Ãë¾àÁ¡ID |
27067 |
À§Çèµµ |
40 |
Æ÷Æ® |
135 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WMI |
»ó¼¼¼³¸í |
Global.asa ÆÄÀÏ¿¡´Â µ¥ÀÌÅͺ£À̽º °ü·Ã Á¤º¸(IP ÁÖ¼Ò, DB¸í, Æнº¿öµå), ³»ºÎ IP ÁÖ¼Ò, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç È¯°æ¼³Á¤ Á¤º¸ ¹× ±âŸ Á¤º¸ µî º¸¾È»ó ¹Î°¨ÇÑ ³»¿ëÀÌ Æ÷ÇԵǾî ÀÖÀ¸¹Ç·Î ÇØ´ç ÆÄÀÏÀÌ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ¿¡°Ô ³ëÃâµÉ °æ¿ì ħÇØ»ç°í·Î À̾îÁú ¼ö ÀÖÀ½.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS Server |
ÇØ°áÃ¥ |
¡á IIS 5.0, 6.0
1. asa ¸ÅÇÎ µî·Ï È®ÀÎ
ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) °ü¸®ÀÚ> À¥ »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ¼Ó¼º> [Ȩ µð·ºÅ͸®] ÅÇ¿¡¼ "±¸¼º"¹öÆ°> [¸ÅÇÎ] ÅÇ ¼±Åà ÈÄ .asa ¸ÅÇÎÀÌ µî·ÏµÇ¾î ÀÖ´ÂÁö È®ÀÎ
2. asa ¸ÅÇÎ µî·ÏµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì asa ¸ÅÇÎ µî·Ï
ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) °ü¸®> À¥ »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ¼Ó¼º> [Ȩ µð·ºÅ͸®] ÅÇ¿¡¼
±¸¼º> [¸ÅÇÎ] ÅÜ> [Ãß°¡] ¹öÆ°À» Ŭ¸¯ÇÏ¿© asa ¸ÅÇÎ µî·Ï
---------------------------------------------------------------
½ÇÇà ÆÄÀÏ: %SystemRoot%\System32\Inetsrv\asp.dll
È®Àå¸í: .asa
µ¿»ç ´ÙÀ½À¸·Î Á¦ÇÑ: GET,HEAD,POST,TRACE
½ºÅ©¸³Æ® ¿£Áø(üũ), ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎ(üũ)
---------------------------------------------------------------
¡á IIS 7.0, 8.0, 10.0
ÃÑ 2°¡Áö Ç׸ñ¿¡¼ È®ÀÎ ÇÊ¿ä
2°¡Áö Ç׸ñÀÌ ¸ðµÎ ¾Æ·¡ÀÇ ¹æ¹ý(°¡, ³ª)°ú °°ÀÌ ¼³Á¤µÇ¾î ÀÖÀ» °æ¿ì Ãë¾àÇÏ´Ù°í º¼ ¼ö ÀÖÀ¸¸ç, ÇÑ °¡Áö °æ¿ì¶óµµ ¼³Á¤ÀÌ µÇ¾îÀÖÁö Àְųª ÇØ´ç ¼³Á¤ÀÌ ¾øÀ» ½Ã ¾çÈ£ÇÏ´Ù°í ÆÇ´ÜÇÔ
1. asa / asax ½ºÅ©¸³Æ® ¸ÅÇÎ È®ÀÎ
ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> "󸮱⠸ÅÇÎ" ¼±ÅÃ, »ç¿ë Ç׸ñ¿¡ *.asa / *.asax°¡ »ç¿ë »óÅ·Πµî·ÏµÇ¾î ÀÖ´ÂÁö È®ÀÎ
2. asa / asax ÆÄÀÏ ÇÊÅ͸µ È®ÀÎ
ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> ¡°¿äû ÇÊÅ͸µ¡± ¼±ÅÃ, .asa / .asax È®ÀåÀÚ°¡ True·Î ¼³Á¤µÇ¾î ÀÖ´ÂÁö È®ÀÎ
3. Á¶Ä¡¹æ¹ý
Global.asa / Global.asax ÆÄÀÏÀ» »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì 󸮱⠸ÅÇο¡¼ *.asa / *.asax ÆÄÀÏÀ» »ç¿ë ¾È ÇÔÀ¸·Î ¼³Á¤, ÆÄÀÏÀ» »ç¿ëÇØ¾ß ÇÏ´Â °æ¿ì ¿äû ÇÊÅ͸µ¿¡¼ ÇØ´ç È®ÀåÀÚ¸¦ False·Î ¼³Á¤
°¡. Asa / asax ½ºÅ©¸³Æ® ¸ÅÇÎ ÇØÁ¦
ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> "󸮱⠸ÅÇÎ" ¼±ÅÃ, »ç¿ë Ç׸ñ¿¡ *.asa / *.asax¸¦ ¼±ÅÃÇÏ¿© ¿ìÃø [ÀÛ¾÷] ÅÇ¿¡¼ Á¦°Å
³ª. Asa / asax ÆÄÀÏ ÇÊÅ͸µ
ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) °ü¸®ÀÚ> ÇØ´ç À¥ »çÀÌÆ®> IIS> ¡°¿äû ÇÊÅ͸µ¡± ¼±ÅÃ, ¿ìÃø [ÀÛ¾÷] ÅÇ¿¡¼ ¡°ÆÄÀÏ À̸§ È®Àå¸í °ÅºÎ¡± ¼±ÅÃÇÏ¿© .asa / .asax È®ÀåÀÚ µî·Ï |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|