Ãë¾àÁ¡ID |
27035 |
À§Çèµµ |
40 |
Æ÷Æ® |
135 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WMI |
»ó¼¼¼³¸í |
Administrator °èÁ¤Àº ·Î±×¿Â ½Ã ¸î ¹øÀÌ°í ½ÇÆÐÇصµ Àý´ë Á¢¼ÓÀ» Â÷´Ü ÇÏÁö ¾Ê±â ¶§¹®¿¡ ½Ã½ºÅÛÀ» °ø°ÝÇÏ·Á´Â »ç¶÷µéÀº ÀÌ °èÁ¤ÀÇ Æнº¿öµå À¯Ã߸¦ °è¼Ó ½ÃµµÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ °ü¸®ÀÚ °èÁ¤ÀÇ À̸§À» ¹Ù²ÞÀ¸·Î½á °ø°ÝÀÚ´Â Æнº¿öµå»Ó¸¸ ¾Æ´Ï¶ó °èÁ¤À̸§µµ À¯Ãß ÇÏ¿©¾ß ÇÏ´Â ¾î·Á¿òÀ» ÁÙ ¼ö ÀÖ´Ù. ¶Ç ÇϳªÀÇ ¹æ¹ýÀº º¸¾ÈÁ¤Ã¥ ¼³Á¤¿¡¼ ·Î±×¿Â ½ÇÆРȽ¼ö¿¡ µû¸¥ °èÁ¤ Àá±ÝÀ» ¼³Á¤ÇÔÀ¸·Î½á brute force °ø°ÝÀ̳ª »çÀü°ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. °ü¸®ÀÚ °èÁ¤À¸·Î ¼³Á¤µÇ¾îÁ® ÀÖ´Â 'Administrator' °èÁ¤À» ´Ù¸¥ À̸§À¸·Î ¹Ù²Ù°í 'Administrator'¶ó´Â °¡Â¥ °èÁ¤À» ¸¸µé¾î ¾Æ¹«·± ±ÇÇѵµ ÁÖÁö ¾Ê´Â ¹æ¹ýÀ» »ç¿ëÇÒ ¼ö Àִµ¥, ÀÌ·¯ÇÑ ¹æ¹ýÀº "¸ðÈ£ÇÔÀ» ÅëÇÑ º¸¾È(Security through obscurity)"ÀÇ ÇÑ ¿¹ÀÓ. Áï Bogus °èÁ¤À» ¸¸µå´Â °ÍÀÌ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Administrator °èÁ¤ÀÇ »ç¿ëÀ» ÁßÁöÇÏ¿©¾ß Çϸç, °ü¸®ÀÚ¿ë °èÁ¤À» µû·Î ¸¸µé¾î »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. Administrator ±ÇÇÑÀ» °¡Áö´Â À¯Àú´Â ÃÖ¼ÒÇÑÀÇ ¼ýÀÚ·Î Á¦ÇÑ µÇ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ, Password´Â ÃÖ¼Ò 8ÀÚ¸® ÀÌ»óÀ¸·Î ¼ýÀÚ¿Í ¿µ¾î, Ư¼ö¹®ÀÚ¸¦ È¥ÇÕÇÏ¿© »ç¿ëÇϵµ·Ï ÇÏ¿©¾ß ÇÑ´Ù.
1. ½ÇÇàâ(Win Key +R)¿¡¼ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Ç׸ñÀÇ Administrator °èÁ¤À» »ç¿ë¾ÈÇÔÀ¸·Î üũÇÏ°í, °ü¸®ÀÚ¿ë ÀÏ¹Ý »ç¿ëÀÚ °èÁ¤À» ¸¸µç´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|