English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28006
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç Windows ½Ã½ºÅÛÀº IPC$·Î Null ¼¼¼ÇÀ» ÀÌ¿ëÇÑ ¿ø°Ý Á¢¼ÓÀ» Çã¿ëÇÑ´Ù. IPC$´Â ¼­·Î°£¿¡ ÇÁ·Î¼¼½º°£ Åë½ÅÀÌ °¡´ÉÇϵµ·Ï Windows NT ÄÄÇ»ÅÍ °¢°¢¿¡ »ý¼ºµÇ´Â °øÀ¯ÀÌ´Ù.
Null ¼¼¼ÇÀº ½Å·Ú °ü°è¸¦ ¸ÎÁö ¾Ê°í ºê¶ó¿ì¡À» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù. Null ¼¼¼ÇÀº À͸í(anonymous) ·Î±×Àΰú À¯»çÇÏ¿© ResourceÀÇ ÆÛ¹Ì¼Ç°ú °ü°è¾øÀÌ ´ÙÀ½°ú °°Àº ºê¶ó¿ìÁî ¸®½ºÆ®¸¦ ȹµæÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÙ ¼ö ÀÖ¾î À§ÇèÇÏ´Ù.

- »ç¿ëÀÚ¸í
- ±×·ì
- ½Å·Ú°ü°è¿¡ ÀÖ´Â µµ¸ÞÀΰú ¿÷½ºÅ×À̼ǵé
- ¸ðµç °øÀ¯ Á¤º¸ (°¨ÃçÁø °øÀ¯ Æ÷ÇÔ)

Null ¼¼¼ÇÀº RestrictAnonymous ·¹Áö½ºÆ®¸® Ű ¼ÂÆÃ¿¡ ÀÇÇØ ÀÎÁõµÈ »ç¿ëÀڵ鸸ÀÌ ÀÌ·¯ÇÑ Á¤º¸¸¦ º¼ ¼ö ÀÖµµ·Ï Á¦ÇÑµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.pcmag.com/article2/0,4149,671696,00.asp
http://www.brown.edu/Facilities/CIS/CIRT/help/netbiosnull.html
http://www.iss.net/security_center/static/679.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT, 2000, XP
ÇØ°áÃ¥ Null ¼¼¼ÇÀ» °æÀ¯ÇÏ¿© ½Ã½ºÅÛ °øÀ¯ ¸®½ºÆ®ÀÇ À¯ÃâÀ» ¹æÁöÇϱâ À§Çؼ­´Â ÀÎÁõµÈ »ç¿ëÀڵ鸸ÀÌ È£½ºÆ®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ŸÀÌÆ®ÇÑ ·Î±×ÀÎ Á¤Ã¥À» ¿î¿µÇÑ´ÙµçÁö, ȤÀº ¸î¸î Æ÷Æ®µé (137/tcp|udp, 138/udp, 139/tcp)¿¡ ´ëÇØ ÀÎÀÔ Æ®·¡ÇÈÀ» ÇÊÅÍÇØ¾ß ÇÑ´Ù.
Windows NT¿¡¼­ À͸í Á¢¼ÓÀ» Á¦ÇÑÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°ÀÌ ÇÒ ¼ö ÀÖ´Ù (NULL ¼¼¼Ç Á¢¼ÓÀº µÇ´õ¶óµµ °øÀ¯, »ç¿ëÀÚ ¸®½ºÆ® µîÀÇ Á¤º¸¿¡ ´ëÇÑ ÁúÀÇ ±ÇÇÑÀ» Á¦°Å).

[Windows NT]
1. ·¹Áö½ºÆ®¸® HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA ·Î À̵¿ÇÑ´Ù.
2. "RestrictAnonymous" Ű °ªÀ» 1·Î ¼³Á¤ÇÑ´Ù.

[Windows 2000]
1. ·¹Áö½ºÆ®¸® HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA ·Î À̵¿ÇÑ´Ù.
2. "RestrictAnonymous" Ű °ªÀ» 2·Î ¼³Á¤ÇÑ´Ù.

[Windows XP, 7, 8, 10]
1. ·¹Áö½ºÆ®¸® HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa À§Ä¡·Î À̵¿ÇÑ´Ù.
2. "RestrictAnonymous" Ű °ªÀ» 1·Î ¼³Á¤ÇÑ´Ù.
3. "RestrictAnonymousSAM" Ű °ªÀ» 1·Î ¼³Á¤ÇÑ´Ù.
4. "EveryoneIncludesAnonymous" Ű °ªÀ» 0·Î ¼³Á¤ÇÑ´Ù.

-- ±×¸®°í --

1. Á¦¾îÆÇ ¡æ °ü¸® µµ±¸ ¡æ ·ÎÄà º¸¾È Á¤Ã¥ ¡æ ·ÎÄà Á¤Ã¥ ¡æ º¸¾È ¿É¼Ç À¸·Î À̵¿ÇÑ´Ù.
2. ´ÙÀ½ µÎ °³ÀÇ Á¤Ã¥ÀÌ "Enable" µÇ¾î ÀÖ´Â Áö È®ÀÎÇÑ´Ù.
- ³×Å©¿öÅ© ¾×¼¼½º : SAM °èÁ¤ÀÇ ÀÍ¸í ¿­°Å Çã¿ë ¾È ÇÔ
- ³×Å©¿öÅ© ¾×¼¼½º : SAM °èÁ¤°ú °øÀ¯ÀÇ ÀÍ¸í ¿­°ÅÇã¿ë ¾È ÇÔ
3. ¸¸¾à, ±×·¸Áö ¾ÊÀº °æ¿ì¿¡´Â µÎ Á¤Ã¥À» ¸ðµÎ "Enable" ½ÃŲ´Ù.

* ¾Ë¸² : À§ÀÇ ¼³Á¤ÀÌ ÀÌ·ç¾îÁ®µµ null ¼¼¼ÇÀ» ÅëÇÑ ¿¬°áÀº ¿©ÀüÈ÷ ÀÌ·ç¾îÁø´Ù. ±×·¯³ª, ¿¬°á ÈÄ °øÀ¯³ª »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸ ȹµæÀº ¿ÏÀüÈ÷ Â÷´ÜµÈ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)