English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22148
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS À¥¼­¹ö´Â WebDAV¸¦ ÅëÇÑ µð·ºÅ丮 ¸®½ºÆÃ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
À妽º ¼­¹ö°¡ ÀÛµ¿ ÁßÀ̰í Index°¡ ÀûÀýÇÏ°Ô ¼Â µÇ¾î ÀÖ´Â IIS 5.0¿¡ ÀÖ´Â ¿À¼³Á¤Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ WebDAV (Web Distributed Authoring and Versioning) °Ë»ö ÇÔ¼ö¸¦ ÅëÇØ À¥ root¿¡ ÀÖ´Â µð·ºÅ丮µéÀ» ¸®½ºÆÃÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. À¥»çÀÌÆ® ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ Á¤»óÀûÀ¸·Î´Â ¾×¼¼½ºÇÒ ¼ö ¾ø´Â °¨ÃçÁø(hidden) µð·ºÅ丮, Include ÆÄÀÏ (*.inc), ȤÀº ´Ù¸¥ ¹®¼­µéÀÌ ÀÌ Ãë¾àÁ¡À» ÅëÇØ À¯ÃâµÉ ¼ö ÀÖ´Ù. ¼º°øÀûÀÎ µµ¿ëÀº »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¿Í °°Àº Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¾î¶² ÆÄÀϵéÀ» À¯ÃâÇÏ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/1756
http://www.iss.net/security_center/static/5335.php

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 5.0
ÇØ°áÃ¥ Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ´Â µð·ºÅ丮µé¿¡ ´ëÇØ¼­ "Index this resource" ¿É¼ÇÀ» ÀÛµ¿ÁßÁö ½ÃŲ´Ù.

-- ȤÀº --

À妽º ¼­¹ö(Index Server)¸¦ ÀÌ¿ëÇÏÁö ¾Ê´Â´Ù¸é (¿¹¸¦µé¾î, À¥»çÀÌÆ®¿¡¼­ °Ë»ö ±â´ÉÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â °æ¿ì) ÀÌ ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃŰ°Å³ª Á¦°ÅÇÑ´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »ç´Â ÀÌ ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ÇØ°áÃ¥À» ¸±¸®ÁîÇÏ¿´´Ù. ÀÌ ³»¿ëÀº ´ÙÀ½ »çÀÌÆ®¿¡¼­ º¼ ¼ö ÀÖ´Ù:
http://support.microsoft.com/default.aspx?scid=kb;en-us;272079
°ü·Ã URL CVE-2000-0951 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)