소개
NTLMv1(NT LAN Manager 버전 1) 및 LM(LAN Manager) 네트워크 인증에 대한 공격에 사용될 수 있는 자세한 정보 및 도구를 알고 있습니다. 컴퓨터 하드웨어 및 소프트웨어 알고리즘이 향상되면서 이러한 프로토콜은 사용자 자격 증명을 얻기 위해 게시된 공격에 취약해졌습니다. 이 정보와 사용 가능한 도구 집합은 특히 NTLMv2 인증을 적용하지 않는 환경을 대상으로 합니다. Microsoft는 고객이 자신의 환경을 평가하고 네트워크 인증 설정을 업데이트하는 것을 강력히 권장합니다. 지원되는 모든 Microsoft 운영 체제는 NTLMv2 인증 기능을 제공합니다.
Microsoft Windows NT 4, Windows 2000, Windows XP 및 Windows Server 2003을 실행하는 시스템과 같이 기본 구성의 영향을 받는 시스템이 주로 위험합니다. 예를 들어 기본적으로 Windows XP 및 Windows Server 2003 모두 NTLMv1 인증을 지원합니다.
Windows NT의 경우 네트워크 로그온의 챌린지 응답 인증에 LM(LAN Manager) 챌린지 응답 및 Windows NT 챌린지 응답(NTLM 버전 1 챌린지 응답이라고도 함)의 두 가지 옵션이 지원됩니다. 이 두 가지 모두 Windows NT 4.0, Windows 95, Windows 98 및 Windows 98 Second Edition의 설치 기반과 상호 운용성을 허용합니다.
이 문제를 Microsoft에서 해결하도록 하려면 "해결 방법" 섹션으로 이동하세요.
해결 방법
이 문제의 위험을 줄이려면 Windows NT 4, Windows 2000, Windows XP 및 Windows Server 2003을 실행하는 환경을 NTLMv2만 사용할 수 있도록 구성하는 것이 좋습니다. 이렇게 하려면 여기에 설명된 대로 LAN Manager 인증 수준을 3 이상으로 수동으로 설정합니다.
Windows XP 및 Windows Server 2003의 경우 Microsoft Fix it 솔루션을 사용하여 NTLMv2만 사용할 수 있도록 시스템을 자동으로 구성할 수 있습니다. 또한 이 방법을 사용하면 사용자가 인증에 대한 확장된 보호를 활용할 수 있는 NTLM 설정을 사용할 수 있습니다.
해결
이 섹션에 설명된 Fix it 솔루션은 보안 업데이트를 대체하기 위한 것이 아닙니다. 항상 최신 보안 업데이트를 설치하는 것이 좋습니다. 그러나 일부 시나리오에 대한 해결 방법으로 이 Fix it 솔루션을 제공합니다.
Windows XP용 Microsoft Fix it
이 Fix it 솔루션을 사용하거나 사용하지 않도록 설정하려면 사용 제목 아래의 Fix it 단추 또는 링크를 클릭합니다. 파일 다운로드 대화 상자에서 실행을 클릭한 후 Fix it 마법사의 단계를 따릅니다.
| Enable |
|---|
노트
- 이 마법사는 영어로만 제공될 수도 있습니다. 그러나 다른 언어 버전의 Windows에서도 자동 해결 기능을 사용할 수 있습니다.
- 현재 문제가 있는 컴퓨터에서 작업하고 있지 않은 경우 자동 수정을 플래시 드라이브 또는 CD에 저장한 다음 문제가 있는 컴퓨터에서 실행할 수 있습니다.
Microsoft Windows Server 2003용 Fix it
이 Fix it 솔루션을 사용하거나 사용하지 않도록 설정하려면 사용 제목 아래의 Fix it 단추 또는 링크를 클릭합니다. 파일 다운로드 대화 상자에서 실행을 클릭한 후 Fix it 마법사의 단계를 따릅니다.
| Enable |
|---|
노트
- 이 마법사는 영어로만 제공될 수도 있습니다. 그러나 다른 언어 버전의 Windows에서도 자동 해결 기능을 사용할 수 있습니다.
- 현재 문제가 있는 컴퓨터에서 작업하고 있지 않은 경우 자동 수정을 플래시 드라이브 또는 CD에 저장한 다음 문제가 있는 컴퓨터에서 실행할 수 있습니다.
상태
Microsoft에서 이는 "적용 대상" 섹션에 나열된 Microsoft 제품에서의 문제임을 확인했습니다.
추가 정보
FAQ
Windows 네트워크 보안 및 LAN Manager 인증 수준에 대한 위협 및 대책에 대한 자세한 정보가 있습니까?
위협 및 대책에 대한 자세한 내용은 Microsoft TechNet의 위협 및 대책 소개에서 확인할 수 있습니다. NTLM 버전 구성에 대한 자세한 내용은 LmCompatibilityLevel을 참조하세요.
이 문제의 원인은 무엇인가요?
2000년 1월까지 수출 제한은 암호화 프로토콜의 최대 키 길이를 제한했습니다. LM 및 NTLM 인증 프로토콜은 모두 2000년 1월 이전에 개발되었으므로 이러한 제한 사항이 적용되었습니다. Windows XP가 릴리스될 때 Windows 2000 및 이전 버전용으로 설계된 인증 환경과의 하위 호환성을 보장하도록 구성되었습니다.
내 구성이 취약한지 어떻게 할까요? 조사할 수 있나요?
LMCompatibilityLevel 레지스트리 설정이 3< 미만으로 설정된 경우 이 문제의 영향을 받습니다.
기본 구성에서 영향을 받는 Windows 운영 체제는 무엇인가요?
Windows NT4, Windows 2000, Windows XP 및 Windows Server 2003은 모두 LMCompatibilityLevel의 기본 구성 값이 3< 미만입니다.
NTLMv2를 적용할 경우 어떤 잠재적인 위험이 있나요?
지원되는 모든 버전의 Windows 운영 체제는 NTLMv2를 지원합니다. Windows NT 4.0 SP6a는 NTLMv2도 지원합니다. 따라서 호환성 위험은 매우 적습니다. 타사 레거시 구현 또는 구성은 상호 운용성 문제에 대해 평가해야 할 수 있습니다. 재구성 또는 업그레이드하면 이 문제가 resolve 수 있습니다. 고객은 NTLMv1을 식별하고 단계적으로 중단하도록 네트워크를 구성하고 업그레이드하는 수정 단계를 수행하는 것이 좋습니다. NTLMv1 프로토콜을 사용하면 네트워크 보안에 확실하고 부정적인 영향을 미칠 수 있으며 손상될 수 있습니다.
공격자가 이 취약성을 사용하여 어떤 작업을 할 수 있나요?
공격자는 캡처된 LM 및 NTLM 네트워크 인증 응답에서 인증 해시를 추출할 수 있습니다.
더 이상 지원되지 않는 Microsoft Windows 버전에서 NTLMv2를 사용하도록 설정하는 방법에 대한 정보는 어디에서 찾을 수 있습니까?
Windows NT, Windows 95, Windows 98 및 Windows 98 두 번째 버전용 NTLMv2에 대한 자세한 내용은 Microsoft 기술 자료 문서 239869에서 확인할 수 있습니다.
감사의 말
Microsoft는 고객 보호를 위해 우리와 협력해 주신 다음 내용에 감사드립니다 .
- NTLMv1(NT LAN Manager 버전 1) 및 LAN Manager(LM) 네트워크 인증에 대한 공격으로부터 고객을 보호하기 위해 당사와 협력해 주신 T-Mobile USA의 Mark Gamache