Ãë¾àÁ¡ID |
22148 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç IIS À¥¼¹ö´Â WebDAV¸¦ ÅëÇÑ µð·ºÅ丮 ¸®½ºÆÃ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. À妽º ¼¹ö°¡ ÀÛµ¿ ÁßÀ̰í Index°¡ ÀûÀýÇÏ°Ô ¼Â µÇ¾î ÀÖ´Â IIS 5.0¿¡ ÀÖ´Â ¿À¼³Á¤Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ WebDAV (Web Distributed Authoring and Versioning) °Ë»ö ÇÔ¼ö¸¦ ÅëÇØ À¥ root¿¡ ÀÖ´Â µð·ºÅ丮µéÀ» ¸®½ºÆÃÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. À¥»çÀÌÆ® ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ Á¤»óÀûÀ¸·Î´Â ¾×¼¼½ºÇÒ ¼ö ¾ø´Â °¨ÃçÁø(hidden) µð·ºÅ丮, Include ÆÄÀÏ (*.inc), ȤÀº ´Ù¸¥ ¹®¼µéÀÌ ÀÌ Ãë¾àÁ¡À» ÅëÇØ À¯ÃâµÉ ¼ö ÀÖ´Ù. ¼º°øÀûÀÎ µµ¿ëÀº »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¿Í °°Àº Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¾î¶² ÆÄÀϵéÀ» À¯ÃâÇÏ°Ô ÇØ ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/1756 http://www.iss.net/security_center/static/5335.php
* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû: ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 5.0 |
ÇØ°áÃ¥ |
Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ´Â µð·ºÅ丮µé¿¡ ´ëÇØ¼ "Index this resource" ¿É¼ÇÀ» ÀÛµ¿ÁßÁö ½ÃŲ´Ù.
-- ȤÀº --
À妽º ¼¹ö(Index Server)¸¦ ÀÌ¿ëÇÏÁö ¾Ê´Â´Ù¸é (¿¹¸¦µé¾î, À¥»çÀÌÆ®¿¡¼ °Ë»ö ±â´ÉÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â °æ¿ì) ÀÌ ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃŰ°Å³ª Á¦°ÅÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »ç´Â ÀÌ ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ÇØ°áÃ¥À» ¸±¸®ÁîÇÏ¿´´Ù. ÀÌ ³»¿ëÀº ´ÙÀ½ »çÀÌÆ®¿¡¼ º¼ ¼ö ÀÖ´Ù: http://support.microsoft.com/default.aspx?scid=kb;en-us;272079 |
°ü·Ã URL |
CVE-2000-0951 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|