Ãë¾àÁ¡ID |
27069 |
À§Çèµµ |
10 |
Æ÷Æ® |
135 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WMI |
»ó¼¼¼³¸í |
À¥ µ¥ÀÌÅÍ ÆÄÀÏ¿¡ *ACLÀ» ºÎ¿©ÇÔÀ¸·Î½á ±ÇÇÑ ¾ø´Â »ç¿ëÀڷκÎÅÍÀÇ ½ÇÇà ¹× Àбâ Á¦ÇÑÀ» ¼³Á¤ÇÒ ¼ö ÀÖÀ½. ÇâÈÄ ÇÊ¿ä¿¡ ÀÇÇØ IIS¸¦ ¼³Ä¡ÇÏ¿© ¿î¿ëÇÑ´Ù¸é À¥ µ¥ÀÌÅÍ ÆÄÀÏ¿¡ ´ëÇÑ ACLÀ» ºÎ¿©ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷Çϸç ACLÀ» ¼³Á¤ÇÒ ¶§¿¡´Â ´ÙÀ½°ú °°Àº »çÇ×À» Âü°íÇÏ¿© ¼³Á¤ÇÏ¿©¾ß ÇÔ.
1. °¡´ÉÇÑ ÆÄÀÏÀÇ Á¾·ù³¢¸® ºÐ·ùÇÏ¿© Æú´õ¿¡ ÀúÀåÇÏ´Â °ÍÀÌ ÁÁÀ½.
2. Ȩ µð·ºÅ͸®(±âº»: c:\inetpub\wwwroot)³»¿¡ ÀûÀýÇÑ ACL ±ÇÇÑÀ» ºÎ¿©ÇÔ.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS Server |
ÇØ°áÃ¥ |
¡á IIS 5.0, 6.0
1. ½ÃÀÛ> ½ÇÇà> INETMGR> À¥ »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ¼Ó¼º> Ȩ µð·ºÅ͸®
2. Ž»ö±â¸¦ ÀÌ¿ëÇÏ¿© Ȩ µð·ºÅ͸®ÀÇ µî·Ï Á¤º¸> [º¸¾È] ÅÇ¿¡¼ ±ÇÇÑ È®ÀÎ
3. ¾Æ·¡¿Í °°Àº ÆÄÀϵ鿡 ´ëÇÑ ºÒÇÊ¿äÇÑ Everyone ±ÇÇÑ Á¦¾î
- CGI(.exe, .dll, .cmd, .pl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î)
- ½ºÅ©¸³Æ® ÆÄÀÏ(.aspl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î)
- Æ÷ÇÔÆÄÀÏ(.inc, .shtm, .shtml) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î)
- Á¤Àû ÄÜÅÙÃ÷(.txt, .gif, jpg. .html) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î)
¡á IIS 7.0
1, 8.0, 10.0 ½ÃÀÛ> ½ÇÇà> INETMGR> »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ±âº» ¼³Á¤> ½ÇÁ¦ °æ·Î È®ÀÎ(»çÀÌÆ® ÆíÁýâ)
2. Ž»ö±â¸¦ ÀÌ¿ëÇÏ¿© Ȩ µð·ºÅ͸®ÀÇ µî·Ï Á¤º¸(ÇØ´ç »çÀÌÆ®ÀÇ ¼Ó¼º â)> [º¸¾È] ÅÇ¿¡¼ ±ÇÇÑ È®ÀÎ
3. ¾Æ·¡¿Í °°Àº ÆÄÀϵ鿡 ´ëÇÑ ºÒÇÊ¿äÇÑ Everyone ±ÇÇÑ Á¦¾î
- CGI(.exe, .dll, .Ãþ, .pl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î)
- ½ºÅ©¸³Æ® ÆÄÀÏ(.aspl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î) |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|