|