Ãë¾àÁ¡ID |
12050 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç IIS À¥¼¹ö´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(MS99-019)¿¡ Ãë¾àÇÏ´Ù. MS99-019¿¡¼ ¼³¸íµÈ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº IIS ¹öÀü 4.0Àº .HTR, .STM, ±×¸®°í .IDC ÆÄÀϵéÀ» ó¸®ÇÏ´Â ¹æ¹ý°ú °ü·ÃÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» Æ÷ÇÔÇϰí ÀÖ´Ù. IIS ¹öÀü 4.0Àº ƯÁ¤ ÆÄÀÏ À¯ÇüÀ» °¡Áö°í ´Ù¾çÇÑ Server-Side 󸮸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù. .HTR, .STM, ±×¸®°í .IDC È®ÀåÀÚµé·Î ³¡³ª´Â ÆÄÀϵ鿡 ´ëÇÑ ¿äûµéÀº 󸮸¦ À§ÇØ Àû´çÇÑ ¿ÜºÎ DLL¿¡ °Ç³×Áø´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ IIS ¼¹öÀÇ ±ÇÇÑÀ» °¡Áö°í ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¶ÇÇÑ °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Ãë¾àÇÑ IIS ÇÁ·Î¼¼½ºµéÀ» Å©·¡½¬ ½Ãų ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÇØ´ç IIS À¥ ¼¹ö´Â ÀÌ Á¡°ËÇ׸ñ¿¡ ÀÇÇØ Å©·¡½¬ µÇ¾úÀ» ¼ö ÀÖ´Ù. ±â´ÉÀ» Á¤»óÀ¸·Î ȸº¹Çϱâ À§Çؼ´Â ¼ºñ½º¸¦ Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/ms99-019.asp http://www.cert.org/advisories/CA-1999-07.html http://www.eeye.com/html/Research/Advisories/AD19990608.html http://support.microsoft.com/default.aspx?scid=kb;[LN];234905
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS 4.0 Windows NT 4.0 Windows NT Any version |
ÇØ°áÃ¥ |
Windows NT 4.0¿¡ ´ëÇÑ °¡Àå ÃÖ½ÅÀÇ ¼ºñ½ºÆÑÀ» ±¸ÇÏ¿© ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù. Microsoft»ç´Â ´õ ÀÌ»ó Windows NT¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÃÖ½ÅÀÇ ¼ºñ½ºÆÑÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ÀÌ ¹®Á¦¸¦ Æ÷ÇÔÇÑ À¯»çÇÑ ¹®Á¦µéÀ» Microsoft IIS 4.0 ÄÄÇ»ÅÍ¿¡¼ ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï Ãß°¡ÀûÀÎ Á¶Ä¡µéÀ» ÃëÇÒ ¼ö ÀÖ´Ù. ISMÀÇ ½ºÅ©¸³Æ® ÀÀ¿ë ÇÁ·Î±×·¥ ¸ÅÇο¡ ÀÖ´Â "ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ"À» ¼±ÅÃÇÔÀ¸·Î½á, °Á¦ÀûÀ¸·Î IIS 4.0ÀÌ ¿äûµÈ ½ºÅ©¸³Æ®°¡ Á¸ÀçÇÏ´ÂÁö, ȤÀº »ç¿ëÀÚ°¡ ¿äûµÈ ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ±ÇÇÑÀ» °¡Áö°í ÀÖ´ÂÁö¸¦ üũÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ±×·¸Áö ¾Ê´Ù¸é ÀûÀýÇÑ °æ°í ¸Þ½ÃÁö°¡ ºê¶ó¿ìÀú·Î ¸®ÅÏµÇ¸é¼ ½ºÅ©¸³Æ® ¿£ÁøÀº ºÒ·ÁÁöÁö ¾Ê´Â´Ù.
"ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ"À» ¼±ÅÃÇϱâ À§Çؼ´Â ´ÙÀ½°ú °°Àº ÀýÂ÷¸¦ µû¸¥´Ù: 1. ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ (ISM)¿¡¼, "ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º"¸¦ ´õºíŬ¸¯ ÇÑ´Ù. 2. ÄÄÇ»ÅÍ ¸í À§¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ ÈÄ, ³ªÅ¸³ª´Â ¸Þ´º »ó¿¡¼ "µî·ÏÁ¤º¸"¸¦ Ŭ¸¯ÇÑ´Ù. 3. "¸¶½ºÅÍ ¼Ó¼º" µå·Ó´Ù¿î ¹Ú½º¿¡¼ "WWW ¼ºñ½º"¸¦ Ŭ¸¯ÇÏ°í ³ª¼ "ÆíÁý"À» Ŭ¸¯ÇÑ´Ù. 4. "Ȩ µð·ºÅ͸®" ÅÇÀ» Ŭ¸¯ÇÏ°í ³ª¼ "±¸¼º"À» Ŭ¸¯ÇÑ´Ù. 5. È®Àå¸í ¸ÅÇο¡¼ ".HTR"À» Æ÷ÇÔÇϰí ÀÖ´Â ¶óÀÎÀ» ´õºíŬ¸¯ÇÑ´Ù. 6. "ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ" üũ¹Ú½º¸¦ ¼±ÅÃÇÑ´Ù. 7. STM°ú IDC ÀÀ¿ë ÇÁ·Î±×·¥ ¸ÅÇε鿡 ´ëÇØ¼µµ °°Àº ÀýÂ÷¸¦ µÇÇ®ÀÌÇÑ´Ù. 8. ISMÀ» Á¾·áÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0874 (CVE) |
°ü·Ã URL |
307 (SecurityFocus) |
°ü·Ã URL |
2281 (ISS) |
|