English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27067
À§Çèµµ 40
Æ÷Æ® 135
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WMI
»ó¼¼¼³¸í Global.asa ÆÄÀÏ¿¡´Â µ¥ÀÌÅͺ£À̽º °ü·Ã Á¤º¸(IP ÁÖ¼Ò, DB¸í, Æнº¿öµå), ³»ºÎ IP ÁÖ¼Ò, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç È¯°æ¼³Á¤ Á¤º¸ ¹× ±âŸ Á¤º¸ µî º¸¾È»ó ¹Î°¨ÇÑ ³»¿ëÀÌ Æ÷ÇԵǾî ÀÖÀ¸¹Ç·Î ÇØ´ç ÆÄÀÏÀÌ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ¿¡°Ô ³ëÃâµÉ °æ¿ì ħÇØ»ç°í·Î À̾îÁú ¼ö ÀÖÀ½.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft IIS Server
ÇØ°áÃ¥ ¡á IIS 5.0, 6.0 1. asa ¸ÅÇÎ µî·Ï È®ÀÎ ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) °ü¸®ÀÚ> À¥ »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ¼Ó¼º> [Ȩ µð·ºÅ͸®] ÅÇ¿¡¼­ "±¸¼º"¹öÆ°> [¸ÅÇÎ] ÅÇ ¼±Åà ÈÄ .asa ¸ÅÇÎÀÌ µî·ÏµÇ¾î ÀÖ´ÂÁö È®ÀÎ 2. asa ¸ÅÇÎ µî·ÏµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì asa ¸ÅÇÎ µî·Ï ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) °ü¸®> À¥ »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ¼Ó¼º> [Ȩ µð·ºÅ͸®] ÅÇ¿¡¼­ ±¸¼º> [¸ÅÇÎ] ÅÜ> [Ãß°¡] ¹öÆ°À» Ŭ¸¯ÇÏ¿© asa ¸ÅÇÎ µî·Ï --------------------------------------------------------------- ½ÇÇà ÆÄÀÏ: %SystemRoot%\System32\Inetsrv\asp.dll È®Àå¸í: .asa µ¿»ç ´ÙÀ½À¸·Î Á¦ÇÑ: GET,HEAD,POST,TRACE ½ºÅ©¸³Æ® ¿£Áø(üũ), ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ(üũ) --------------------------------------------------------------- ¡á IIS 7.0, 8.0, 10.0 ÃÑ 2°¡Áö Ç׸ñ¿¡¼­ È®ÀÎ ÇÊ¿ä 2°¡Áö Ç׸ñÀÌ ¸ðµÎ ¾Æ·¡ÀÇ ¹æ¹ý(°¡, ³ª)°ú °°ÀÌ ¼³Á¤µÇ¾î ÀÖÀ» °æ¿ì Ãë¾àÇÏ´Ù°í º¼ ¼ö ÀÖÀ¸¸ç, ÇÑ °¡Áö °æ¿ì¶óµµ ¼³Á¤ÀÌ µÇ¾îÀÖÁö Àְųª ÇØ´ç ¼³Á¤ÀÌ ¾øÀ» ½Ã ¾çÈ£ÇÏ´Ù°í ÆÇ´ÜÇÔ 1. asa / asax ½ºÅ©¸³Æ® ¸ÅÇÎ È®ÀÎ ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> "󸮱⠸ÅÇÎ" ¼±ÅÃ, »ç¿ë Ç׸ñ¿¡ *.asa / *.asax°¡ »ç¿ë »óÅ·Πµî·ÏµÇ¾î ÀÖ´ÂÁö È®ÀÎ 2. asa / asax ÆÄÀÏ ÇÊÅ͸µ È®ÀÎ ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> ¡°¿äû ÇÊÅ͸µ¡± ¼±ÅÃ, .asa / .asax È®ÀåÀÚ°¡ True·Î ¼³Á¤µÇ¾î ÀÖ´ÂÁö È®ÀÎ 3. Á¶Ä¡¹æ¹ý Global.asa / Global.asax ÆÄÀÏÀ» »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì 󸮱⠸ÅÇο¡¼­ *.asa / *.asax ÆÄÀÏÀ» »ç¿ë ¾È ÇÔÀ¸·Î ¼³Á¤, ÆÄÀÏÀ» »ç¿ëÇØ¾ß ÇÏ´Â °æ¿ì ¿äû ÇÊÅ͸µ¿¡¼­ ÇØ´ç È®ÀåÀÚ¸¦ False·Î ¼³Á¤ °¡. Asa / asax ½ºÅ©¸³Æ® ¸ÅÇÎ ÇØÁ¦ ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> "󸮱⠸ÅÇÎ" ¼±ÅÃ, »ç¿ë Ç׸ñ¿¡ *.asa / *.asax¸¦ ¼±ÅÃÇÏ¿© ¿ìÃø [ÀÛ¾÷] ÅÇ¿¡¼­ Á¦°Å ³ª. Asa / asax ÆÄÀÏ ÇÊÅ͸µ ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> ¡°¿äû ÇÊÅ͸µ¡± ¼±ÅÃ, ¿ìÃø [ÀÛ¾÷] ÅÇ¿¡¼­ ¡°ÆÄÀÏ À̸§ È®Àå¸í °ÅºÎ¡± ¼±ÅÃÇÏ¿© .asa / .asax È®ÀåÀÚ µî·Ï
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)