| Ãë¾àÁ¡ID |
27019 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â ÆÐ½º¿öµå°¡ ¼³Á¤µÇÁö ¾ÊÀº ·ÎÄà °Ô½ºÆ® °èÁ¤(Local Guest account)ÀÌ Á¸ÀçÇϰí ÀÌ °èÁ¤À» ÅëÇÏ¿© ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÀÌ °¡´ÉÇÏ´Ù.
·ÎÄà °èÁ¤Àº °èÁ¤ÀÌ »ý¼ºµÈ ·ÎÄà ȣ½ºÆ®¿¡ ´ëÇÑ ·Î±×¿Â ±ÇÇѰú ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ¸¸¾à, ´Ù¸¥ È£½ºÆ® ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º¸¦ À§Çؼ´Â º°µµÀÇ °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ ·ÎÄà °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â ·ÎÄà ȣ½ºÆ® »óÀÇ SAM(Security Accounts Manager)¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í ÆÐ½º¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌó·³ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏÁö ¾ÊÀº °Ô½ºÆ® °èÁ¤ÀÌ Á¸ÀçÇÏ´Â °æ¿ì, °ø°ÝÀÚ´Â ÀÌ °èÁ¤À» ÅëÇÏ¿© º¸´Ù ½±°Ô ·Î±×¿ÂÀÌ °¡´ÉÇϸç ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø °Ô½ºÆ® ±ÇÇÑÀ» ÀÌ¿ëÇØ¼ ½Ã½ºÅÛ ÀÚ¿ø°ú Áß¿äÇÑ Á¤º¸¿¡ ´ëÇÑ Á¦ÇÑÀûÀÎ Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÈ´Ù. ·ÎÄà °Ô½ºÆ® ±×·ì¿¡ ¼ÓÇØ ÀÖ´Â °èÁ¤ÀÌ ÀûÀýÇÑ Áö È®ÀÎÇØ º¼ Çʿ䰡 ÀÖ´Ù. ÀÌ ÆÐ½º¿öµå Á¡°Ë Ç׸ñÀº ·ÎÄà °Ô½ºÆ® ±×·ì(Guest group) °èÁ¤¿¡ ´ëÇØ¼ NULL ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ¿© ¿ø°Ý ·Î±×ÀÎÀ» ½ÃµµÇÑ ÈÄ ¼º°øÀûÀ¸·Î ·Î±×ÀÎµÈ °èÁ¤À» º¸¿©ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/166.php |
| ÇØ°áÃ¥ |
°èÁ¤ÀÇ »ç¿ëÀÌ ºÒÇÊ¿äÇÑ °æ¿ì °èÁ¤À» Àá±×°Å³ª ÃßÃøÀÌ ¾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.
°èÁ¤À» Àá±×´Â ¹æ¹ýÀº
Windows NTÀÇ °æ¿ì : 1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. 2. ÇØ´ç »ç¿ëÀÚ¸¦ ¸®½ºÆ®¿¡¼ ¼±ÅÃÇÑ´Ù. 3. »ç¿ëÀÚ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 4. '°èÁ¤Àá±Ý' üũ¹Ú½º¿¡ üũÇÑ´Ù.
Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì : 1. Dsa.msc¸¦ ½ÇÇàÇÑ´Ù. 2. ÇØ´ç µµ¸ÞÀÎÀÇ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù. 3. ÇØ´ç »ç¿ëÀÚÀÇ µî·ÏÁ¤º¸ ¼±ÅÃÇÑ´Ù. 4. °èÁ¤ ÅÇÀ» ¼±ÅÃÇÑ´Ù. 5. '°èÁ¤Àá±Ý' üũ¹Ú½º¿¡ üũÇÑ´Ù.
Stand-alone Windows 2000ÀÇ °æ¿ì : 1. Lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¿°í ÇØ´ç »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù. 4. 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 5. 'ÀϹÝ' ÅÇÀ» ¼±ÅÃÇÑ´Ù. 6. '°èÁ¤Àá±Ý' üũ¹Ú½º¿¡ üũÇÑ´Ù.
Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì : 1. ½ÇÇàâ¿¡¼ Lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¿°í ÇØ´ç »ç¿ëÀÚ¸¦ ¼±ÅÃÇÑ´Ù. 3. ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÏ¿© '¼Ó¼º'À» ¼±ÅÃÇÑ´Ù. 4. 'ÀϹÝ' ÅÇÀ» ¼±ÅÃÇÑ´Ù. 5. '°èÁ¤ »ç¿ë ¾È ÇÔ' üũ¹Ú½º¿¡ üũÇÑ´Ù.
-- OR --
ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº
Windows NTÀÇ °æ¿ì, 1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. 2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù 3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì, 1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Stand-alone Windows 2000ÀÇ °æ¿ì, 1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì, 1. ½ÇÇàâ¿¡¼ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î ÆÐ½º¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù. |
| °ü·Ã URL |
CVE-1999-0503 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|