English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22151
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Apache À¥¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é MS-DOS µð¹ÙÀ̽º ¸í°ú °ü·ÃÇÑ ¿©·¯ °¡Áö °áÇÔµéÀ» °¡Áö°í ÀÖ´Ù. ¹öÀü 2.0.44 ÀÌÀüÀÇ Apache À¥¼­¹öµé¿¡ ÀÖ´Â ÀÌ·¯ÇÑ °áÇÔµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ MS-DOS µð¹ÙÀ̽º ¸í¿¡ ´ëÇÑ ¿äûÀ» ÅëÇØ ¼­¹ö¸¦ Å©·¡½¬ ½ÃŰ°Å³ª ½ÉÁö¾î MS-DOS µð¹ÙÀ̽º ¸íÀ» Æ÷ÇÔÇÏ´Â Á¶ÀÛµÈ POST ¿äûÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡µéÀº À©µµ¿ìÁî 9x¿Í ME¿¡¸¸ ¿µÇâÀ» ¹ÌÄ£´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ À¥¼­¹öÀÇ ¹è³Ê Á¤º¸¸¦ ÂüÁ¶ÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼öµµ ÀÖ´Ù. ¸¸¾à ´ë»ó ½Ã½ºÅÛÀÇ OS°¡ À©µµ¿ìÁî 9x³ª ME°¡ ¾Æ´Ï¶ó¸é ÀÌ ±Ç°í¾ÈÀº ¹«½ÃÇ϶ó.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/6659
http://lists.netsys.com/pipermail/full-disclosure/2003-January/003653.html

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
¹öÀü 2.0.44 ÀÌÀüÀÇ Apache
MS Windows ME
MS Windows 9x
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ApacheÀÇ ¹öÀü 2.0.44 ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://httpd.apache.org/download.cgi
°ü·Ã URL CVE-2003-0016 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)