Ãë¾àÁ¡ID |
21301 |
À§Çèµµ |
20 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö¿¡´Â ÀÓÀÇÀÇ »ç¿ëÀÚµéÀÌ Å͹̳Π¼ºñ½º ¼¹ö¿¡ Á¢¼ÓÇϱâ À§ÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â Terminal Service Web ConnectionÀÌ °¡µ¿ ÁßÀÌ´Ù. Å͹̳Π¼ºñ½º À¥ Ä¿³Ø¼Ç(Terminal Service Web Connection, Remote Desktop Web Connection)Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¾È¿¡¼ Å͹̳Π¼ºñ½º ¼¼¼Ç(Terminal Service Session)À» ¿¬°áÇϱâ À§ÇØ »ç¿ëÇÏ´Â win32 ±â¹ÝÀÇ ActiveX ÄÁÆ®·Ñ(COM ¿ÀºêÁ§Æ®)ÀÌ´Ù. ÀÌ´Â ¿ÏÀüÇÑ Å͹̳Π¼ºñ½º Ŭ¶óÀÌ¾ðÆ®¿Í °ÅÀÇ µ¿ÀÏÇÑ ±â´ÉÀ» Á¦°øÇÏ¸ç ´ÜÁö ±× ±â´ÉÀ» À¥ »óÀ¸·Î ¿Å°Ü °³¹ßµÈ °ÍÀÌ´Ù. »ç¿ëÀÚµéÀº ÀÌ Å͹̳Π¼ºñ½º À¥ ÄÁ³Ø¼Ç ÆäÀÌÁö¿¡ Á¢¼ÓÇÏ¿© 'connect' ¹öưÀ» Ŭ¸¯ÇÔÀ¸·Î½á ¿øÇÏ´Â ¿ø°ÝÁö Å͹̳Π¼ºñ½º ¼¹ö¿¡ Á÷Á¢ ¿¬°áÀ» ½ÃµµÇÑ´Ù. ¸¸¾à, ·ÎÄà »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ÄÁÆ®·ÑÀÌ Á¸ÀçÇÏÁö ¾Ê´Â °æ¿ì À̸¦ ·ÎÄà ½Ã½ºÅÛ¿¡ ´Ù¿î·ÎµåÇÑ ÈÄ RDP(Remote Desktop Protocol) TCP Æ÷Æ® 3389¸¦ ÅëÇØ ¼¹ö¿Í ¿¬°áÀ» ½ÃµµÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö À¥ ¼¹ö »ó¿¡ Terminal Service Web ConnectionÀÌ °¡µ¿ ÁßÀÎ Áö¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows Any version |
ÇØ°áÃ¥ |
»ç¿ëÇÏÁö ¾Ê´Â´Ù¸é Terminal Service Web ConnectionÀ» Á¦°ÅÇϰí, »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ÀûÀýÇÑ ACLÀ» »ç¿ëÇÏ¿© Terminal Service Web Connection ÀÚ¿ø¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Á¦ÇÑÇϵµ·Ï ±Ç°íÇÑ´Ù.
¿¹¸¦ µé¾î, IIS ¼¹öÀÇ °æ¿ì ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î Terminal Service Web Connection ÆäÀÌÁö¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ´Ù. 1. Á¦¾îÆÇ -> °ü¸®µµ±¸ -> ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ¸¦ ¿¬´Ù. 2. ÇØ´ç À¥ »çÀÌÆ®ÀÇ Terminal Service Web Connection Æú´õ('TSWeb') ¾ÈÀÇ Terminal Service Web Connection ÆäÀÌÁö('default.htm')¸¦ ¼±ÅÃÇÑ´Ù. 3. 'µî·ÏÁ¤º¸' ¸¦ ¿°í 'ÆÄÀÏ º¸¾È' ÅÇ¿¡¼ 'ÀÍ¸í ¾×¼¼½º ¹× ÀÎÁõ Á¦¾î' ÀÇ <ÆíÁý> ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 4. 'ÀÍ¸í ¾×¼¼½º' üũ¹Ú½º¸¦ Ç®°í ÀÎÁõµÈ ¾×¼¼½º Áß '±âº» ÀÎÁõ' ¶Ç´Â 'Windows ÅëÇÕ ÀÎÁõ'À» ¼±ÅÃÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|