English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22257
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS ¼­¹ö´Â Cookie »ç¿ë ³ëÃâ °áÇÔÀÌ ÀÖ´Â ASP ½ºÅ©¸³Æ®¸¦ °¡Áö°í ÀÖ´Ù.
Active Server Pages (ASP)´Â HTML ÆäÀÌÁöµéÀÌ ¼­¹ö »ó¿¡¼­ µ¿ÀûÀ¸·Î »ý¼ºµÉ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â IISÀÇ È®ÀåÀÌ´Ù. ASP ¿£ÁøÀº Ưº°ÇÑ ÄíŰ(Cookie) °ªµéÀÌ °Ë»öµÉ ¶§ ÀûÀýÇÏ°Ô Ã³¸®µÇÁö ¾Ê´Â´Ù. ÀÌ Çö»óÀº À¥ ÀÀ¿ë ÇÁ·Î±×·¥µéºÎÅÍ Áß¿äÇÑ Á¤º¸¸¦ ¾ÇÀÇÀûÀ¸·Î ¼öÁýÇϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. Áï, '=' ¹®ÀÚ·Î ¼³Á¤µÈ Cookie¸¦ º¸³¾ ¶§, ÁÖ¾îÁø ASP ÆäÀÌÁö°¡ Cookie¸¦ ½ÇÁ¦ ó¸®ÇÑ´Ù¸é, IIS ¼­¹ö´Â ¿¡·¯·Î ÀÀ´äÇϰųª »ç¿ëµÇ´Â .inc ÆÄÀÏÀÇ Á¤º¸°¡ ³ëÃâµÇ°Ô µÈ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Include ÆÄÀÏÀÇ À̸§À» ¾Ë ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ±×¸®°í ¶ÇÇÑ Äí۵éÀ» ó¸®ÇÒ ÀÀ¿ë ÇÁ·Î±×·¥µéÀ» ÆÄ¾ÇÇØ ³»´Âµ¥ »ç¿ëµÉ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/362374
http://support.microsoft.com/?id=834452

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft IIS Server Any version
Microsoft Windows Any version
ÇØ°áÃ¥ ¿¡·¯¸¦ ÀÏÀ¸Å² ½ºÅ©¸³Æ®¿¡ °üÇÑ Á¤º¸µéÀ» ³ëÃâÇÏÁö ¾Ê´Â »ç¿ëÀÚ°¡ ±¸¼ºÇÑ ¿¡·¯ ÆäÀÌÁö¸¦ ¹ÝȯÇϵµ·Ï ¿µÇâÀ» ¹Þ´Â IIS ¼­¹ö¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.
»ç¿ëÀÚ°¡ ±¸¼ºÇÑ ¿¡·¯ ÆäÀÌÁöµéÀ» ¸¸µå´Â ¹æ¹ý¿¡ °üÇÑ Á¤º¸´Â http://support.microsoft.com/?id=834452 ¿¡¼­ '834452 - Best practices with custom error pages' ¿¡ ÀÖ´Â 'References' ¼½¼ÇÀ¸·ÎºÎÅÍ ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)