취약점ID |
28049 |
위험도 |
30 |
포트 |
139,445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
해당 시스템에는 'Microsoft Content Management Server'에 대한 가장 최신 누적 패치(Q810487)가 설치되어 있지 않다. Microsoft Content Management Server (MCMS) 2001은 전자상거래 웹 사이트의 개발과 관리를 쉽게 해 주는 Enterprise Server 제품이다. 이 누적 패치는 MCMS 상에서 새롭게 발견된 Cross-Site Scripting 취약점에 대한 Fix를 포함하고 있다. 이 Cross-Site Scripting 취약점은 ManualLogin.asp 페이지에서 사용자 입력 데이타를 적절히 유효성 검사를 수행하지 못하는 데서 발생한다. 원격지의 공격자들은 사용자에게 악의적인 URL을 포함하는 이메일을 전송하거나 웹 사이트에 악의적인 URL과 연결된 링크를 만들어 두는 방식으로 사용자의 웹 클라이언트를 통해 MCMS 권한으로 스크립트 코드를 실행시킬 수 있다. 이 Cross-site Scripting 취약점을 이용하여 웹 세션 모니터링, 정보 훔치기, 웹 사이트 상의 정보 조작(spoofing), 정당한 웹 사이트에 포함된 쿠키(cookies)의 읽기와 쓰기 등이 가능하다.
* 알림: 이 패치는 현재 시스템에 이 파일의 새로운 버전을 저장할 것이다. 만약, 이 파일을 사용자 정의해서 사용하였다면, 새 버전에도 그와 같은 사용자 변경 사항을 다시 적용하여야 한다. 이 점검항목은 점검하기 위한 원격지 호스트의 레지스트리를 액세스할 수 있는 Guest 혹은 그 이상의 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: http://www.microsoft.com/technet/security/bulletin/MS03-002.asp
* 영향을 받는 플랫폼: Microsoft Content Management Server 2001 Windows 2000 Advanced Server Windows 2000 Datacenter Server |
해결책 |
다음 마이크로소프트의 보안 게시판 MS03-002을 참조하여 'Microsoft Content Management Server'에 대한 최신 누적 패치를 적용하여야 한다: http://www.microsoft.com/technet/security/bulletin/MS03-002.asp
1. 다음의 페이지로부터 패치를 다운 받는다: http://download.microsoft.com/download/5/9/3/5936344a-480c-4343-bcea-b3f6aa25fa23/mcms2001srp2.exe 2. 패치를 설치하기 위해 파일을 실행시킨다.
-- 혹은 --
윈도우즈 플랫폼들을 위한 패치들은 또한 Microsoft Windows Update 웹 사이트인 http://windowsupdate.microsoft.com 에서도 구할 수 있다. Windows Update는 사용중인 윈도우즈의 버전을 자동으로 찾아내고 적절한 패치를 제공해 준다. |
관련 URL |
CVE-2003-0002 (CVE) |
관련 URL |
5922,6668 (SecurityFocus) |
관련 URL |
10318 (ISS) |
|