English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22121
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç iPlanet À¥¼­¹ö¿¡´Â Chunked Encoding ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù.
iPlanet Web Server (Áö±ÝÀº Sun ONE Web Server·Î ¾Ë·ÁÁü) ¹öÀü 3.x, 4.1, ±×¸®°í 6.0Àº "chunked" encodingÀÇ Å©±â¸¦ °è»êÇÏ´Â ¸ÞÄ¿´ÏÁò¿¡ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Chunked encodingÀº Ŭ¶óÀÌ¾ðÆ®°¡ °¡º¯ÀûÀÎ Å©±âÀÇ µ¥ÀÌÅÍÀÇ µ¢¾î¸®("chunk")¸¦ ¸¸µé¾î À̸¦ Àü¼ÛÇϱâ Àü¿¡ µ¥ÀÌÅÍÀÇ Å©±â¸¦ À¥¼­¹ö¿¡ ¾Ë·ÁÁÖ°í, À¥¼­¹ö°¡ ¾Ë¸ÂÀº Å©±âÀÇ ¹öÆÛ¸¦ ÇÒ´çÇÏ°Ô Çϴµ¥ ÀÌ °úÁ¤À» ¸»ÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÎÀԵǴ µ¥ÀÌÅÍ µ¢¾î¸®ÀÇ Å©±â¸¦ À߸ø ÇØ¼®ÇÏ´Â ¼ÒÇÁÆ®¿þ¾îÀû °áÇÔÀ¸·Î °ø°ÝÀÚ°¡ ¿ø°ÝÀ¸·Î ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸ÄÑ Ãë¾àÇÑ À¥¼­¹ö»ó¿¡¼­ ÀÓÀÇÀÇ Äڵ尡 ¼öÇàµÇ°Ô Çϰųª ¼­ºñ½º °ÅºÎ¸¦ À¯¹ßÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇÏ¿© ´ë»ó ¼­¹ö·Î Àß Á¶ÀÛµÈ HTTP ¿äûÀ» º¸³»°í 30 ÃÊ µ¿¾È ¼­¹ö·ÎºÎÅÍ ÀÀ´äÀ» ±â´Ù¸°´Ù. ¸¸¾à ÀÀ´äÀÌ ÁÖ¾îÁø ½Ã°£ ³»¿¡ µµÂøÇÏÁö ¾Ê´Â´Ù¸é ¼­¹ö¸¦ Ãë¾àÇÑ °ÍÀ¸·Î °£ÁÖÇÑ´Ù. ±×·¯³ª ¿©·¯ °¡Áö »óȲµé·Î ÀÎÇÏ¿© ºÒÇàÈ÷µµ ¼­¹ö´Â 30ÃÊ ÈÄ¿¡ ÀÀ´äÇÒ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡´Â °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À¸·Î ³ªÅ¸³­´Ù. µû¶ó¼­ ¼­¹ö¿¡ ÀûÀýÇÑ ÆÐÄ¡(4.1 SP11 ¹× 6.0 SP4 ȤÀº ÀÌÈÄ)°¡ Àû¿ëµÇ¾î ÀÖ´Ù¸é ÀÌ Ãë¾àÁ¡Àº ¹«½ÃÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/5433
http://www.iss.net/security_center/static/9799.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
HP-UX Any version
Linux Any version
Solaris Any version
Sun ONE Web Server 4.1
Sun ONE Web server 6.0
Microsoft Windows Any version
iPlanet Web Server 3.x
iPlanet Web Server 4.1
iPlanet Web Server 6.0
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÃֽйöÀüÀÇ iPlanet À¥ ¼­¹ö·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.
http://www.oracle.com/technetwork/java/webtier/downloads/iplanet-webserver-525365.html
°ü·Ã URL CVE-2002-0845 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)