| Ãë¾àÁ¡ID |
28001 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®´Â LAN Manager ÀÎÁõ±â´ÉÀ» ÀÛµ¿½Ã۰í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. LAN Manager (LM)¿Í À©µµ¿ìÁî NT LAN Manager (NTLM)´Â ³×Æ®¿öÅ© ÀÎÁõ (ȤÀº ·Î±×¿Â)À» À§ÇØ »ç¿ëµÇ´Â Challenge/Response ±â¹ÝÀÇ ÇÁ·ÎÅäÄݵéÀÌ´Ù. LAN Manager ÀÎÁõÀº °ø°ÝÀÚ¿¡ ÀÇÇØ ½±°Ô Å©·¢(Crack)µÉ ¼ö ÀÖ´Â Ãë¾àÇÑ ÇüÅÂÀÇ ÀÎÁõÀÌ´Ù.
ÇØ´çµÇ´Â Ç÷§Æû: Windows 95/NT/2000: All Versions
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/8.php |
| ÇØ°áÃ¥ |
LAN Manager ÀÎÁõ ¼öÁØÀ» ³ô¿©¾ß ÇÑ´Ù.
1. ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ ¿ÀÇÂÇÑ´Ù. 2. HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\LSA Ű·Î À̵¿ÇÑ´Ù. 3. 'LMCompatibilityLevel' (LAN Manager Authentication Level) ¿£Æ®¸®¸¦ °ü¸® Á¤Ã¥¿¡ µû¸¥ °ª (1 ȤÀº 2)À¸·Î ¼³Á¤ÇÑ´Ù.
* À©µµ¿ìÁî NTÀÇ °æ¿ì, ÃֽŠÀ©µµ¿ìÁî NT 4.0 ¼ºñ½ºÆÑ (SP4 ȤÀº ÀÌÈÄ)À» Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. Microsoft»ç´Â ÇöÀç Windows NT¸¦ Áö¿øÇÏÁö ¾Ê±â¶§¹®¿¡, Vender¿Í »óÀÇÇÏ¿© ¼ºñ½ºÆÑÀ» ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.
ÀÌ Å°ÀÇ °ªÀº ´ÙÀ½ ¼³Á¤À» ÀǹÌÇÑ´Ù: 0 - À©µµ¿ì NT ÀÎÁõ°ú LM ÀÎÁõ µÑ´Ù¸¦ º¸³½´Ù. 1 - ¼¹ö°¡ ¿äûÇÒ ¶§¿¡¸¸ À©µµ¿ìÁî NT ÀÎÁõ°ú LM ÀÎÁõÀ» º¸³½´Ù. 2 - LM ÀÎÁõÀ» Àý´ë º¸³»Áö ¾Ê´Â´Ù. 2°¡ ¼±ÅõǸé ÇØ´ç È£½ºÆ®´Â À©µµ¿ìÁî 95¿Í 'Windows for Workgroups'¿Í °°Àº LM ÀÎÁõ¸¸À» Áö¿øÇÏ´Â ¼¹öµé°ú´Â Á¢¼ÓÇÒ ¼ö ¾ø´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
6817 (SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|