| Ãë¾àÁ¡ID |
28005 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
Netbios Æ÷Æ®°¡ ¿ÜºÎ¿¡ ¿ÀǵǾî ÀÖ´Â °æ¿ì NULL ¼¼¼ÇÀ» ÀÌ¿ëÇÏ¿© ÇØ´ç ¼¹ö·Î ·Î±×ÀÎÀÌ °¡´ÉÇÏ´Ù. À̶§ °°Àº Workgroup¿¡ ¼ÓÇϴ ȣ½ºÆ® ¸®½ºÆ®°¡ ¾Æ¹«·± Á¦ÇѾøÀÌ ¿ÜºÎ¿¡ º¸¿©Áú ¼ö ÀÖ´Ù. È£½ºÆ® ¸®½ºÆ®¿¡ Àִ ȣ½ºÆ®µéÀº ¶Ç ´Ù¸¥ °ø°ÝÀÇ ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://cgi.nessus.org/plugins/dump.php3?id=10396
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows NT, 2000 |
| ÇØ°áÃ¥ |
Null ¼¼¼ÇÀ» °æÀ¯ÇÏ¿© ½Ã½ºÅÛ °øÀ¯ ¸®½ºÆ®ÀÇ À¯ÃâÀ» ¹æÁöÇϱâ À§Çؼ´Â ÀÎÁõµÈ »ç¿ëÀڵ鸸ÀÌ È£½ºÆ®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ŸÀÌÆ®ÇÑ ·Î±×ÀÎ Á¤Ã¥À» ¿î¿µÇÑ´ÙµçÁö, ȤÀº ¸î¸î Æ÷Æ®µé (137/tcp|udp, 138/udp, 139/tcp)¿¡ ´ëÇØ ÀÎÀÔ Æ®·¡ÇÈÀ» ÇÊÅÍÇØ¾ß ÇÑ´Ù. Windows NT¿¡¼ À͸í Á¢¼ÓÀ» Á¦ÇÑÇϱâ À§Çؼ´Â ´ÙÀ½°ú °°ÀÌ ÇÒ ¼ö ÀÖ´Ù (NULL ¼¼¼Ç Á¢¼ÓÀº µÇ´õ¶óµµ °øÀ¯, »ç¿ëÀÚ ¸®½ºÆ® µîÀÇ Á¤º¸¿¡ ´ëÇÑ ÁúÀÇ ±ÇÇÑÀ» Á¦°Å).
À©µµ¿ìÁî NTÀÇ °æ¿ì: 1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇϰí Windows NT '½ÃÀÛ' ¸Þ´º¿¡¼ '½ÇÇà'À» ¼±ÅÃÇÑ´Ù. regedt32¸¦ ŸÀÌÇÁÇÑ´Ù. 2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA ·Î À̵¿ÇÑ´Ù. 3. "RestrictAnonymous" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 1À» ÀÔ·ÂÇÑ´Ù. 4. "LMCompatibilityLevel" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 0À» ÀÔ·ÂÇÑ´Ù. 5. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ´Ý°í º¯°æµÈ ³»¿ëµéÀ» Àû¿ëÇϱâ À§ÇØ ½Ã½ºÅÛÀ» ¸®ºÎÆÃÇÑ´Ù.
À©µµ¿ìÁî 2000ÀÇ °æ¿ì: 1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇϰí Windows 2000 '½ÃÀÛ' ¸Þ´º¿¡¼ '½ÇÇà'À» ¼±ÅÃÇÑ´Ù. regedt32¸¦ ŸÀÌÇÁÇÑ´Ù. 2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA ·Î À̵¿ÇÑ´Ù. 3. "RestrictAnonymous" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 2¸¦ ÀÔ·ÂÇÑ´Ù. 4. "LMCompatibilityLevel" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 0À» ÀÔ·ÂÇÑ´Ù. 5. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ´Ý°í º¯°æµÈ ³»¿ëµéÀ» Àû¿ëÇϱâ À§ÇØ ½Ã½ºÅÛÀ» ¸®ºÎÆÃÇÑ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|