English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22060
À§Çèµµ 40
Æ÷Æ® 80
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç À¥ ¼­¹ö´Â À§ÇèÇÑ HTTP methodÀÎ PUTÀÇ ½ÇÇàÀ» Çã¿ëÇÑ´Ù.

À߸ø ±¸ÃàµÈ À¥¼­¹öµéÀº PUTÀ̳ª DELETE¿Í °°Àº À§ÇèÇÑ ¸î¸î HTTP methodµéÀÌ ½ÇÇàµÉ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÀÌ Áß 'PUT' Method´Â Ŭ¶óÀÌ¾ðÆ®°¡ Àü¼ÛÇÑ µ¥ÀÌÅ͸¦ URL¿¡ ¸í½ÃµÈ ÆÄÀÏÀ̸§À¸·Î À¥¼­¹ö¿¡ ÀúÀåÇÒ ¼ö ÀÖ°Ô ÇØ Áְųª, ȤÀº »õ·Î¿î µ¥ÀÌÅÍ·Î À¥¼­¹ö »ó¿¡ ÀÌ¹Ì Á¸ÀçÇÏ´Â ÆÄÀÏÀ» ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ À¥¼­¹ö »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃŰ°Å³ª ¼­¹ö¿¡ Æ®·ÎÀÌ ¸ñ¸¶¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/4252.php
ÇØ°áÃ¥ ÀûÀýÇÑ ¼­¹ö ¼³Á¤À» ÅëÇØ¼­ PUTÀ̳ª DELETE¿Í °°Àº À§ÇèÇÑ HTTP method µéÀÇ ½ÇÇàÀ» Á¦ÇÑÇØ¾ß ÇÑ´Ù. ¹Ýµå½Ã ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÀÌ·¯ÇÑ methodµéÀÇ »ç¿ëÀ» ±ÝÁöÇØ¾ß ÇÑ´Ù.

¿¹¸¦µé¾î ApacheÀÇ °æ¿ì ÇØ´ç µð·ºÅ͸®¿¡¼­ ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÑ´Ù.
<Directory /abcd>
<Limit PUT DELETE OPTIONS> //Â÷´ÜÇÒ method
Order deny, allow
alow from IP // Çã¿ëÇÒ IP
</Limit>
</Directory>
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)