| Ãë¾àÁ¡ID |
22037 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç IIS À¥¼¹ö¿¡ ÀÖ´Â .HTR ÇÊÅÍ´Â ¹öÆÛ ¿À¹öÇ÷οì(2)¿¡ Ãë¾àÇÏ´Ù. °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© Ãë¾àÇÑ È£½ºÆ® »óÀÇ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. (ÀÌ °áÇÔÀº ºñ±³Àû µµ¿ëÇϱⰡ ¾î·Æ´Ù) µðÆúÆ®·Î IIS¸¦ ¼³Ä¡½Ã, .HTR ±â´ÉÀº Enable µÇ¾î ÀÖ´Ù. .HTR ÆÄÀϵéÀº À¥±â¹ÝÀÇ ÆÐ½º¿öµå Àç¼³Á¤À» À§Çؼ¸¸ »ç¿ëµÈ´Ù. .HTR ÆÄÀϵ鿡 ´ëÇÑ ¿äûµéÀ» ´Ù·ç´Âµ¥ »ç¿ëµÇ´Â ¼¹ö ±¸¼º¿ä¼Ò¿¡¼ ¹öÆÛ ¿À¹öÇ÷ο찡 Á¸ÀçÇÑ´Ù. ´ëºÎºÐÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °æ¿ì¿Í °°ÀÌ ÀÌ °æ¿ì¿¡¼µµ ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ã۴µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. µðÆúÆ® ¼³Ä¡½Ã, ÀÌ ¸í·ÉÀº IUSR_machine ±ÇÇÑÀ¸·Î ¿ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ´Ù. ¿©±â¿¡ ´ëÇÑ Á»´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ±Ç°í¾È MS02-028¿¡ ÀÖ´Ù.
Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î: Microsoft Internet Information Server 4.0 Microsoft Internet Information Services 5.0
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/ms02-028.asp |
| ÇØ°áÃ¥ |
ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇß´õ¶óµµ »çÀÌÆ® ÀÛµ¿¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëÇÏÁö ¾Ê´Â ISAPI È®Àåµé°ú .HTR È®ÀåÀ» ¸ÅÇο¡¼ Á¦¿Ü(unmap)ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
.HTR È®ÀåÀ» ¸ÅÇο¡¼ Á¦¿ÜÇϱâ À§Çؼ´Â: 1. 'ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù. 2. ÇØ´ç À¥¼¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .htr·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù.
-- ȤÀº --
´ÙÀ½ ´Ù¿î·Îµå Àå¼Ò¿¡¼ ¸®½ºÆ®µÈ ´ë·Î ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù: o Microsoft IIS 4.0 ¹× Microsoft IIS 5.0 http://support.microsoft.com/kb/321599 |
| °ü·Ã URL |
CVE-2002-0364 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|