|  Ãë¾àÁ¡ID  | 
	             22257  | 
             
             
 	            |  À§Çèµµ  | 
	             20  |  
             
            
 	            |  Æ÷Æ®  | 
	             80, ...  | 
             		
            	
 	            |  ÇÁ·ÎÅäÄÝ  | 
	             TCP  | 
             	
            	
 	            |  ºÐ·ù  | 
	             WWW  | 
             			
            	
 	            |  »ó¼¼¼³¸í  | 
	             ÇØ´ç IIS ¼¹ö´Â Cookie »ç¿ë ³ëÃâ °áÇÔÀÌ ÀÖ´Â ASP ½ºÅ©¸³Æ®¸¦ °¡Áö°í ÀÖ´Ù. Active Server Pages (ASP)´Â HTML ÆäÀÌÁöµéÀÌ ¼¹ö »ó¿¡¼ µ¿ÀûÀ¸·Î »ý¼ºµÉ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â IISÀÇ È®ÀåÀÌ´Ù. ASP ¿£ÁøÀº Ưº°ÇÑ ÄíŰ(Cookie) °ªµéÀÌ °Ë»öµÉ ¶§ ÀûÀýÇÏ°Ô Ã³¸®µÇÁö ¾Ê´Â´Ù. ÀÌ Çö»óÀº À¥ ÀÀ¿ë ÇÁ·Î±×·¥µéºÎÅÍ Áß¿äÇÑ Á¤º¸¸¦ ¾ÇÀÇÀûÀ¸·Î ¼öÁýÇϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. Áï, '=' ¹®ÀÚ·Î ¼³Á¤µÈ Cookie¸¦ º¸³¾ ¶§, ÁÖ¾îÁø ASP ÆäÀÌÁö°¡ Cookie¸¦ ½ÇÁ¦ ó¸®ÇÑ´Ù¸é, IIS ¼¹ö´Â ¿¡·¯·Î ÀÀ´äÇϰųª »ç¿ëµÇ´Â .inc ÆÄÀÏÀÇ Á¤º¸°¡ ³ëÃâµÇ°Ô µÈ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Include ÆÄÀÏÀÇ À̸§À» ¾Ë ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ±×¸®°í ¶ÇÇÑ Äí۵éÀ» ó¸®ÇÒ ÀÀ¿ë ÇÁ·Î±×·¥µéÀ» ÆÄ¾ÇÇØ ³»´Âµ¥ »ç¿ëµÉ ¼öµµ ÀÖ´Ù.
  * Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/362374 http://support.microsoft.com/?id=834452
  * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS Server Any version Microsoft Windows Any version  | 
             
            	
 	            |  ÇØ°áÃ¥  | 
	             ¿¡·¯¸¦ ÀÏÀ¸Å² ½ºÅ©¸³Æ®¿¡ °üÇÑ Á¤º¸µéÀ» ³ëÃâÇÏÁö ¾Ê´Â »ç¿ëÀÚ°¡ ±¸¼ºÇÑ ¿¡·¯ ÆäÀÌÁö¸¦ ¹ÝȯÇϵµ·Ï ¿µÇâÀ» ¹Þ´Â IIS ¼¹ö¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. »ç¿ëÀÚ°¡ ±¸¼ºÇÑ ¿¡·¯ ÆäÀÌÁöµéÀ» ¸¸µå´Â ¹æ¹ý¿¡ °üÇÑ Á¤º¸´Â http://support.microsoft.com/?id=834452 ¿¡¼ '834452 - Best practices with custom error pages' ¿¡ ÀÖ´Â 'References' ¼½¼ÇÀ¸·ÎºÎÅÍ ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù.  |   
             		
            	
 	            |  °ü·Ã URL  | 
	              (CVE) | 
             		
            	
 	            |   °ü·Ã URL  | 
	             (SecurityFocus) |  
             
            
 	            |   °ü·Ã URL  | 
	             (ISS) | 
             
    	
         
         |