English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22037
À§Çèµµ 40
Æ÷Æ® 80
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS À¥¼­¹ö¿¡ ÀÖ´Â .HTR ÇÊÅÍ´Â ¹öÆÛ ¿À¹öÇ÷οì(2)¿¡ Ãë¾àÇÏ´Ù. °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© Ãë¾àÇÑ È£½ºÆ® »óÀÇ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. (ÀÌ °áÇÔÀº ºñ±³Àû µµ¿ëÇϱⰡ ¾î·Æ´Ù)
µðÆúÆ®·Î IIS¸¦ ¼³Ä¡½Ã, .HTR ±â´ÉÀº Enable µÇ¾î ÀÖ´Ù. .HTR ÆÄÀϵéÀº À¥±â¹ÝÀÇ ÆÐ½º¿öµå Àç¼³Á¤À» À§Çؼ­¸¸ »ç¿ëµÈ´Ù. .HTR ÆÄÀϵ鿡 ´ëÇÑ ¿äûµéÀ» ´Ù·ç´Âµ¥ »ç¿ëµÇ´Â ¼­¹ö ±¸¼º¿ä¼Ò¿¡¼­ ¹öÆÛ ¿À¹öÇ÷ο찡 Á¸ÀçÇÑ´Ù. ´ëºÎºÐÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °æ¿ì¿Í °°ÀÌ ÀÌ °æ¿ì¿¡¼­µµ ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ã۴µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. µðÆúÆ® ¼³Ä¡½Ã, ÀÌ ¸í·ÉÀº IUSR_machine ±ÇÇÑÀ¸·Î ¿ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ´Ù. ¿©±â¿¡ ´ëÇÑ Á»´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ±Ç°í¾È MS02-028¿¡ ÀÖ´Ù.

Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î:
Microsoft Internet Information Server 4.0
Microsoft Internet Information Services 5.0

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms02-028.asp
ÇØ°áÃ¥ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇß´õ¶óµµ »çÀÌÆ® ÀÛµ¿¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëÇÏÁö ¾Ê´Â ISAPI È®Àåµé°ú .HTR È®ÀåÀ» ¸ÅÇο¡¼­ Á¦¿Ü(unmap)ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.

.HTR È®ÀåÀ» ¸ÅÇο¡¼­ Á¦¿ÜÇϱâ À§Çؼ­´Â:
1. 'ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù.
2. ÇØ´ç À¥¼­¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼­ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼­ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼­ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼­ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .htr·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù.

-- ȤÀº --

´ÙÀ½ ´Ù¿î·Îµå Àå¼Ò¿¡¼­ ¸®½ºÆ®µÈ ´ë·Î ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù:
o Microsoft IIS 4.0 ¹× Microsoft IIS 5.0
http://support.microsoft.com/kb/321599
°ü·Ã URL CVE-2002-0364 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)