English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 50072
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â Æнº¿öµå ÃßÃøÀÌ °¡´ÉÇÑ ·ÎÄà »ç¿ëÀÚ °èÁ¤(Local User account)ÀÌ Á¸ÀçÇÏ°í ÀÌ °èÁ¤À» ÅëÇÏ¿© Windows ½Ã½ºÅÛÀÇ °øÀ¯¿¡ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù.

·ÎÄà °èÁ¤Àº °èÁ¤ÀÌ »ý¼ºµÈ ·ÎÄà ȣ½ºÆ®¿¡ ´ëÇÑ ·Î±×¿Â ±ÇÇÑ°ú ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÁÖ¾îÁø´Ù. ¸¸¾à, ´Ù¸¥ È£½ºÆ® ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º¸¦ À§Çؼ­´Â º°µµÀÇ °èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ ·ÎÄà °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â ·ÎÄà ȣ½ºÆ® »óÀÇ SAM(Security Accounts Manager)¿¡ ÀúÀåµÈ´Ù. ½Ã½ºÅÛÀÇ °èÁ¤ °ü¸®¿Í Æнº¿öµå °ü¸®´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ¹æÁöÇϱâ À§Çؼ­ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌó·³ »ç¿ëÀÚ °èÁ¤ÀÇ Æнº¿öµå°¡ ÃßÃø °¡´ÉÇÒ °æ¿ì, °ø°ÝÀÚ´Â ÀÌ °èÁ¤À» ÀÌ¿ëÇÏ¿© º¸´Ù ½±°Ô ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ·Î±×¿Â ÈÄ¿¡´Â ÀÌ °èÁ¤¿¡ ÁÖ¾îÁø »ç¿ëÀÚ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ ÀÚ¿ø°ú Áß¿äÇÑ Á¤º¸¿¡ ´ëÇÑ Á¦ÇÑÀûÀÎ Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Á¡°Ë Ç׸ñÀº ·ÎÄà »ç¿ëÀÚ °èÁ¤¿¡ ´ëÇؼ­ È£½ºÆ®¸íÀ» Æнº¿öµå·Î »ç¿ëÇÏ¿© ¿ø°Ý ·Î±×ÀÎÀ» ½Ãµµ ÇØ º» ÈÄ Windows ½Ã½ºÅÛ ³»ÀÇ ¸ðµç °øÀ¯ ¸®½ºÆ®¸¦ °¡Á®¿Â´Ù.

* Âü°í »çÀÌÆ®:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-1999-0503

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ °øÀ¯°¡ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÁßÁöÇÑ´Ù. °øÀ¯°¡ ÇÊ¿äÇÏ´Ù¸é ÃßÃøÀÌ ¾î·Á¿î ¾ÈÀüÇÑ Æнº¿öµå·Î º¯°æÇØ¾ß ÇÑ´Ù.

Æнº¿öµå¸¦ º¯°æÇÏ´Â ¹æ¹ýÀº

Windows NTÀÇ °æ¿ì,
1. »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿¬´Ù.
2. »ç¿ëÀÚ °èÁ¤À» ¼±ÅÃÇÑ´Ù
3. »ç¿ëÀÚ ¸Þ´º·ÎºÎÅÍ µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows 2000 µµ¸ÞÀÎÀÇ °æ¿ì,
1. dsa.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£ ¸®¼Â"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Stand-alone Windows 2000ÀÇ °æ¿ì,
1. lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎÇÑ´Ù.

Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019ÀÇ °æ¿ì,
1. ½ÇÇàâ¿¡¼­ lusrmgr.msc¸¦ ½ÇÇàÇÑ´Ù.
2. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì"ÀÇ »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇÏ°í »ç¿ëÀÚÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¾ÏÈ£¼³Á¤"À» ¼±ÅÃÇÑ´Ù.
4. »õ·Î¿î Æнº¿öµå µî·Ï°ú È®ÀÎÀ» ¸¶Ä£ ÈÄ È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
°ü·Ã URL CVE-1999-0503 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)