English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22134
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS À¥¼­¹ö´Â Global.asa ÆÄÀÏÀÌ ³ëÃâµÉ ¼ö ÀÖ´Â ¼³Á¤»óÀÇ °áÇÔÀ» °¡Áö°í ÀÖ´Ù. °ø°ÝÀÚ´Â SQL ¼­¹öÀÇ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¿Í °°Àº Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇϰí ÀÖ´Â global.asaÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù.
Global.asa´Â °¢°¢ÀÇ ASP (Active Server Page) ÇÁ·Î±×·¥¸¦ À§ÇØ IIS ¼­¹ö»ó¿¡¼­ °ü¸®µÇ´Â ÆÄÀÏÀÌ´Ù. IIS ¼­¹ö´Â IIS ÇÁ·Î±×·¥ÀÌ ½ÃÀÛÇϰí Á¤ÁöÇÒ ¶§, ȤÀº À¥ Ŭ¶óÀÌ¾ðÆ®°¡ ASP ÇÁ·Î±×·¥ÀÇ À¥ ÆäÀÌÁöµéÀ» ¾×¼¼½ºÇÏ´Â ºê¶ó¿ìÀú ¼¼¼ÇµéÀ» ½ÃÀÛÇϰí Á¤ÁöÇÒ ¶§ ÀÚµ¿ÀûÀ¸·Î Global.asa ÆÄÀÏÀ» ó¸®ÇÑ´Ù.
ÀϹÝÀûÀ¸·Î Global.asa ÆÄÀÏÀº ¾îÇø®ÄÉÀÌ¼Ç º¯¼öµéÀ» ÃʱâÈ­Çϰųª, µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇϰųª, Äí۸¦ º¸³»´Â °Í°ú °°Àº ÀÛ¾÷µéÀ» ó¸®Çϱâ À§ÇÑ ½ºÅ©¸³Æ®µéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº asp.dll¿¡ ´ëÇÑ .asa È®ÀåÀÚÀÇ ISAPI ¸ÊÀÌ ¾ø±â ¶§¹®¿¡ »ý°Ü³­´Ù.

* Platforms Affected:
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 4.0/5.0

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/9065.php
http://cgi.nessus.org/plugins/dump.php3?id=10991
ÇØ°áÃ¥ .asa ¸ÊÀ» ¿ø»óº¹±ÍÇϱâ À§Çؼ­´Â:

1. ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ¸¦ ¿ÀÇÂÇÑ´Ù.
2. ÇØ´ç À¥¼­¹ö¿¡ ´ëÇØ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆîÃÄÁø ¸Þ´º·ÎºÎÅÍ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
3. 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼­ '±¸¼º'À» ¼±ÅÃÇÑ´Ù.
4. 'Ãß°¡' ¹öưÀ» Ŭ¸¯Çϰí, (¼³Ä¡ ) '½ÇÇà ÆÄÀÏ'·Î C:\winnt\system32\inetsrv\asp.dll¸¦, 'È®Àå¸í'¿¡ .asa¸¦, 'µ¿»ç'¿¡ GET,HEAD,POST,TRACE¸¦, '½ºÅ©¸³Æ® ¿£Áø'¿¡ üũ¸¶Å©¸¦ ÇÑ µÚ 'È®ÀÎ' ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)