| Ãë¾àÁ¡ID |
22083 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç IIS À¥¼¹ö¿¡ ISAPI ÇÊÅ͸¦ ÅëÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº À¥¼¹ö·ÎÀÇ SYSTEM ·¹º§ ¾×¼¼½º¸¦ Çã¿ëÇØ ÁÙ ¼ö ÀÖ´Ù. .IDA "Code Red" ¿úÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇϰí ÀÖÀ¸¸ç .IDA ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°ÝÀ» ÅëÇØ ÀÎÅÍ³Ý »óÀÇ IIS À¥¼¹öµé·Î ±Þ¼ÓÈ÷ È®»êµÇ°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº À¥¼¹ö°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Àε¦½Ì ¼ºñ½º ±â´ÉÀ» Áö¿øÇϱâ À§ÇÑ Äڵ峻¿¡ Á¸ÀçÇÑ´Ù. Ãë¾àÇÑ Àε¦½Ì ¼ºñ½º ISAPI ÇÊÅÍ´Â ¸ðµç ¹öÀüÀÇ Microsoft Internet Information Services (IIS) À¥¼¹ö¿¡ µðÆúÆ®·Î ¼³Ä¡µÈ´Ù. ÀÌ ¹®Á¦Á¡Àº .ida (Indexing Service) ISAPI ÇÊÅͰ¡ »ç¿ëÀÚ ÀԷ°ª¿¡ ´ëÇØ ÀûÀýÇÑ "±æÀÌ Ã¼Å·"À» ÇÏÁö ¾Ê´Â´Ù´Â »ç½Ç¿¡ ÀÖ´Ù. Attacker´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Windows NT 4.0, Windows 2000, ȤÀº Windows XP »ó¿¡ Microsoft IIS À¥¼¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ µðÆúÆ®·Î ¼³Ä¡ÇÏ¿© »ç¿ëÇϰí ÀÖ´Â ¼¹ö¿¡ ´ëÇÑ ¿ÏÀüÇÑ SYSTEM ¼öÁØÀÇ ¾×¼¼½º¸¦ ¿ø°ÝÁö·Î ºÎÅÍ ¾ò¾î³¾ ¼ö ÀÖ´Ù. ÀÚ¼¼ÇÑ ¼³¸íÀº Microsoft Advisory MS01-033¿¡ ÀÖ´Ù.
Å×½ºÆ®¸¦ À§Çؼ´Â ´ÙÀ½°ú °°ÀÌ ÇØ º¼ ¼ö ÀÖ´Ù: GET /a.ida?[A x 240]=x HTTP/1.1 Host: secuiscan
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/MS01-033.asp |
| ÇØ°áÃ¥ |
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »ç´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¸±¸®Áî ÇßÀ¸¸ç ´ÙÀ½ »çÀÌÆ®·Î ºÎÅÍ ´Ù¿î·Îµå °¡´ÉÇÏ´Ù: http://www.microsoft.com/technet/security/bulletin/MS01-033.asp
ÀÌ Ãë¾àÁ¡À» Patch Çß´õ¶óµµ .IDA È®Àå°ú »çÀÌÆ® ¿î¿µ¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëµÇÁö ¾Ê´Â ´Ù¸¥ ISAPI È®Àå(extention)µéÀ» Map¿¡¼ Á¦¿Ü½Ãų °ÍÀ» ±Ç°íÇÑ´Ù.
* .IDA È®ÀåÀ» Map¿¡¼ Á¦¿Ü½Ã۱â À§Çؼ´Â 1. 'ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù. 2. ÇØ´ç À¥¼¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .ida·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0500 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|