Ãë¾àÁ¡ID |
27078 |
À§Çèµµ |
30 |
Æ÷Æ® |
135 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WMI |
»ó¼¼¼³¸í |
Telnet ¼ºñ½º´Â Æò¹®À¸·Î µ¥ÀÌÅ͸¦ ¼Û¼ö½ÅÇϱ⠶§¹®¿¡ Password ¹æ½ÄÀ¸·Î ÀÎÁõÀ» ¼öÇàÇÒ °æ¿ì ID ¹× Password°¡ ¿ÜºÎ·Î ³ëÃâµÉ À§Ç輺ÀÌ ÀÖÀ½. µû¶ó¼ Telnet ÀÌ¿ë ½Ã ³×Æ®¿öÅ©»óÀ¸·Î Æнº¿öµå¸¦ Àü¼ÛÇÏÁö ¾Ê´Â NTLM ÀÎÁõ¸¸ »ç¿ëÇÏ¿©¾ß ÇÔ.
¡Ø Windows ¼¹öÀÇ Telnet ¼ºñ½º´Â NTLM ÀÎÁõ°ú Password ÀÎÁõ ¹æ¹ýÀ» Á¦°øÇÔ.
- NTLM ÀÎÁõ: ¾ÏÈ£¸¦ Àü¼ÛÇÏÁö ¾Ê°í negotiate/challenge/response ÀýÂ÷·Î ÀÎÁõÀ» ¼öÇàÇÔ. - Password ÀÎÁõ: °ü¸®ÀÚ ¹× TelnetClients ±×·ì¿¡ Æ÷ÇÔµÈ ID/PWD·Î ÀÎÁõ ÀýÂ÷¸¦ ¼öÇàÇÔ
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
1. ½ÃÀÛ> ½ÇÇà> cmd> tlntadmn config
ÀÎÁõ ¸ÞÄ¿´ÏÁò : NTLM È®ÀÎ
2. tlntadmn config sec = +NTLM-passwd (passwd ÀÎÁõ ¹æ½ÄÀ» Á¦¿ÜÇÏ°í NTLM ÀÎÁõ ¹æ½Ä¸¸ »ç¿ë)
3. ºÒÇÊ¿ä ½Ã ÇØ´ç ¼ºñ½º Á¦°Å
½ÃÀÛ> ½ÇÇà> SERVICES.MSC> Telnet> ¼Ó¼º [ÀϹÝ] ÅÇ¿¡¼ "½ÃÀÛ À¯Çü"À» "»ç¿ë ¾È ÇÔ"À¸·Î ¼³Á¤ÇÑ ÈÄ Telnet ¼ºñ½º ÁßÁö |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|