English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28001
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®´Â LAN Manager ÀÎÁõ±â´ÉÀ» ÀÛµ¿½Ã۰í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. LAN Manager (LM)¿Í À©µµ¿ìÁî NT LAN Manager (NTLM)´Â ³×Æ®¿öÅ© ÀÎÁõ (ȤÀº ·Î±×¿Â)À» À§ÇØ »ç¿ëµÇ´Â Challenge/Response ±â¹ÝÀÇ ÇÁ·ÎÅäÄݵéÀÌ´Ù.
LAN Manager ÀÎÁõÀº °ø°ÝÀÚ¿¡ ÀÇÇØ ½±°Ô Å©·¢(Crack)µÉ ¼ö ÀÖ´Â Ãë¾àÇÑ ÇüÅÂÀÇ ÀÎÁõÀÌ´Ù.

ÇØ´çµÇ´Â Ç÷§Æû:
Windows 95/NT/2000: All Versions


* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/8.php
ÇØ°áÃ¥ LAN Manager ÀÎÁõ ¼öÁØÀ» ³ô¿©¾ß ÇÑ´Ù.

1. ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ ¿ÀÇÂÇÑ´Ù.
2. HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\LSA Ű·Î À̵¿ÇÑ´Ù.
3. 'LMCompatibilityLevel' (LAN Manager Authentication Level) ¿£Æ®¸®¸¦ °ü¸® Á¤Ã¥¿¡ µû¸¥ °ª (1 ȤÀº 2)À¸·Î ¼³Á¤ÇÑ´Ù.

* À©µµ¿ìÁî NTÀÇ °æ¿ì, ÃֽŠÀ©µµ¿ìÁî NT 4.0 ¼­ºñ½ºÆÑ (SP4 ȤÀº ÀÌÈÄ)À» Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. Microsoft»ç´Â ÇöÀç Windows NT¸¦ Áö¿øÇÏÁö ¾Ê±â¶§¹®¿¡, Vender¿Í »óÀÇÇÏ¿© ¼­ºñ½ºÆÑÀ» ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.

ÀÌ Å°ÀÇ °ªÀº ´ÙÀ½ ¼³Á¤À» ÀǹÌÇÑ´Ù:
0 - À©µµ¿ì NT ÀÎÁõ°ú LM ÀÎÁõ µÑ´Ù¸¦ º¸³½´Ù.
1 - ¼­¹ö°¡ ¿äûÇÒ ¶§¿¡¸¸ À©µµ¿ìÁî NT ÀÎÁõ°ú LM ÀÎÁõÀ» º¸³½´Ù.
2 - LM ÀÎÁõÀ» Àý´ë º¸³»Áö ¾Ê´Â´Ù. 2°¡ ¼±ÅõǸé ÇØ´ç È£½ºÆ®´Â À©µµ¿ìÁî 95¿Í 'Windows for Workgroups'¿Í °°Àº LM ÀÎÁõ¸¸À» Áö¿øÇÏ´Â ¼­¹öµé°ú´Â Á¢¼ÓÇÒ ¼ö ¾ø´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 6817 (SecurityFocus)
°ü·Ã URL (ISS)