Ãë¾àÁ¡ID |
21231 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
FrontPage ¼¹ö°¡ ¼³Ä¡µÈ IIS 4.0¿¡ ÀÖ´Â fpcount.exe´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ Ãë¾àÇÒ ¼ö ÀÖ´Ù. fpcount.exe´Â IIS ¼¹ö ¹öÀü 4.0¿¡ Æ÷ÇÔµÈ »çÀÌÆ® ¹æ¹® Ä«¿îÅÍ(counter)ÀÌ´Ù. IIS 4.0Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡ ÀÇÇØ °³¹ßµÇ¾î ¹èÆ÷µÇ´Â Microsoft Windows NT 4.0 ¿î¿µÃ¼Á¦ÀÇ ºÎºÐÀÌ´Ù. ÀÌ ÆÐŰÁö¿¡ ÀÖ´Â Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ À¥¼¹ö»ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº fpcount.exe ½ÇÇàÆÄÀÏ¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο쿡 ÀÖ´Ù. ¿ø°ÝÀ¸·Î fpcount.exe¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο츦 µµ¿ëÇÒ ¼ö ÀÖ¾î ¸®ÅÏ ÁÖ¼Ò¸¦ Æ÷ÇÔÇÏ´Â ½ºÅà º¯¼öµéÀ» µ¤¾î¾µ ¼ö ÀÖ´Ù. Àß Á¶ÀÛµÈ À¥ ¿äûÀ» º¸³¿À¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½Ãų ¼ö ÀÖÀ¸¸ç, ´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò¾î³¾ ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ½ÇÁ¦ Å×½ºÆ®¸¦ ¼öÇàÇÏÁö´Â ¾ÊÀ¸¸ç ´ÜÁö ´ë»ó À¥¼¹ö¿¡ ´ëÇÑ CGIÀÇ Á¸ÀçÀ¯¹«¸¸À» º»´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://marc.theaimsgroup.com/?l=ntbugtraq&m=91632724913080&w=2 http://marc.theaimsgroup.com/?l=bugtraq&m=91638375309890&w=2
* ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î Microsoft IIS 4.0 |
ÇØ°áÃ¥ |
/_vti_bin °¡»ó µð·ºÅ丮·ÎºÎÅÍ CGI 'fpcount.exe'¸¦ Á¦°ÅÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-1376 (CVE) |
°ü·Ã URL |
2252 (SecurityFocus) |
°ü·Ã URL |
5494 (ISS) |
|