Ãë¾àÁ¡ID |
50072 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â Æнº¿öµå ÃßÃøÀÌ °¡´ÉÇÑ ·ÎÄà »ç¿ëÀÚ °èÁ¤(Local User account)ÀÌ Á¸ÀçÇÏ°í ÀÌ °èÁ¤À» ÅëÇÏ¿© Windows ½Ã½ºÅÛÀÇ °øÀ¯¿¡ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù.
·ÎÄà °èÁ¤Àº °èÁ¤ÀÌ »ý¼ºµÈ ·ÎÄà ȣ½ºÆ®¿¡ ´ëÇÑ ·Î±×¿Â ±ÇÇÑ°ú ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ¸¸¾à, ´Ù¸¥ È£½ºÆ® ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º¸¦ À§Çؼ´Â º°µµÀÇ °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ ·ÎÄà °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â ·ÎÄà ȣ½ºÆ® »óÀÇ SAM(Security Accounts Manager)¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í Æнº¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌó·³ »ç¿ëÀÚ °èÁ¤ÀÇ Æнº¿öµå°¡ ÃßÃø °¡´ÉÇÒ °æ¿ì, °ø°ÝÀÚ´Â ÀÌ °èÁ¤À» ÀÌ¿ëÇÏ¿© º¸´Ù ½±°Ô ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ·Î±×¿Â ÈÄ¿¡´Â ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø »ç¿ëÀÚ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ ÀÚ¿ø°ú Áß¿äÇÑ Á¤º¸¿¡ ´ëÇÑ Á¦ÇÑÀûÀÎ Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
ÀÌ Á¡°Ë Ç׸ñÀº ·ÎÄà »ç¿ëÀÚ °èÁ¤¿¡ ´ëÇؼ È£½ºÆ®¸íÀ» Æнº¿öµå·Î »ç¿ëÇÏ¿© ¿ø°Ý ·Î±×ÀÎÀ» ½Ãµµ ÇØ º» ÈÄ Windows ½Ã½ºÅÛ ³»ÀÇ ¸ðµç °øÀ¯ ¸®½ºÆ®¸¦ °¡Á®¿Â´Ù.
* Âü°í »çÀÌÆ®: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-1999-0503
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
ÇØ°áÃ¥ |
°øÀ¯°¡ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÁßÁöÇÑ´Ù. °øÀ¯°¡ ÇÊ¿äÇÏ´Ù¸é ÃßÃøÀÌ ¾î·Á¿î ¾ÈÀüÇÑ Æнº¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.
Æнº¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº
Windows NTÀÇ °æ¿ì, 1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù. 2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù 3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì, 1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Stand-alone Windows 2000ÀÇ °æ¿ì, 1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.
Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì, 1. ½ÇÇàâ¿¡¼ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù. 2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù. 4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0503 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|