English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22030
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç MS À妽º ¼­¹öÀÇ ¿¹Á¦ ÆÄÀÏÀÎ SQLQHit.asp´Â ÆÄÀÏ¿¡ °üÇÑ Á¤º¸¿Í ¹°¸®Àû °æ·Î¸íÀ» º¸¿©ÁÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À妽º ¼­¹ö 2.0°ú ¿É¼ÇÆÑ 4.0¿¡ µþ·ÁÀÖ´Â SQLQHit.asp ÆÄÀÏÀº µðÆúÆ®·Î "/inetpub/iissamples/ISSamples/" µð·ºÅ丮 ¾Æ·¡¿¡ ¼³Ä¡µÈ´Ù. SQL ±â¹Ý °Ë»ö¿¡ »ç¿ëµÇ´Â SQLQHit.asp ÆÄÀÏÀº ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ƯÁ¤ Á¶°Ç¿¡¼­ °¡»ó Æú´õ¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇØ »ç¿ëµÉ ¼ö ÀÖ´Ù.
SQLQHit.asp ÆäÀÌÁö¿¡ ´ëÇÑ ¾î¶² ÇüÅÂÀÇ ÁúÀǸ¦ º¸³¿À¸·Î½á ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¹°¸®Àû °æ·Î¸í, ÆÄÀÏ ¼Ó¼º°ú °¡»ó µð·ºÅ丮¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇÑ ´Ù¼ö ¶óÀÎÀÇ ¼Ò½ºÄڵ带 ³ëÃâÇÑ´Ù. ´ÙÇàÈ÷µµ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ¾²±â³ª ¼öÁ¤ÀÇ ±ÇÇÑÀ» Çà»çÇÒ ¼ö°¡ ¾ø´Ù. ±×·¯³ª °¡»ó µð·ºÅ丮¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇØ¼­ ¸¹Àº Á¤º¸¸¦ ¼öÁýÇÒ ¼ö°¡ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀº À妽º ¼­¹ö°¡ ¿î¿µµÇ´Â ¼­¹ö¿¡ ÇÑÇØ¼­ °¡´ÉÇÏ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/bid/3339
http://www.iss.net/security_center/static/7125.php
ÇØ°áÃ¥ ¼­¹ö¿¡ ¿¹Á¦ ÆÄÀϵéÀ» ¼³Ä¡Çؼ­´Â ¾ÈµÈ´Ù. iissamples/issamples/¿Í °°Àº ¿¹Á¦ Æú´õµéÀÌ ÀÖ´Ù¸é ¿¹Á¦ ÆÄÀϵéÀ» ¸ðµÎ »èÁ¦ÇØ¾ß ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À妽º ¼­¹öÀÇ ´ÙÀ½ ¹öÀü¿¡¼­ ÀÌ Ãë¾àÁ¡À» Á¦°ÅÇÑ´Ù°í ÇÑ´Ù.
°ü·Ã URL CVE-2001-0986 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)