English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21231
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í FrontPage ¼­¹ö°¡ ¼³Ä¡µÈ IIS 4.0¿¡ ÀÖ´Â fpcount.exe´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ Ãë¾àÇÒ ¼ö ÀÖ´Ù.
fpcount.exe´Â IIS ¼­¹ö ¹öÀü 4.0¿¡ Æ÷ÇÔµÈ »çÀÌÆ® ¹æ¹® Ä«¿îÅÍ(counter)ÀÌ´Ù. IIS 4.0Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡ ÀÇÇØ °³¹ßµÇ¾î ¹èÆ÷µÇ´Â Microsoft Windows NT 4.0 ¿î¿µÃ¼Á¦ÀÇ ºÎºÐÀÌ´Ù.
ÀÌ ÆÐŰÁö¿¡ ÀÖ´Â Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ À¥¼­¹ö»ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº fpcount.exe ½ÇÇàÆÄÀÏ¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο쿡 ÀÖ´Ù. ¿ø°ÝÀ¸·Î fpcount.exe¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο츦 µµ¿ëÇÒ ¼ö ÀÖ¾î ¸®ÅÏ ÁÖ¼Ò¸¦ Æ÷ÇÔÇÏ´Â ½ºÅà º¯¼öµéÀ» µ¤¾î¾µ ¼ö ÀÖ´Ù. Àß Á¶ÀÛµÈ À¥ ¿äûÀ» º¸³¿À¸·Î½á ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½Ãų ¼ö ÀÖÀ¸¸ç, ´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò¾î³¾ ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ½ÇÁ¦ Å×½ºÆ®¸¦ ¼öÇàÇÏÁö´Â ¾ÊÀ¸¸ç ´ÜÁö ´ë»ó À¥¼­¹ö¿¡ ´ëÇÑ CGIÀÇ Á¸ÀçÀ¯¹«¸¸À» º»´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://marc.theaimsgroup.com/?l=ntbugtraq&m=91632724913080&w=2
http://marc.theaimsgroup.com/?l=bugtraq&m=91638375309890&w=2

* ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
Microsoft IIS 4.0
ÇØ°áÃ¥ /_vti_bin °¡»ó µð·ºÅ丮·ÎºÎÅÍ CGI 'fpcount.exe'¸¦ Á¦°ÅÇÑ´Ù.
°ü·Ã URL CVE-1999-1376 (CVE)
°ü·Ã URL 2252 (SecurityFocus)
°ü·Ã URL 5494 (ISS)