Ãë¾àÁ¡ID |
27064 |
À§Çèµµ |
10 |
Æ÷Æ® |
135 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WMI |
»ó¼¼¼³¸í |
À¥ ÇÁ·Î¼¼½º¿¡¼ ±ÇÇÑÀ» Á¦ÇÑÇÏÁö ¾Ê´Â´Ù¸é, À¥ »çÀÌÆ® ¹æ¹®ÀÚ°¡ À¥ ¼ºñ½ºÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖÀ½. À¥ Ãë¾àÁ¡À» ÅëÇØ Á¢¼Ó ±ÇÇÑÀ» ȹµæÇÑ °æ¿ì¿¡´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ°í ¼¹ö¿¡ Á¢¼ÓÇÏ¿© ÇØ´ç Á¤º¸¸¦ ÇØÅ·Çϰųª º¯°æ ¼Õ½ÇÇÒ ¿ì·Á°¡ ÀÖÀ½.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS Server |
ÇØ°áÃ¥ |
1. ½ÃÀÛ> Á¦¾îÆÇ> °ü¸® µµ±¸> ÄÄÇ»ÅÍ °ü¸®> ·ÎÄà »ç¿ëÀÚ ¹× ±×·ì> »ç¿ëÀÚ ¼±ÅÃ
2. nobody °èÁ¤ Ãß°¡ (nobody °èÁ¤ÀÇ ¼Ò¼Ó ±×·ì¿¡ Á¤ÇØÁø User°¡ ÀÖÀ¸¸é Á¦°Å)
3. ½ÃÀÛ> Á¦¾îÆÇ> °ü¸® µµ±¸> ·ÎÄà º¸¾È Á¤Ã¥> ·ÎÄà Á¤Ã¥> »ç¿ëÀÚ ±ÇÇÑ ÇÒ´ç ¼±ÅÃ, ¡°¼ºñ½º ·Î±×¿Â¡±¿¡ ¡°nobody¡± °èÁ¤ Ãß°¡
4. ½ÃÀÛ> ½ÇÇà> SERVICES.MSC> IISADMIN> ¼Ó¼º> [·Î±×¿Â] ÅÇÀÇ °èÁ¤ ÁöÁ¤¿¡ nobody °èÁ¤ ¹× Æнº¿öµå ÀÔ·Â
5. ½ÃÀÛ> ÇÁ·Î±×·¥> À©µµ¿ì Ž»ö±â> IIS°¡ ¼³Ä¡µÈ Æú´õ ¼Ó¼º [º¸¾È] ÅÇ¿¡ µé¾î°£ ÈÄ nobody °èÁ¤À» Ãß°¡ÇÏ°í, ¸ðµç ±ÇÇÑ Ã¼Å© |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|