English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27016
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â °èÁ¤¸íÀ» ÆÐ½º¿öµå·Î »ç¿ëÇÏ´Â µµ¸ÞÀÎ °Ô½ºÆ® °èÁ¤(Domain Guest account)ÀÌ Á¸ÀçÇϰí ÀÌ °èÁ¤À» ÅëÇÏ¿© ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÀÌ °¡´ÉÇÏ´Ù.

µµ¸ÞÀÎ °èÁ¤Àº µµ¸ÞÀο¡ ·Î±×¿ÂÇÏ¿© ±× µµ¸ÞÀο¡ ¼ÓÇÑ ¸ðµç ³×Æ®¿öÅ© ÀÚ¿øÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ÀÌ·¯ÇÑ µµ¸ÞÀÎ °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(Domain Controller) »óÀÇ Active Directory¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í ÆÐ½º¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ­ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌ·¯ÇÑ ´Ü¼ø ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ´Â °Ô½ºÆ® °èÁ¤ÀÌ Á¸ÀçÇÏ´Â °æ¿ì, °ø°ÝÀÚµéÀº ½±°Ô ÆÐ½º¿öµå¸¦ ÃßÃøÇÏ¿© ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÒ ¼ö ÀÖ´Ù. ·Î±×¿Â ÈÄ¿¡´Â ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø °Ô½ºÆ® ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ ÀÚ¿ø°ú Áß¿äÇÑ Á¤º¸¿¡ ´ëÇÑ Á¦ÇÑÀûÀÎ Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ ÆÐ½º¿öµå Á¡°Ë Ç׸ñÀº µµ¸ÞÀÎ °Ô½ºÆ® ±×·ì(Guest group) °èÁ¤¿¡ ´ëÇØ¼­ °èÁ¤¸íÀ» ÆÐ½º¿öµå·Î »ç¿ëÇÏ¿© ¿ø°Ý ·Î±×ÀÎÀ» ½ÃµµÇÑ ÈÄ ¼º°øÀûÀ¸·Î ·Î±×ÀÎµÈ °èÁ¤À» º¸¿©ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/1361.php
ÇØ°áÃ¥ ÃßÃøÀÌ ¾î·Á¿î ¾ÈÀüÇÑ ÆÐ½º¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.

ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº

Windows NTÀÇ °æ¿ì,
1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù.
2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù
3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì,
1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Stand-alone Windows 2000ÀÇ °æ¿ì,
1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì,
1. ½ÇÇàâ¿¡¼­ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
°ü·Ã URL CVE-1999-0505 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)