English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22042
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Lotus Domino ¼­¹ö´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
Lotus Domino´Â ¸Þ¼¼Â¡°ú ´Ù¾çÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÕÇÑ ¸ÖƼ Ç÷§Æû À¥¼­¹öÀÌ´Ù. Lotus Domino ¼­¹ö 5.0.6°ú ±× ÀÌÀü ¼­¹öµé¿¡´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚ°¡ ¼­¹ö»óÀÇ ¾î¶² ¾Ë·ÁÁø À§Ä¡ÀÇ ÆÄÀÏÀ» °¡Áö°í °¥ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù. ¾Ë·ÁÁø ÆÄÀÏ¸í¿¡ '.nsf' ¿Í '../'ÀÌ Á¶ÇÕµÈ Á¶ÀÛµÈ HTTP ¿äûÀ» º¸³»¸é Àб⠱ÇÇÑÀÌ Àִ Ưº°ÇÑ ÆÄÀÏÀÇ ³»¿ëµéÀ» º¸¿©ÁØ´Ù. ÀÌ Ãë¾àÁ¡ÀÌ ¼º°øÀûÀ¸·Î µµ¿ëµÇ¸é ¿ø°ÝÁöÀÇ »ç¿ëÀÚ´Â ÆÐ½º¿öµå ÆÄÀÏµé µî°ú °°Àº ½Ã½ºÅÛ ÆÄÀϵéÀ» ¾×¼¼½ºÇØ °¥ ¼ö ÀÖ´Ù. À̰ÍÀº È£½ºÆ®ÀÇ ¿ÏÀüÇÑ Àå¾Ç°ú ¿¬°áµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/bid/2173
http://www.securiteam.com/windowsntfocus/Lotus_Domino_5_0_5_Web_Server_vulnerability_-_reading_files_outside_the_web_root.html
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ Lotus DominoÀÇ °¡Àå ÃֽйöÀü (5.0.6a ÀÌ»ó) À¸·Î ¾÷±×·¹À̵åÇÑ´Ù:
http://www.notes.net/r5fixlist.nsf

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â:
1. °ü¸® Ŭ¶óÀÌ¾ðÆ®¸¦ ¿ÀÇÂÇÑ´Ù.
2. °ü¸®ÇϰíÀÚ ÇÏ´Â ¼­¹ö¸¦ ¼±ÅÃÇÑ´Ù.
3. "Server" ¼½¼Ç¿¡ ÀÖ´Â "Configuration" ÅÇ¿¡¼­ ÇöÀç ¼­¹ö ´ÙÅ¥¸àÆ®¸¦ ¼±ÅÃÇÑ´Ù.
"Web" ¹öưÀ» ´©¸¥´Ù.
"Create URL mapping/redirection"À» ¼±ÅÃÇÑ´Ù.

4. URL redirection document¿¡¼­
"Basics" ÅÇ¿¡¼­ 'URL ---> Redirection URL'¸¦ ¼±ÅÃÇÑ´Ù.
"Mapping" ÅÇ¿¡¼­
Redirection URL: [ ÀçÁöÁ¤(Redirect) ÇÏ·Á´Â URLÀ» ¸í±âÇÑ´Ù. ¿¹¸¦µé¾î,
"http://hostname/homepage.nsf"
"http://hostname/message.html" ]

* ¸í±âµÈ URLÀº ³»ºÎ redirectionÀÌ ¾Æ´Ï¶ó ¿ÜºÎ redirectionÀ̾î¾ß ÇÑ´Ù. ±×·¸±â ¶§¹®¿¡,
http://myserver/message.htmlÀº ÀÛµ¿ÇÏÁö¸¸ /message.html Àº ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù.

5. ´ÙÅ¥¸àÆ®¸¦ ÀúÀåÇÑ´Ù.
6. HTTP ¼­¹ö¸¦ Àç°¡µ¿ÇÑ´Ù.
°ü·Ã URL CVE-2001-0009 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)