| Ãë¾àÁ¡ID |
28002 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
Autologon ÆÐ½º¿öµå°¡ ÀÐÇôÁø´Ù. ¸¸¾à À©µµ¿ìÁî NT 4.0 Ãֽмºñ½ºÆÑÀÌ ¼³Ä¡µÇÁö ¾Ê¾Ò´Ù¸é Attacker´Â Autologon ÆÐ½º¿öµå¸¦ ÀÐÀ» ¼ö ÀÖÀ¸¸ç ½Ã½ºÅÛÀ» ÀÚÀ¯·Ó°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À©µµ¿ìÁî ½Ã½ºÅÛÀº »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÏÁö ¾Ê°íµµ ½Ã½ºÅÛÀ¸·Î ·Î±×¿Â ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀÚµ¿ ·Î±×¿Â ±â´ÉÀ» ÀÌ¿ëÇÒ ¶§ À©µµ¿ìÁî ½Ã½ºÅÛÀº ºÎÆÃ½Ã »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¸¦ ÀԷ¹ÞÁö ¾Ê°í ±â¼³Á¤µÈ »ç¿ëÀÚ °èÁ¤À¸·Î °ð¹Ù·Î ·Î±×¿ÂÇÏ°Ô µÈ´Ù. À̰ÍÀº ¹°¸®ÀûÀ¸·Î º¸È£µÈ ȯ°æ (¿¹¸¦µé¾î, Áý)¿¡¼ ÇÑ¸í¸¸ÀÌ ±× ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â »óȲ¿¡¼´Â ¸Å¿ì ÁÁÀº ±â´ÉÀÌ´Ù. ¾î·µç ÀÌ ÀÚµ¿ ·Î±×¿Â ±â¹ýÀº »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå°¡ ·¹Áö½ºÆ®¸®(ÇØ´ç Ű´Â ¿ø°ÝÁö ȤÀº ·ÎÄ÷ΠEveryone¿¡°Ô Àб⠱ÇÇÑÀÌ ÁÖ¾îÁü)¿¡ Æò¹®À¸·Î ÀúÀåµÇ¾î ÀÖ¾î ÆÐ½º¿öµå°¡ ³ëÃâµÉ ¼ö Àֱ⠶§¹®¿¡ Ä¿´Ù¶õ Ãë¾àÁ¡ÀÌ µÉ ¼ö ÀÖ´Ù. À©µµ¿ìÁî 2000Àº ´Ù¸¥ ±â¹ýÀ» »ç¿ëÇÏ¸ç ÆÐ½º¿öµå¸¦ Æò¹®À¸·Î ·¹Áö½ºÆ®¸®¿¡ ÀúÀåÇÏÁö ¾Ê´Â´Ù. ¾Æ¹¸µç ÇØ´ç ¸Ó½ÅÀ¸·Î ¹°¸®Àû Á¢±Ù¿¡ °¡´ÉÇÑ »ç¶÷µéÀº ÀÚµ¿ ·Î±×¿Â ±â´ÉÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¾øÀÌ ½Ã½ºÅÛÀ¸·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securiteam.com/windowsntfocus/3N5QBSAPPA.html http://www.iss.net/security_center/static/4.php |
| ÇØ°áÃ¥ |
AutologonÀ» »èÁ¦Çϰí ÃֽŠWindows NT 4.0 Service PackÀ» ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.
Autologon ±â´ÉÀ» »ç¿ëÁßÁöÇϱâ À§Çؼ´Â ´ÙÀ½°ú °°Àº ÀýÂ÷¸¦ µû¶ó¾ß ÇÑ´Ù: 1. Windows NT ½ÃÀÛ ¸Þ´º¿¡¼ '½ÇÇà'À» ¼±ÅÃÇÑ´Ù. 2. 'regedt32'¸¦ ŸÀÌÇÁÇÏ°í ¿£ÅÍ۸¦ Ä£´Ù. 3. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Ű·Î À̵¿ÇÑ´Ù. 4. AutoAdminLogon¸¦ ´õºíŬ¸¯ÇÏ°í ±× °ªÀ» 0À¸·Î ¼ÂÇÑ´Ù. 5. DefaultPassword ¿£Æ®¸®°¡ Á¸ÀçÇÑ´Ù¸é »èÁ¦ÇÑ´Ù.
¡Ø ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®´Â ´õ ÀÌ»ó Windows NT 4.0À» Áö¿øÇÏÁö ¾Ê´Â´Ù. ÃÖ½ÅÀÇ OS¸¦ ¼³Ä¡ÇÒ °ÍÀ» ±ÇÇÑ´Ù. |
| °ü·Ã URL |
CVE-1999-0535 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|