English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22031
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í PHP3°¡ ¼öÇàµÇ°í ÀÖ´Â ÇØ´ç Apache À¥¼­¹ö´Â ÆÄÀÏ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî NT 4.0 ȤÀº À©µµ¿ìÁî 2000 »ó¿¡¼­ PHP°¡ ¼öÇàµÇ°í ÀÖ´Â Apache À¥¼­¹ö 1.3 ¹öÀüµéÀº Attacker°¡ ¿ø°ÝÀ¸·Î À¥¼­¹ö root »ó¿¡ ÀÖ´Â ÆÄÀϵéÀ» º¼ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù. Attacker´Â ¿ø°ÝÀ¸·Î À¥¼­¹ö »ó¿¡ ÀÖ´Â ¾Ë·ÁÁø ÆÄÀϵéÀ» Àо±â À§ÇØ Á¶ÀÛµÈ URLÀ» ¿äûÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Attacker´Â httpd.conf ÆÄÀÏ¿¡ ÀÖ´Â ¼³Á¤Á¤º¸¿Í °°ÀÌ À¥¼­¹ö¿¡ ÀÖ´Â Áß¿äÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â ¶Ç´Ù¸¥ °ø°ÝÀ» À§ÇØ À¯¿ëÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/5659.php
http://www.securityfocus.com/bid/2060
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¿© ÃֽŹöÀüÀÇ À¥¼­¹ö·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
Http://httpd.apache.org/download.cgi
°ü·Ã URL CVE-2001-0042 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)