English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 27069
À§Çèµµ 10
Æ÷Æ® 135
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WMI
»ó¼¼¼³¸í À¥ µ¥ÀÌÅÍ ÆÄÀÏ¿¡ *ACLÀ» ºÎ¿©ÇÔÀ¸·Î½á ±ÇÇÑ ¾ø´Â »ç¿ëÀڷκÎÅÍÀÇ ½ÇÇà ¹× Àбâ Á¦ÇÑÀ» ¼³Á¤ÇÒ ¼ö ÀÖÀ½. ÇâÈÄ ÇÊ¿ä¿¡ ÀÇÇØ IIS¸¦ ¼³Ä¡ÇÏ¿© ¿î¿ëÇÑ´Ù¸é À¥ µ¥ÀÌÅÍ ÆÄÀÏ¿¡ ´ëÇÑ ACLÀ» ºÎ¿©ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷Çϸç ACLÀ» ¼³Á¤ÇÒ ¶§¿¡´Â ´ÙÀ½°ú °°Àº »çÇ×À» Âü°íÇÏ¿© ¼³Á¤ÇÏ¿©¾ß ÇÔ. 1. °¡´ÉÇÑ ÆÄÀÏÀÇ Á¾·ù³¢¸® ºÐ·ùÇÏ¿© Æú´õ¿¡ ÀúÀåÇÏ´Â °ÍÀÌ ÁÁÀ½. 2. Ȩ µð·ºÅ͸®(±âº»: c:\inetpub\wwwroot)³»¿¡ ÀûÀýÇÑ ACL ±ÇÇÑÀ» ºÎ¿©ÇÔ.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft IIS Server
ÇØ°áÃ¥ ¡á IIS 5.0, 6.0 1. ½ÃÀÛ> ½ÇÇà> INETMGR> À¥ »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ¼Ó¼º> Ȩ µð·ºÅ͸® 2. Ž»ö±â¸¦ ÀÌ¿ëÇÏ¿© Ȩ µð·ºÅ͸®ÀÇ µî·Ï Á¤º¸> [º¸¾È] ÅÇ¿¡¼­ ±ÇÇÑ È®ÀÎ 3. ¾Æ·¡¿Í °°Àº ÆÄÀϵ鿡 ´ëÇÑ ºÒÇÊ¿äÇÑ Everyone ±ÇÇÑ Á¦¾î - CGI(.exe, .dll, .cmd, .pl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î) - ½ºÅ©¸³Æ® ÆÄÀÏ(.aspl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î) - Æ÷ÇÔÆÄÀÏ(.inc, .shtm, .shtml) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î) - Á¤Àû ÄÜÅÙÃ÷(.txt, .gif, jpg. .html) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î) ¡á IIS 7.0 1, 8.0, 10.0 ½ÃÀÛ> ½ÇÇà> INETMGR> »çÀÌÆ®> ÇØ´ç À¥ »çÀÌÆ®> ±âº» ¼³Á¤> ½ÇÁ¦ °æ·Î È®ÀÎ(»çÀÌÆ® ÆíÁýâ) 2. Ž»ö±â¸¦ ÀÌ¿ëÇÏ¿© Ȩ µð·ºÅ͸®ÀÇ µî·Ï Á¤º¸(ÇØ´ç »çÀÌÆ®ÀÇ ¼Ó¼º â)> [º¸¾È] ÅÇ¿¡¼­ ±ÇÇÑ È®ÀÎ 3. ¾Æ·¡¿Í °°Àº ÆÄÀϵ鿡 ´ëÇÑ ºÒÇÊ¿äÇÑ Everyone ±ÇÇÑ Á¦¾î - CGI(.exe, .dll, .Ãþ, .pl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î) - ½ºÅ©¸³Æ® ÆÄÀÏ(.aspl) : ¸ðµç»ç¶÷(X), °ü¸®ÀÚ/½Ã½ºÅÛ(Àüü Á¦¾î)
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)