English
◀◁ 뒤로
취약점ID 28049
위험도 30
포트 139,445
프로토콜 TCP
분류 SMB
상세설명 해당 시스템에는 'Microsoft Content Management Server'에 대한 가장 최신 누적 패치(Q810487)가 설치되어 있지 않다.
Microsoft Content Management Server (MCMS) 2001은 전자상거래 웹 사이트의 개발과 관리를 쉽게 해 주는 Enterprise Server 제품이다. 이 누적 패치는 MCMS 상에서 새롭게 발견된 Cross-Site Scripting 취약점에 대한 Fix를 포함하고 있다. 이 Cross-Site Scripting 취약점은 ManualLogin.asp 페이지에서 사용자 입력 데이타를 적절히 유효성 검사를 수행하지 못하는 데서 발생한다. 원격지의 공격자들은 사용자에게 악의적인 URL을 포함하는 이메일을 전송하거나 웹 사이트에 악의적인 URL과 연결된 링크를 만들어 두는 방식으로 사용자의 웹 클라이언트를 통해 MCMS 권한으로 스크립트 코드를 실행시킬 수 있다.
이 Cross-site Scripting 취약점을 이용하여 웹 세션 모니터링, 정보 훔치기, 웹 사이트 상의 정보 조작(spoofing), 정당한 웹 사이트에 포함된 쿠키(cookies)의 읽기와 쓰기 등이 가능하다.

* 알림: 이 패치는 현재 시스템에 이 파일의 새로운 버전을 저장할 것이다. 만약, 이 파일을 사용자 정의해서 사용하였다면, 새 버전에도 그와 같은 사용자 변경 사항을 다시 적용하여야 한다.
이 점검항목은 점검하기 위한 원격지 호스트의 레지스트리를 액세스할 수 있는 Guest 혹은 그 이상의 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
http://www.microsoft.com/technet/security/bulletin/MS03-002.asp

* 영향을 받는 플랫폼:
Microsoft Content Management Server 2001
Windows 2000 Advanced Server
Windows 2000 Datacenter Server
해결책 다음 마이크로소프트의 보안 게시판 MS03-002을 참조하여 'Microsoft Content Management Server'에 대한 최신 누적 패치를 적용하여야 한다:
http://www.microsoft.com/technet/security/bulletin/MS03-002.asp

1. 다음의 페이지로부터 패치를 다운 받는다:
http://download.microsoft.com/download/5/9/3/5936344a-480c-4343-bcea-b3f6aa25fa23/mcms2001srp2.exe
2. 패치를 설치하기 위해 파일을 실행시킨다.

-- 혹은 --

윈도우즈 플랫폼들을 위한 패치들은 또한 Microsoft Windows Update 웹 사이트인 http://windowsupdate.microsoft.com 에서도 구할 수 있다. Windows Update는 사용중인 윈도우즈의 버전을 자동으로 찾아내고 적절한 패치를 제공해 준다.
관련 URL CVE-2003-0002 (CVE)
관련 URL 5922,6668 (SecurityFocus)
관련 URL 10318 (ISS)