English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28023
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç À©µµ¿ìÁî ½Ã½ºÅÛÀº ÀÏ¹Ý »ç¿ëÀÚµéÀÌ µµ¸ÞÀÎ SID¸¦ ÀÌ¿ëÇÏ¿© ¿ø°ÝÀ¸·Î ¸ðµç »ç¿ëÀÚ °èÁ¤µéÀ» °Ë»öÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. À©µµ¿ìÁî ½Ã½ºÅÛµéÀº ±âº»ÀûÀ¸·Î WIN32 ÇÔ¼öµéÀÎ LookupAccountName¿Í LookupAccountSidÀ» Á¦°øÇÑ´Ù. ÀÌ ÇÔ¼öµéÀº NULL ¼¼¼Ç Á¢¼ÓÀ» °æ¿ìÇÏ¿© ÀÏ¹Ý »ç¿ëÀÚµéÀÌ MS»ç°¡ administrator¿¡¼­ ´Ù¸¥ °ÍÀ¸·Î º¯°æÇϵµ·Ï ±Ç°íÇÑ ¼³Ä¡½Ã »ý¼ºµÈ °ü¸®ÀÚ¸íÀ» Æ÷ÇÔÇÏ¿© ¸ðµç »ç¿ëÀÚ °èÁ¤µéÀÇ À̸§µéÀ» °Ë»ö °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://support.microsoft.com/default.aspx?scid=kb;[LN];143474
http://support.microsoft.com/default.aspx?scid=kb;[LN];246261
http://www.iss.net/security_center/static/171.php
ÇØ°áÃ¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »ç¿¡ ÀÇÇØ Á¦°øµÇ´Â "restrict anonymous"¿¡ ÀÇÇÑ ÇØ°áÃ¥Àº ¿©±â¿¡¼­´Â ¼Ò¿ëÀÌ ¾ø´Ù. ¿ÜºÎ·Î ºÎÅÍÀÇ 139¹ø Æ÷Æ® Á¢¼ÓÀ» Â÷´ÜÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)