| Ãë¾àÁ¡ID |
22102 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç IIS ¼¹ö´Â MapµÈ .IDA (Àε¦½Ì ¼ºñ½º) ISAPI ÇÊÅ͸¦ °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. ÇöÀç±îÁö ÇϳªÀÇ Ãë¾àÁ¡ÀÌ .IDA (Àε¦½Ì ¼ºñ½º) ÇÊÅÍ¿¡¼ ¹ß°ßµÇ¾ú´Ù. ÀÌ Ãë¾àÁ¡Àº Microsoft Advisory MS01-033¿¡ ÀÚ¼¼ÇÏ°Ô ¼Ò°³µÇ¾î ÀÖÀ¸¸ç, À¥ ¼¹ö·ÎÀÇ SYSTEM ·¹º§ÀÇ ¾×¼¼½º¸¦ Çã¿ëÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/ms01-033.asp |
| ÇØ°áÃ¥ |
.IDA È®Àå°ú »çÀÌÆ® ¿î¿µ¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëµÇÁö ¾Ê´Â ´Ù¸¥ ISAPI È®Àå(extention)µéÀ» Map¿¡¼ Á¦¿Ü½Ãų °ÍÀ» ±Ç°íÇÑ´Ù.
* .IDA È®ÀåÀ» Map¿¡¼ Á¦¿Ü½Ã۱â À§Çؼ´Â 1. 'ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù. 2. ÇØ´ç À¥¼¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .ida·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0500 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|