English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28024
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í Netbios Æ÷Æ®°¡ ¿ÜºÎ¿¡ ¿ÀǵǾî ÀÖ´Â °æ¿ì NULL ¼¼¼ÇÀ» ÀÌ¿ëÇÏ¿© ÇØ´ç Windows ½Ã½ºÅÛÀº IPC$·Î Null ¼¼¼ÇÀ» ÀÌ¿ëÇÑ ¿ø°Ý Á¢¼ÓÀ» Çã¿ëÇϸç ÀÌ ¼¼¼ÇÀ» ÅëÇØ Windows ½Ã½ºÅÛ ³»ÀÇ ¸ðµç »ç¿ëÀÚ¸íµéÀ» º¼ ¼ö ÀÖ´Ù. »ç¿ëÀÚ¸íÀº Brute Force °ø°Ý¿¡ »ç¿ëµÉ ¼ö ÀÖ´Â À§ÇèÇÑ Á¤º¸ÀÌ´Ù.
Null ¼¼¼ÇÀº ½Å·Ú °ü°è¸¦ ¸ÎÁö ¾Ê°í ºê¶ó¿ì¡À» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù. Null ¼¼¼ÇÀº À͸í(anonymous) ·Î±×Àΰú À¯»çÇÏ¿© ResourceÀÇ ÆÛ¹Ì¼Ç°ú °ü°è¾øÀÌ ´ÙÀ½°ú °°Àº ºê¶ó¿ìÁî ¸®½ºÆ®¸¦ ȹµæÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù.

- »ç¿ëÀÚ¸í
- ±×·ì
- ½Å·Ú°ü°è¿¡ ÀÖ´Â µµ¸ÞÀΰú ¿÷½ºÅ×À̼ǵé
- ¸ðµç °øÀ¯ Á¤º¸ (°¨ÃçÁø °øÀ¯ Æ÷ÇÔ)

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/171.php
http://support.microsoft.com/support/kb/articles/q246/2/61.asp
http://support.microsoft.com/support/kb/articles/q143/4/74.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows NT, 2000, XP, 2003

Null ¼¼¼ÇÀº RestrictAnonymous ·¹Áö½ºÆ®¸® Ű ¼ÂÆÃ¿¡ ÀÇÇØ ÀÎÁõµÈ »ç¿ëÀڵ鸸ÀÌ ÀÌ·¯ÇÑ Á¤º¸¸¦ º¼ ¼ö ÀÖµµ·Ï Á¦ÇÑµÉ ¼ö ÀÖ´Ù.
ÇØ°áÃ¥ Null ¼¼¼ÇÀ» °æÀ¯ÇÏ¿© ½Ã½ºÅÛ °øÀ¯ ¸®½ºÆ®ÀÇ À¯ÃâÀ» ¹æÁöÇϱâ À§Çؼ­´Â ÀÎÁõµÈ »ç¿ëÀڵ鸸ÀÌ È£½ºÆ®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ŸÀÌÆ®ÇÑ ·Î±×ÀÎ Á¤Ã¥À» ¿î¿µÇÑ´ÙµçÁö, ȤÀº ¸î¸î Æ÷Æ®µé (137/tcp|udp, 138/udp, 139/tcp)¿¡ ´ëÇØ ÀÎÀÔ Æ®·¡ÇÈÀ» ÇÊÅÍÇØ¾ß ÇÑ´Ù.
Windows NT¿¡¼­ À͸í Á¢¼ÓÀ» Á¦ÇÑÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°ÀÌ ÇÒ ¼ö ÀÖ´Ù (NULL ¼¼¼Ç Á¢¼ÓÀº µÇ´õ¶óµµ °øÀ¯, »ç¿ëÀÚ ¸®½ºÆ® µîÀÇ Á¤º¸¿¡ ´ëÇÑ ÁúÀÇ ±ÇÇÑÀ» Á¦°Å).

À©µµ¿ìÁî NTÀÇ °æ¿ì:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇϰí Windows NT '½ÃÀÛ' ¸Þ´º¿¡¼­ '½ÇÇà'À» ¼±ÅÃÇÑ´Ù. regedt32¸¦ ŸÀÌÇÁÇÑ´Ù.
2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA ·Î À̵¿ÇÑ´Ù.
3. "RestrictAnonymous" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 1À» ÀÔ·ÂÇÑ´Ù.
4. "LMCompatibilityLevel" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 0À» ÀÔ·ÂÇÑ´Ù.
5. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ´Ý°í º¯°æµÈ ³»¿ëµéÀ» Àû¿ëÇϱâ À§ÇØ ½Ã½ºÅÛÀ» ¸®ºÎÆÃÇÑ´Ù.

À©µµ¿ìÁî 2000, 2003ÀÇ °æ¿ì:
1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇϰí '½ÃÀÛ' ¸Þ´º¿¡¼­ '½ÇÇà'À» ¼±ÅÃÇÑ´Ù. regedt32¸¦ ŸÀÌÇÁÇÑ´Ù.
2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA ·Î À̵¿ÇÑ´Ù.
3. "RestrictAnonymous" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌÅÍ Çʵ忡 2¸¦ ÀÔ·ÂÇÑ´Ù.
4. "LMCompatibilityLevel" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 0À» ÀÔ·ÂÇÑ´Ù.
5. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ´Ý°í º¯°æµÈ ³»¿ëµéÀ» Àû¿ëÇϱâ À§ÇØ ½Ã½ºÅÛÀ» ¸®ºÎÆÃÇÑ´Ù.

Windows XP:
1. ½ÃÀÛ -> ½ÇÇà¿¡¼­ regedt32¸¦ ŸÀÌÇÁÇÑ´Ù.
2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA ·Î À̵¿ÇÑ´Ù.
3. "RestrictAnonymous" ۸¦ ´õºí Ŭ¸¯ÇÏ°í µ¥ÀÌŸ Çʵ忡 2¸¦ ÀÔ·ÂÇÑ´Ù.
4. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ´Ý°í º¯°æµÈ ³»¿ëµéÀ» Àû¿ëÇϱâ À§ÇØ ½Ã½ºÅÛÀ» ¸®ºÎÆÃÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)