English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21018
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥¼­¹ö¿¡ 'alibaba.pl' CGI°¡ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç À¥¼­¹ö·Î Alibaba°¡ ÀÛµ¿ÁßÀÎ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ CGI¿¡´Â ¿ø°ÝÀ¸·Î ¼­¹ö³»ÀÇ ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â Àß ¾Ë·ÁÁ® ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Alibaba´Â Windows ±â¹Ý À¥¼­¹ö·Î ¸¹Àº Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾ú´Ù.

¿¹¸¦µé¾î, CGI ½ºÅ©¸³Æ® µÚ¿¡ °£´ÜÇÏ°Ô '|dir%20c:\[dir]'À» ¿äûÇϸé '|dir%20' µÚ¿¡ ¸í½ÃÇÑ µð·ºÅ丮ÀÇ ³»¿ëµéÀ» º¼ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ °¡Áö°í ÀÖ´Â CGI ½ºÅ©¸³Æ®¿¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ ÀÖ´Ù:
get16.exe, get32.exe, post16.exe, get32.exe, tst.bat, tst2.bat, lsin.exe, lsindex2.bat, imapcern.exe, imapncsa.exe and aliredir.exe.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
'alibaba.pl' CGI
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç±îÁö´Â ÇØ°á¹æ¹ýÀÌ ¾ø´Ù. /cgi-bin µð·ºÅ丮ÀÇ alibaba.plÀ» Æ÷ÇÔÇÑ ¸ðµç ¿¹Á¦ ÆÄÀϵéÀ» »èÁ¦ÇØ¾ß ÇÑ´Ù. ±×¸®°í À¥¼­¹öµµ º¸¾È¿¡ ¹®Á¦°¡ ¾ø´Â ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-0885 (CVE)
°ü·Ã URL 770 (SecurityFocus)
°ü·Ã URL 3454 (ISS)