English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22083
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS À¥¼­¹ö¿¡ ISAPI ÇÊÅ͸¦ ÅëÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº À¥¼­¹ö·ÎÀÇ SYSTEM ·¹º§ ¾×¼¼½º¸¦ Çã¿ëÇØ ÁÙ ¼ö ÀÖ´Ù. .IDA "Code Red" ¿úÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇϰí ÀÖÀ¸¸ç .IDA ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°ÝÀ» ÅëÇØ ÀÎÅÍ³Ý »óÀÇ IIS À¥¼­¹öµé·Î ±Þ¼ÓÈ÷ È®»êµÇ°í ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº À¥¼­¹ö°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Àε¦½Ì ¼­ºñ½º ±â´ÉÀ» Áö¿øÇϱâ À§ÇÑ Äڵ峻¿¡ Á¸ÀçÇÑ´Ù. Ãë¾àÇÑ Àε¦½Ì ¼­ºñ½º ISAPI ÇÊÅÍ´Â ¸ðµç ¹öÀüÀÇ Microsoft Internet Information Services (IIS) À¥¼­¹ö¿¡ µðÆúÆ®·Î ¼³Ä¡µÈ´Ù. ÀÌ ¹®Á¦Á¡Àº .ida (Indexing Service) ISAPI ÇÊÅͰ¡ »ç¿ëÀÚ ÀԷ°ª¿¡ ´ëÇØ ÀûÀýÇÑ "±æÀÌ Ã¼Å·"À» ÇÏÁö ¾Ê´Â´Ù´Â »ç½Ç¿¡ ÀÖ´Ù.
Attacker´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Windows NT 4.0, Windows 2000, ȤÀº Windows XP »ó¿¡ Microsoft IIS À¥¼­¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ µðÆúÆ®·Î ¼³Ä¡ÇÏ¿© »ç¿ëÇϰí ÀÖ´Â ¼­¹ö¿¡ ´ëÇÑ ¿ÏÀüÇÑ SYSTEM ¼öÁØÀÇ ¾×¼¼½º¸¦ ¿ø°ÝÁö·Î ºÎÅÍ ¾ò¾î³¾ ¼ö ÀÖ´Ù. ÀÚ¼¼ÇÑ ¼³¸íÀº Microsoft Advisory MS01-033¿¡ ÀÖ´Ù.

Å×½ºÆ®¸¦ À§Çؼ­´Â ´ÙÀ½°ú °°ÀÌ ÇØ º¼ ¼ö ÀÖ´Ù:
GET /a.ida?[A x 240]=x HTTP/1.1
Host: secuiscan

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp
ÇØ°áÃ¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »ç´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¸±¸®Áî ÇßÀ¸¸ç ´ÙÀ½ »çÀÌÆ®·Î ºÎÅÍ ´Ù¿î·Îµå °¡´ÉÇÏ´Ù:
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp

ÀÌ Ãë¾àÁ¡À» Patch Çß´õ¶óµµ .IDA È®Àå°ú »çÀÌÆ® ¿î¿µ¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëµÇÁö ¾Ê´Â ´Ù¸¥ ISAPI È®Àå(extention)µéÀ» Map¿¡¼­ Á¦¿Ü½Ãų °ÍÀ» ±Ç°íÇÑ´Ù.

* .IDA È®ÀåÀ» Map¿¡¼­ Á¦¿Ü½Ã۱â À§Çؼ­´Â
1. 'ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù.
2. ÇØ´ç À¥¼­¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼­ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼­ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼­ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼­ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .ida·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù.
°ü·Ã URL CVE-2001-0500 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)