|  Ãë¾àÁ¡ID  | 
	             22268  | 
             
             
 	            |  À§Çèµµ  | 
	             30  |  
             
            
 	            |  Æ÷Æ®  | 
	             80, ...  | 
             		
            	
 	            |  ÇÁ·ÎÅäÄÝ  | 
	             TCP  | 
             	
            	
 	            |  ºÐ·ù  | 
	             WWW  | 
             			
            	
 	            |  »ó¼¼¼³¸í  | 
	             ÇØ´ç Apache HTTP À¥ ¼¹ö ¹öÀüÀº 'ap_get_mime_headers_core' ÇÔ¼ö »óÀÇ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.  Apache´Â Apache Software Foundation¿¡ ÀÇÇØ À¯Áöº¸¼ö µÇ´Â ¸Å¿ì ÀαâÀÖ´Â °ø°³ ¼Ò½º À¥¼¹öÀÌ´Ù. Apache 2.0.50 ÀÌÀüÀÇ Apache 2.x ¹öÀü ¼¹öµé¿¡´Â 'protocol.c' ÆÄÀÏ¿¡ Á¸ÀçÇÏ´Â 'ap_get_mime_headers_core' ÇÔ¼ö »óÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ½Ã½ºÅÛ ¸Þ¸ð¸®¸¦ ¸ðµÎ ¼Ò¸ðÇÏ¿© ¼ºñ½º °ÅºÎ »óŸ¦ ¾ß±âÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Áö³ªÄ¡°Ô ¸¹Àº ½ºÆäÀ̽º(space) ¹× ÅÇ(tab) ¹®ÀÚ¸¦ °¡Áø Àß Á¶ÀÛµÈ Çì´õ¸¦ Àü´ÞÇÔÀ¸·Î½á, °¡´ÉÇÑ ¸ðµç ¸Þ¸ð¸®¸¦ ¼Ò¸ðÇϰí, ÀÌ·Î ÀÎÇÏ¿© ¼¹ö¸¦ Å©·¡½¬(crash) ½Ãų ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϸé 4GB ÀÌ»óÀÇ °¡»ó ¸Þ¸ð¸®¸¦ °¡Áø 64ºñÆ® ½Ã½ºÅÛ »ó¿¡¼ Èü(heap) ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» ¹ß»ý½Ãų ¼öµµ ÀÖ´Ù.  
  * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
  * Âü°í »çÀÌÆ®: http://www.guninski.com/httpd1.html
  * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.0.50 ÀÌÀüÀÇ 2.0.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü  | 
             
            	
 	            |  ÇØ°áÃ¥  | 
	             ´ÙÀ½ Apache Software FoundationÀÇ ´Ù¿î·Îµå »çÀÌÆ®·ÎºÎÅÍ Apache HTTP ¼¹öÀÇ °¡Àå ÃֽйöÀü(2.0.50 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://httpd.apache.org/download.cgi  |   
             		
            	
 	            |  °ü·Ã URL  | 
	             CVE-2004-0493 (CVE) | 
             		
            	
 	            |   °ü·Ã URL  | 
	             (SecurityFocus) |  
             
            
 	            |   °ü·Ã URL  | 
	            16524 (ISS) | 
             
    	
         
         |