English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21301
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥ ¼­¹ö¿¡´Â ÀÓÀÇÀÇ »ç¿ëÀÚµéÀÌ Å͹̳Π¼­ºñ½º ¼­¹ö¿¡ Á¢¼ÓÇϱâ À§ÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â Terminal Service Web ConnectionÀÌ °¡µ¿ ÁßÀÌ´Ù.
Å͹̳Π¼­ºñ½º À¥ Ä¿³Ø¼Ç(Terminal Service Web Connection, Remote Desktop Web Connection)Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¾È¿¡¼­ Å͹̳Π¼­ºñ½º ¼¼¼Ç(Terminal Service Session)À» ¿¬°áÇϱâ À§ÇØ »ç¿ëÇÏ´Â win32 ±â¹ÝÀÇ ActiveX ÄÁÆ®·Ñ(COM ¿ÀºêÁ§Æ®)ÀÌ´Ù. ÀÌ´Â ¿ÏÀüÇÑ Å͹̳Π¼­ºñ½º Ŭ¶óÀÌ¾ðÆ®¿Í °ÅÀÇ µ¿ÀÏÇÑ ±â´ÉÀ» Á¦°øÇÏ¸ç ´ÜÁö ±× ±â´ÉÀ» À¥ »óÀ¸·Î ¿Å°Ü °³¹ßµÈ °ÍÀÌ´Ù. »ç¿ëÀÚµéÀº ÀÌ Å͹̳Π¼­ºñ½º À¥ ÄÁ³Ø¼Ç ÆäÀÌÁö¿¡ Á¢¼ÓÇÏ¿© 'connect' ¹öưÀ» Ŭ¸¯ÇÔÀ¸·Î½á ¿øÇÏ´Â ¿ø°ÝÁö Å͹̳Π¼­ºñ½º ¼­¹ö¿¡ Á÷Á¢ ¿¬°áÀ» ½ÃµµÇÑ´Ù. ¸¸¾à, ·ÎÄà »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ÄÁÆ®·ÑÀÌ Á¸ÀçÇÏÁö ¾Ê´Â °æ¿ì À̸¦ ·ÎÄà ½Ã½ºÅÛ¿¡ ´Ù¿î·ÎµåÇÑ ÈÄ RDP(Remote Desktop Protocol) TCP Æ÷Æ® 3389¸¦ ÅëÇØ ¼­¹ö¿Í ¿¬°áÀ» ½ÃµµÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö À¥ ¼­¹ö »ó¿¡ Terminal Service Web ConnectionÀÌ °¡µ¿ ÁßÀÎ Áö¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Any version
ÇØ°áÃ¥ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é Terminal Service Web ConnectionÀ» Á¦°ÅÇϰí, »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ÀûÀýÇÑ ACLÀ» »ç¿ëÇÏ¿© Terminal Service Web Connection ÀÚ¿ø¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Á¦ÇÑÇϵµ·Ï ±Ç°íÇÑ´Ù.

¿¹¸¦ µé¾î, IIS ¼­¹öÀÇ °æ¿ì ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î Terminal Service Web Connection ÆäÀÌÁö¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ´Ù.

1. Á¦¾îÆÇ -> °ü¸®µµ±¸ -> ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ¸¦ ¿¬´Ù.
2. ÇØ´ç À¥ »çÀÌÆ®ÀÇ Terminal Service Web Connection Æú´õ('TSWeb') ¾ÈÀÇ Terminal Service Web Connection ÆäÀÌÁö('default.htm')¸¦ ¼±ÅÃÇÑ´Ù.
3. 'µî·ÏÁ¤º¸' ¸¦ ¿­°í 'ÆÄÀÏ º¸¾È' ÅÇ¿¡¼­ 'ÀÍ¸í ¾×¼¼½º ¹× ÀÎÁõ Á¦¾î' ÀÇ <ÆíÁý> ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
4. 'ÀÍ¸í ¾×¼¼½º' üũ¹Ú½º¸¦ Ç®°í ÀÎÁõµÈ ¾×¼¼½º Áß '±âº» ÀÎÁõ' ¶Ç´Â 'Windows ÅëÇÕ ÀÎÁõ'À» ¼±ÅÃÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)