English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22132
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »çÀÇ IIS À¥ ¼­¹ö´Â ³»ºÎ IP ÁÖ¼Ò ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
HTTP Çì´õ ¾È¿¡ È£½ºÆ®¸íÀ» ¸í½ÃÇÏÁö ¾ÊÀº ä ºó Host Çʵ带 °¡Áö°í À¥ ¿äûÀ» ½ÃµµÇÏ´Â °æ¿ì, ÀϺΠIIS À¥ ¼­¹ö´Â ³»ºÎ IP ÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ ÀÀ´ä ¸Þ½ÃÁö¸¦ ¹ÝȯÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚ´Â À̸¦ ÅëÇØ¼­ À¥ ¼­¹öÀÇ ½ÇÁ¦ ³»ºÎ IP ÁÖ¼Ò¸¦ ȹµæÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ¶Ç ´Ù¸¥ ·ÎÄà ȣ½ºÆ®µéÀÇ À§Ä¡¸¦ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù.
´ÙÀ½°ú °°ÀÌ 'PROPFIND' ¸Þ½îµå(method)¸¦ ÅëÇÑ HTTP ¿äûÀÇ °æ¿ì, ¼­¹ö´Â HREF Çì´õÀÇ ÀϺÎÀÎ IP ÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ '207 Multi-Status' ÀÀ´äÀ» ¹ÝȯÇÑ´Ù. 'WRITE' ¶Ç´Â 'MKCOL' ¸Þ½îµå(method)¸¦ »ç¿ëÇØ¼­µµ ¼­¹öÀÇ HTTP Çì´õ·ÎºÎÅÍ È£½ºÆ® IP ÁÖ¼Ò¸¦ ¾òÀ» ¼ö ÀÖ´Ù.

# telnet target_host 80
...
PROPFIND / HTTP/1.1
Host:
Content-Length: 0

ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇϸé, ¼­¹ö°¡ ¹æÈ­º®À̳ª NAT¿¡ ÀÇÇØ º¸È£µÈ »ç¼³ IP ÁÖ¼Ò¸¦ »ç¿ëÇÒ ¶§ ½ÇÁ¦ »ç¼³ IP ÁÖ¼Ò¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº º¸´Ù Á¤±³ÇÑ °ø°ÝÀ» ½ÃµµÇϴµ¥ ÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.

* Ãë¾àÇÑ Ç÷§Æû :
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 4.0
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 5.0
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 5.1
ÇØ°áÃ¥ IP ÁÖ¼Ò ´ë½Å È£½ºÆ®¸íÀ» »ç¿ëÇϵµ·Ï ¼³Á¤ÇØ¾ß ÇÑ´Ù.

1. ¸í·É¾î ÇÁ·ÒÇÁÆ®¸¦ ¿¬´Ù.
2. ÇöÀç µð·ºÅ丮¸¦ c:\inetpub\adminscripts ¶Ç´Â adsutil.vbs °¡ ÀÖ´Â À§Ä¡·Î º¯°æÇÑ´Ù.
3. WWW ¼­ºñ½º¸¦ Áß´ÜÇÑ´Ù
> net stop w3svc
4. È£½ºÆ®¸íÀ» »ç¿ëÇϵµ·Ï ¼³Á¤ÇÑ´Ù.
> cscript adsutil.vbs set w3svc/UseHostName True
5. WWW ¼­ºñ½º¸¦ ½ÃÀÛÇÑ´Ù.
> net start w3svc
°ü·Ã URL CVE-2002-0422 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 8385 (ISS)