| Ãë¾àÁ¡ID |
22134 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç IIS À¥¼¹ö´Â Global.asa ÆÄÀÏÀÌ ³ëÃâµÉ ¼ö ÀÖ´Â ¼³Á¤»óÀÇ °áÇÔÀ» °¡Áö°í ÀÖ´Ù. °ø°ÝÀÚ´Â SQL ¼¹öÀÇ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¿Í °°Àº Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇϰí ÀÖ´Â global.asaÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù. Global.asa´Â °¢°¢ÀÇ ASP (Active Server Page) ÇÁ·Î±×·¥¸¦ À§ÇØ IIS ¼¹ö»ó¿¡¼ °ü¸®µÇ´Â ÆÄÀÏÀÌ´Ù. IIS ¼¹ö´Â IIS ÇÁ·Î±×·¥ÀÌ ½ÃÀÛÇϰí Á¤ÁöÇÒ ¶§, ȤÀº À¥ Ŭ¶óÀÌ¾ðÆ®°¡ ASP ÇÁ·Î±×·¥ÀÇ À¥ ÆäÀÌÁöµéÀ» ¾×¼¼½ºÇÏ´Â ºê¶ó¿ìÀú ¼¼¼ÇµéÀ» ½ÃÀÛÇϰí Á¤ÁöÇÒ ¶§ ÀÚµ¿ÀûÀ¸·Î Global.asa ÆÄÀÏÀ» ó¸®ÇÑ´Ù. ÀϹÝÀûÀ¸·Î Global.asa ÆÄÀÏÀº ¾îÇø®ÄÉÀÌ¼Ç º¯¼öµéÀ» ÃʱâÈÇϰųª, µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇϰųª, Äí۸¦ º¸³»´Â °Í°ú °°Àº ÀÛ¾÷µéÀ» ó¸®Çϱâ À§ÇÑ ½ºÅ©¸³Æ®µéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº asp.dll¿¡ ´ëÇÑ .asa È®ÀåÀÚÀÇ ISAPI ¸ÊÀÌ ¾ø±â ¶§¹®¿¡ »ý°Ü³´Ù.
* Platforms Affected: ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS 4.0/5.0
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/9065.php http://cgi.nessus.org/plugins/dump.php3?id=10991 |
| ÇØ°áÃ¥ |
.asa ¸ÊÀ» ¿ø»óº¹±ÍÇϱâ À§Çؼ´Â:
1. ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ¸¦ ¿ÀÇÂÇÑ´Ù. 2. ÇØ´ç À¥¼¹ö¿¡ ´ëÇØ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆîÃÄÁø ¸Þ´º·ÎºÎÅÍ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 3. 'Ȩ µð·ºÅ͸®' ÅÇ¿¡¼ '±¸¼º'À» ¼±ÅÃÇÑ´Ù. 4. 'Ãß°¡' ¹öưÀ» Ŭ¸¯Çϰí, (¼³Ä¡ ) '½ÇÇà ÆÄÀÏ'·Î C:\winnt\system32\inetsrv\asp.dll¸¦, 'È®Àå¸í'¿¡ .asa¸¦, 'µ¿»ç'¿¡ GET,HEAD,POST,TRACE¸¦, '½ºÅ©¸³Æ® ¿£Áø'¿¡ üũ¸¶Å©¸¦ ÇÑ µÚ 'È®ÀÎ' ¹öưÀ» Ŭ¸¯ÇÑ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|