English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22038
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS ¼­¹ö´Â .HTR ISAPI ÇÊÅͰ¡ ¸ÅÇεǾî ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù.
µðÆúÆ®·Î IIS¸¦ ¼³Ä¡½Ã, .HTR ±â´ÉÀº Enable µÇ¾î ÀÖ´Ù. .HTR ÆÄÀϵéÀº À¥±â¹ÝÀÇ ÆÐ½º¿öµå Àç¼³Á¤À» À§Çؼ­¸¸ »ç¿ëµÈ´Ù. .HTR ÆÄÀϵ鿡 ´ëÇÑ ¿äûµéÀ» ´Ù·ç´Âµ¥ »ç¿ëµÇ´Â ¼­¹ö ±¸¼º¿ä¼Ò¿¡¼­ ¹öÆÛ ¿À¹öÇ÷ο찡 Á¸ÀçÇÑ´Ù. ´ëºÎºÐÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °æ¿ì¿Í °°ÀÌ ÀÌ °æ¿ì¿¡¼­µµ ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ã۴µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. µðÆúÆ® ¼³Ä¡½Ã, ÀÌ ¸í·ÉÀº IUSR_machine ±ÇÇÑÀ¸·Î ¿ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ´Ù. ¿©±â¿¡ ´ëÇÑ Á»´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ±Ç°í¾È MS02-018¿¡ ÀÖ´Ù.

Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î:
Microsoft Internet Information Server 4.0
Microsoft Internet Information Services 5.0
Microsoft Internet Information Services 5.1

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms02-018.asp
http://online.securityfocus.com/archive/1/267048
ÇØ°áÃ¥ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇß´õ¶óµµ »çÀÌÆ® ÀÛµ¿¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëÇÏÁö ¾Ê´Â ISAPI È®Àåµé°ú .HTR È®ÀåÀ» ¸ÅÇο¡¼­ Á¦¿Ü(unmap)ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.

.HTR È®ÀåÀ» ¸ÅÇο¡¼­ Á¦¿ÜÇϱâ À§Çؼ­´Â:
1. 'ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù.
2. ÇØ´ç À¥¼­¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼­ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼­ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼­ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼­ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .htr·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù.

-- ȤÀº --

6.0 ÀÌ»ó ¹öÀüÀÇ IIS·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL CVE-2002-0071 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)