English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12050
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS À¥¼­¹ö´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(MS99-019)¿¡ Ãë¾àÇÏ´Ù.
MS99-019¿¡¼­ ¼³¸íµÈ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº IIS ¹öÀü 4.0Àº .HTR, .STM, ±×¸®°í .IDC ÆÄÀϵéÀ» ó¸®ÇÏ´Â ¹æ¹ý°ú °ü·ÃÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» Æ÷ÇÔÇϰí ÀÖ´Ù. IIS ¹öÀü 4.0Àº ƯÁ¤ ÆÄÀÏ À¯ÇüÀ» °¡Áö°í ´Ù¾çÇÑ Server-Side 󸮸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù. .HTR, .STM, ±×¸®°í .IDC È®ÀåÀÚµé·Î ³¡³ª´Â ÆÄÀϵ鿡 ´ëÇÑ ¿äûµéÀº 󸮸¦ À§ÇØ Àû´çÇÑ ¿ÜºÎ DLL¿¡ °Ç³×Áø´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ IIS ¼­¹öÀÇ ±ÇÇÑÀ» °¡Áö°í ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¶ÇÇÑ °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Ãë¾àÇÑ IIS ÇÁ·Î¼¼½ºµéÀ» Å©·¡½¬ ½Ãų ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÇØ´ç IIS À¥ ¼­¹ö´Â ÀÌ Á¡°ËÇ׸ñ¿¡ ÀÇÇØ Å©·¡½¬ µÇ¾úÀ» ¼ö ÀÖ´Ù. ±â´ÉÀ» Á¤»óÀ¸·Î ȸº¹Çϱâ À§Çؼ­´Â ¼­ºñ½º¸¦ Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms99-019.asp
http://www.cert.org/advisories/CA-1999-07.html
http://www.eeye.com/html/Research/Advisories/AD19990608.html
http://support.microsoft.com/default.aspx?scid=kb;[LN];234905

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft IIS 4.0
Windows NT 4.0
Windows NT Any version
ÇØ°áÃ¥ Windows NT 4.0¿¡ ´ëÇÑ °¡Àå ÃÖ½ÅÀÇ ¼­ºñ½ºÆÑÀ» ±¸ÇÏ¿© ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù.
Microsoft»ç´Â ´õ ÀÌ»ó Windows NT¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÃÖ½ÅÀÇ ¼­ºñ½ºÆÑÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ÀÌ ¹®Á¦¸¦ Æ÷ÇÔÇÑ À¯»çÇÑ ¹®Á¦µéÀ» Microsoft IIS 4.0 ÄÄÇ»ÅÍ¿¡¼­ ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï Ãß°¡ÀûÀÎ Á¶Ä¡µéÀ» ÃëÇÒ ¼ö ÀÖ´Ù. ISMÀÇ ½ºÅ©¸³Æ® ÀÀ¿ë ÇÁ·Î±×·¥ ¸ÅÇο¡ ÀÖ´Â "ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ"À» ¼±ÅÃÇÔÀ¸·Î½á, °­Á¦ÀûÀ¸·Î IIS 4.0ÀÌ ¿äûµÈ ½ºÅ©¸³Æ®°¡ Á¸ÀçÇÏ´ÂÁö, ȤÀº »ç¿ëÀÚ°¡ ¿äûµÈ ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ±ÇÇÑÀ» °¡Áö°í ÀÖ´ÂÁö¸¦ üũÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ±×·¸Áö ¾Ê´Ù¸é ÀûÀýÇÑ °æ°í ¸Þ½ÃÁö°¡ ºê¶ó¿ìÀú·Î ¸®ÅϵǸ鼭 ½ºÅ©¸³Æ® ¿£ÁøÀº ºÒ·ÁÁöÁö ¾Ê´Â´Ù.

"ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ"À» ¼±ÅÃÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°Àº ÀýÂ÷¸¦ µû¸¥´Ù:
1. ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ (ISM)¿¡¼­, "ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º"¸¦ ´õºíŬ¸¯ ÇÑ´Ù.
2. ÄÄÇ»ÅÍ ¸í À§¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ ÈÄ, ³ªÅ¸³ª´Â ¸Þ´º »ó¿¡¼­ "µî·ÏÁ¤º¸"¸¦ Ŭ¸¯ÇÑ´Ù.
3. "¸¶½ºÅÍ ¼Ó¼º" µå·Ó´Ù¿î ¹Ú½º¿¡¼­ "WWW ¼­ºñ½º"¸¦ Ŭ¸¯ÇÏ°í ³ª¼­ "ÆíÁý"À» Ŭ¸¯ÇÑ´Ù.
4. "Ȩ µð·ºÅ͸®" ÅÇÀ» Ŭ¸¯ÇÏ°í ³ª¼­ "±¸¼º"À» Ŭ¸¯ÇÑ´Ù.
5. È®Àå¸í ¸ÅÇο¡¼­ ".HTR"À» Æ÷ÇÔÇϰí ÀÖ´Â ¶óÀÎÀ» ´õºíŬ¸¯ÇÑ´Ù.
6. "ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ" üũ¹Ú½º¸¦ ¼±ÅÃÇÑ´Ù.
7. STM°ú IDC ÀÀ¿ë ÇÁ·Î±×·¥ ¸ÅÇε鿡 ´ëÇØ¼­µµ °°Àº ÀýÂ÷¸¦ µÇÇ®ÀÌÇÑ´Ù.
8. ISMÀ» Á¾·áÇÑ´Ù.
°ü·Ã URL CVE-1999-0874 (CVE)
°ü·Ã URL 307 (SecurityFocus)
°ü·Ã URL 2281 (ISS)