English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22164
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç IIS À¥ ¼­¹ö´Â IIS HTTP 404 ¿¡·¯ ÆäÀÌÁö¸¦ ÅëÇÑ Cross-Site Scripting Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù.
MS IIS ¼­¹ö¿Í °ü·ÃµÈ ¸¹Àº Ãë¾àÁ¡ Áß ÀÌ Cross-Site Scripting Ãë¾àÁ¡Àº ¿ø°ÝÁö °ø°ÝÀÚ°¡ IIS ¼­¹öÀÇ µðÆúÆ® 404 ¿¡·¯ ÆäÀÌÁö »ó¿¡ ÀÓÀÇÀÇ ½ºÅ©¸³Æ® Äڵ带 »ðÀÔÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù. ÀÌ HTML ¿¡·¯ ÆäÀÌÁö´Â URLÀÇ SERVER.TLD ºÎºÐ¿¡ ¸µÅ©¸¦ Àû¾î ³Ö±â À§ÇØ ½ºÅ©¸³ÆÃ(scripting)À» »ç¿ëÇÑ´Ù. ÀÌ ¿¡·¯ ÆäÀÌÁö 404.htm ÆÄÀÏ Áß ´ÙÀ½°ú °°Àº ÄÚµå ºÎºÐÀ» ÀÌ¿ëÇØ¼­ Ưº°ÇÏ°Ô Á¶ÀÛµÈ URLÀ» ¼­¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ¿ø°ÝÁö °ø°ÝÀÚµéÀº HTTP ¿¡·¯ ÆäÀÌÁö¿¡ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÒ ¼ö ÀÖ´Ù.

document.write('<A HREF="' + urlresult + '">' + displayresult + "</a>")

¼­¹ö´Â À¥ Ŭ¶óÀÌ¾ðÆ®µéÀÇ ºÎÀû´çÇÑ ¿äû¿¡ ´ëÇØ¼­ ÀÌ ¿¡·¯ ÆäÀÌÁö¸¦ ¹ÝÈ¯ÇØ ÁØ´Ù. ¸¸¾à, ¾ÇÀÇÀûÀÎ ÇàÀ§¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â »ðÀÔµÈ ¸µÅ©°¡ Ŭ¸¯µÇ¸é, ºÒ¹ýÀûÀÎ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ°í ¿ø°ÝÁö °ø°ÝÀÚµéÀº °ø°ÝÀÚÀÇ ±â¼ú¿¡ µû¶ó ¼­¹ö »óÀÇ ÀÓÀÇÀÇ ÆÄÀÏ¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¾×¼¼½º(access) ±ÇÇÑÀ» ȹµæÇϰųª ÆäÀÌÁö ¾È¿¡ µ¥ÀÌÅ͸¦ ¿ÜºÎ¿¡ ³ëÃâÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿©, ¿ø°ÝÁö °ø°ÝÀÚµéÀº IIS ¼­¹ö·ÎºÎÅÍ ÄíŰ(cookie)Á¤º¸¸¦ ÈÉÄ¥ ¼ö ÀÖÀ¸¸ç ¾ÆÀ̵ð, ÆÐ½º¿öµå Á¤º¸¸¦ °¡·Îä°Å³ª ActiveX ÄÄÆ÷³ÍÆ®¸¦ ÅëÇÏ¿© ±ÇÇÑ »ó½ÂÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. IIS 4.0, 5.0, 5.1 ÀÇ °æ¿ì, ´ÙÀ½°ú °°Àº Á¸ÀçÇÏÁö ¾Ê´Â ÀÓÀÇÀÇ HTML ÆÄÀÏ ¿äûÀ» ¼­¹ö¿¡ Àü´ÞÇÒ ¶§, ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾àÇÑ IIS ¼­¹öÀÇ °æ¿ì ´ÙÀ½°ú °°Àº ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ Æ÷ÇÔÇÑ HTTP 404 ÆäÀÌÁö¸¦ º¼ ¼ö ÀÖ´Ù:

GET /AAA.htm HTTP/1.0

HTTP/1.1 404 Object Not Found
Server: Microsoft-IIS/5.0
....
<script>
....
document.write('<A HREF="' + urlresult + '">' + displayresult + "</a>")} //-->
</script>

* Platforms Affected:
Microsoft IIS 4.0
Microsoft IIS 5.0
Microsoft IIS 5.1
Microsoft IIS ¼­¹ö°¡ µ¿ÀÛÇÏ´Â ÀϺΠCisco Á¦Ç°µé
ÇØ°áÃ¥ 6.0 ÀÌ»ó ¹öÀüÀÇ IIS·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.

* Microsoft IIS °¡ µ¿ÀÛÇÏ´Â ÀϺΠCisco Á¦Ç°µéÀÇ °æ¿ì:
- Cisco Security Advisory¸¦ Âü°íÇϰųª securityfocus »çÀÌÆ® http://online.securityfocus.com/bid/4486/solution ¸¦ Âü°íÇÏ¿© Microsoft ´©ÀûÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2002-0148 (CVE)
°ü·Ã URL 4486 (SecurityFocus)
°ü·Ã URL (ISS)