| Ãë¾àÁ¡ID |
22038 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç IIS ¼¹ö´Â .HTR ISAPI ÇÊÅͰ¡ ¸ÅÇεǾî ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. µðÆúÆ®·Î IIS¸¦ ¼³Ä¡½Ã, .HTR ±â´ÉÀº Enable µÇ¾î ÀÖ´Ù. .HTR ÆÄÀϵéÀº À¥±â¹ÝÀÇ ÆÐ½º¿öµå Àç¼³Á¤À» À§Çؼ¸¸ »ç¿ëµÈ´Ù. .HTR ÆÄÀϵ鿡 ´ëÇÑ ¿äûµéÀ» ´Ù·ç´Âµ¥ »ç¿ëµÇ´Â ¼¹ö ±¸¼º¿ä¼Ò¿¡¼ ¹öÆÛ ¿À¹öÇ÷ο찡 Á¸ÀçÇÑ´Ù. ´ëºÎºÐÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °æ¿ì¿Í °°ÀÌ ÀÌ °æ¿ì¿¡¼µµ ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ã۴µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. µðÆúÆ® ¼³Ä¡½Ã, ÀÌ ¸í·ÉÀº IUSR_machine ±ÇÇÑÀ¸·Î ¿ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ´Ù. ¿©±â¿¡ ´ëÇÑ Á»´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ±Ç°í¾È MS02-018¿¡ ÀÖ´Ù.
Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î: Microsoft Internet Information Server 4.0 Microsoft Internet Information Services 5.0 Microsoft Internet Information Services 5.1
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/ms02-018.asp http://online.securityfocus.com/archive/1/267048 |
| ÇØ°áÃ¥ |
ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇß´õ¶óµµ »çÀÌÆ® ÀÛµ¿¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëÇÏÁö ¾Ê´Â ISAPI È®Àåµé°ú .HTR È®ÀåÀ» ¸ÅÇο¡¼ Á¦¿Ü(unmap)ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
.HTR È®ÀåÀ» ¸ÅÇο¡¼ Á¦¿ÜÇϱâ À§Çؼ´Â: 1. 'ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù. 2. ÇØ´ç À¥¼¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .htr·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù.
-- ȤÀº --
6.0 ÀÌ»ó ¹öÀüÀÇ IIS·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
| °ü·Ã URL |
CVE-2002-0071 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|