English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22102
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS ¼­¹ö´Â MapµÈ .IDA (Àε¦½Ì ¼­ºñ½º) ISAPI ÇÊÅ͸¦ °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù.
ÇöÀç±îÁö ÇϳªÀÇ Ãë¾àÁ¡ÀÌ .IDA (Àε¦½Ì ¼­ºñ½º) ÇÊÅÍ¿¡¼­ ¹ß°ßµÇ¾ú´Ù. ÀÌ Ãë¾àÁ¡Àº Microsoft Advisory MS01-033¿¡ ÀÚ¼¼ÇÏ°Ô ¼Ò°³µÇ¾î ÀÖÀ¸¸ç, À¥ ¼­¹ö·ÎÀÇ SYSTEM ·¹º§ÀÇ ¾×¼¼½º¸¦ Çã¿ëÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms01-033.asp
ÇØ°áÃ¥ .IDA È®Àå°ú »çÀÌÆ® ¿î¿µ¿¡ ÇÊ¿äÇÏÁö ¾Ê´Â »ç¿ëµÇÁö ¾Ê´Â ´Ù¸¥ ISAPI È®Àå(extention)µéÀ» Map¿¡¼­ Á¦¿Ü½Ãų °ÍÀ» ±Ç°íÇÑ´Ù.

* .IDA È®ÀåÀ» Map¿¡¼­ Á¦¿Ü½Ã۱â À§Çؼ­´Â
1. 'ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ'¸¦ ¿ÀÇÂÇÑ´Ù.
2. ÇØ´ç À¥¼­¹ö¿¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÑ´Ù. ÆîÃÄÁø ¸Þ´º¿¡¼­ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
3. '¸¶½ºÅÍ ¼Ó¼º'ÀÇ 'WWW ¼­ºñ½º'°¡ ¼±ÅÃµÈ »óÅ¿¡¼­ 'ÆíÁý'À» Ŭ¸¯Çϰí 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼­ '±¸¼º'À» Ŭ¸¯ÇÑ´Ù. ¸®½ºÆ®·Î ºÎÅÍ .ida·ÎÀÇ ÂüÁ¶¸¦ Á¦°ÅÇÑ´Ù.
°ü·Ã URL CVE-2001-0500 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)