|  Ãë¾àÁ¡ID  | 
	             21301  | 
             
             
 	            |  À§Çèµµ  | 
	             20  |  
             
            
 	            |  Æ÷Æ®  | 
	             80, ...  | 
             		
            	
 	            |  ÇÁ·ÎÅäÄÝ  | 
	             TCP  | 
             	
            	
 	            |  ºÐ·ù  | 
	             CGI  | 
             			
            	
 	            |  »ó¼¼¼³¸í  | 
	             ÇØ´ç À¥ ¼¹ö¿¡´Â ÀÓÀÇÀÇ »ç¿ëÀÚµéÀÌ Å͹̳Π¼ºñ½º ¼¹ö¿¡ Á¢¼ÓÇϱâ À§ÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â Terminal Service Web ConnectionÀÌ °¡µ¿ ÁßÀÌ´Ù.  Å͹̳Π¼ºñ½º À¥ Ä¿³Ø¼Ç(Terminal Service Web Connection, Remote Desktop Web Connection)Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¾È¿¡¼ Å͹̳Π¼ºñ½º ¼¼¼Ç(Terminal Service Session)À» ¿¬°áÇϱâ À§ÇØ »ç¿ëÇÏ´Â win32 ±â¹ÝÀÇ ActiveX ÄÁÆ®·Ñ(COM ¿ÀºêÁ§Æ®)ÀÌ´Ù. ÀÌ´Â ¿ÏÀüÇÑ Å͹̳Π¼ºñ½º Ŭ¶óÀÌ¾ðÆ®¿Í °ÅÀÇ µ¿ÀÏÇÑ ±â´ÉÀ» Á¦°øÇÏ¸ç ´ÜÁö ±× ±â´ÉÀ» À¥ »óÀ¸·Î ¿Å°Ü °³¹ßµÈ °ÍÀÌ´Ù. »ç¿ëÀÚµéÀº ÀÌ Å͹̳Π¼ºñ½º À¥ ÄÁ³Ø¼Ç ÆäÀÌÁö¿¡ Á¢¼ÓÇÏ¿© 'connect' ¹öưÀ» Ŭ¸¯ÇÔÀ¸·Î½á ¿øÇÏ´Â ¿ø°ÝÁö Å͹̳Π¼ºñ½º ¼¹ö¿¡ Á÷Á¢ ¿¬°áÀ» ½ÃµµÇÑ´Ù. ¸¸¾à, ·ÎÄà »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ÄÁÆ®·ÑÀÌ Á¸ÀçÇÏÁö ¾Ê´Â °æ¿ì À̸¦ ·ÎÄà ½Ã½ºÅÛ¿¡ ´Ù¿î·ÎµåÇÑ ÈÄ RDP(Remote Desktop Protocol) TCP Æ÷Æ® 3389¸¦ ÅëÇØ ¼¹ö¿Í ¿¬°áÀ» ½ÃµµÇÑ´Ù. 
  * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö À¥ ¼¹ö »ó¿¡ Terminal Service Web ConnectionÀÌ °¡µ¿ ÁßÀÎ Áö¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
 
  * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows Any version  | 
             
            	
 	            |  ÇØ°áÃ¥  | 
	             »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é Terminal Service Web ConnectionÀ» Á¦°ÅÇϰí, »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ÀûÀýÇÑ ACLÀ» »ç¿ëÇÏ¿© Terminal Service Web Connection ÀÚ¿ø¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Á¦ÇÑÇϵµ·Ï ±Ç°íÇÑ´Ù. 
  ¿¹¸¦ µé¾î, IIS ¼¹öÀÇ °æ¿ì ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î Terminal Service Web Connection ÆäÀÌÁö¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ´Ù.     1. Á¦¾îÆÇ -> °ü¸®µµ±¸ -> ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ¸¦ ¿¬´Ù.   2. ÇØ´ç À¥ »çÀÌÆ®ÀÇ Terminal Service Web Connection Æú´õ('TSWeb') ¾ÈÀÇ Terminal Service Web Connection ÆäÀÌÁö('default.htm')¸¦ ¼±ÅÃÇÑ´Ù.   3. 'µî·ÏÁ¤º¸' ¸¦ ¿°í 'ÆÄÀÏ º¸¾È' ÅÇ¿¡¼ 'ÀÍ¸í ¾×¼¼½º ¹× ÀÎÁõ Á¦¾î' ÀÇ <ÆíÁý> ¹öưÀ» Ŭ¸¯ÇÑ´Ù.  4. 'ÀÍ¸í ¾×¼¼½º' üũ¹Ú½º¸¦ Ç®°í ÀÎÁõµÈ ¾×¼¼½º Áß '±âº» ÀÎÁõ' ¶Ç´Â 'Windows ÅëÇÕ ÀÎÁõ'À» ¼±ÅÃÇÑ´Ù.  |   
             		
            	
 	            |  °ü·Ã URL  | 
	              (CVE) | 
             		
            	
 	            |   °ü·Ã URL  | 
	             (SecurityFocus) |  
             
            
 	            |   °ü·Ã URL  | 
	             (ISS) | 
             
    	
         
         |