| Ãë¾àÁ¡ID |
22132 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »çÀÇ IIS À¥ ¼¹ö´Â ³»ºÎ IP ÁÖ¼Ò ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. HTTP Çì´õ ¾È¿¡ È£½ºÆ®¸íÀ» ¸í½ÃÇÏÁö ¾ÊÀº ä ºó Host Çʵ带 °¡Áö°í À¥ ¿äûÀ» ½ÃµµÇÏ´Â °æ¿ì, ÀϺΠIIS À¥ ¼¹ö´Â ³»ºÎ IP ÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ ÀÀ´ä ¸Þ½ÃÁö¸¦ ¹ÝȯÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚ´Â À̸¦ ÅëÇØ¼ À¥ ¼¹öÀÇ ½ÇÁ¦ ³»ºÎ IP ÁÖ¼Ò¸¦ ȹµæÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ¶Ç ´Ù¸¥ ·ÎÄà ȣ½ºÆ®µéÀÇ À§Ä¡¸¦ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù. ´ÙÀ½°ú °°ÀÌ 'PROPFIND' ¸Þ½îµå(method)¸¦ ÅëÇÑ HTTP ¿äûÀÇ °æ¿ì, ¼¹ö´Â HREF Çì´õÀÇ ÀϺÎÀÎ IP ÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ '207 Multi-Status' ÀÀ´äÀ» ¹ÝȯÇÑ´Ù. 'WRITE' ¶Ç´Â 'MKCOL' ¸Þ½îµå(method)¸¦ »ç¿ëÇØ¼µµ ¼¹öÀÇ HTTP Çì´õ·ÎºÎÅÍ È£½ºÆ® IP ÁÖ¼Ò¸¦ ¾òÀ» ¼ö ÀÖ´Ù.
# telnet target_host 80 ... PROPFIND / HTTP/1.1 Host: Content-Length: 0
ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇϸé, ¼¹ö°¡ ¹æÈº®À̳ª NAT¿¡ ÀÇÇØ º¸È£µÈ »ç¼³ IP ÁÖ¼Ò¸¦ »ç¿ëÇÒ ¶§ ½ÇÁ¦ »ç¼³ IP ÁÖ¼Ò¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº º¸´Ù Á¤±³ÇÑ °ø°ÝÀ» ½ÃµµÇϴµ¥ ÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
* Ãë¾àÇÑ Ç÷§Æû : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 4.0 ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 5.0 ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 5.1 |
| ÇØ°áÃ¥ |
IP ÁÖ¼Ò ´ë½Å È£½ºÆ®¸íÀ» »ç¿ëÇϵµ·Ï ¼³Á¤ÇØ¾ß ÇÑ´Ù.
1. ¸í·É¾î ÇÁ·ÒÇÁÆ®¸¦ ¿¬´Ù. 2. ÇöÀç µð·ºÅ丮¸¦ c:\inetpub\adminscripts ¶Ç´Â adsutil.vbs °¡ ÀÖ´Â À§Ä¡·Î º¯°æÇÑ´Ù. 3. WWW ¼ºñ½º¸¦ Áß´ÜÇÑ´Ù > net stop w3svc 4. È£½ºÆ®¸íÀ» »ç¿ëÇϵµ·Ï ¼³Á¤ÇÑ´Ù. > cscript adsutil.vbs set w3svc/UseHostName True 5. WWW ¼ºñ½º¸¦ ½ÃÀÛÇÑ´Ù. > net start w3svc |
| °ü·Ã URL |
CVE-2002-0422 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
8385 (ISS) |
|