| Ãë¾àÁ¡ID |
22031 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
PHP3°¡ ¼öÇàµÇ°í ÀÖ´Â ÇØ´ç Apache À¥¼¹ö´Â ÆÄÀÏ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî NT 4.0 ȤÀº À©µµ¿ìÁî 2000 »ó¿¡¼ PHP°¡ ¼öÇàµÇ°í ÀÖ´Â Apache À¥¼¹ö 1.3 ¹öÀüµéÀº Attacker°¡ ¿ø°ÝÀ¸·Î À¥¼¹ö root »ó¿¡ ÀÖ´Â ÆÄÀϵéÀ» º¼ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù. Attacker´Â ¿ø°ÝÀ¸·Î À¥¼¹ö »ó¿¡ ÀÖ´Â ¾Ë·ÁÁø ÆÄÀϵéÀ» Àо±â À§ÇØ Á¶ÀÛµÈ URLÀ» ¿äûÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Attacker´Â httpd.conf ÆÄÀÏ¿¡ ÀÖ´Â ¼³Á¤Á¤º¸¿Í °°ÀÌ À¥¼¹ö¿¡ ÀÖ´Â Áß¿äÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â ¶Ç´Ù¸¥ °ø°ÝÀ» À§ÇØ À¯¿ëÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/5659.php http://www.securityfocus.com/bid/2060 |
| ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¿© ÃֽŹöÀüÀÇ À¥¼¹ö·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. Http://httpd.apache.org/download.cgi |
| °ü·Ã URL |
CVE-2001-0042 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|