|
MS Index Server and Indexing Service ISAPI Extension Buffer Overflow
Vulnerability
¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®ÀÇ À©µµ¿ìÁî NT 4.0 ¿É¼ÇÆÑ°ú À©µµ¿ìÁî 2000 °è¿¿¡ Æ÷ÇÔµÇ
¾î ÀÖ´Â À妽º ¼¹ö¿Í Àε¦½Ì ¼ºñ½º´Â °ø°ÝÀÚ°¡ BOF(Buffer OverFlow)
¸¦ ¹ß»ý½ÃÄÑ °ø°ÝÇÒ ¼ö ÀÖ´Â ¹ö±×°¡ ÀÖ´Ù. ½ÇÁ¦·Î ÀÌ·¯ÇÑ ¹ö±×¸¦ ÀÌ¿ëÇÑ °ø
°ÝÀº ±âÁ¸¿¡µµ ¸¹ÀÌ ÀÖ¾úÀ¸¸ç, ±Ù·¡ ¹Ì±¹°ú Áß±¹°£ÀÇ »çÀ̹öÀü¿¡¼ Áß±¹ÀÌ
¹Ì±¹ °ø°ÝÀ» À§Çؼ Á¦ÀÛÇÑ ¿úÀ¸·Î ´Ù¸¥ ¼¹öµéÀÌ °æÀ¯Áö·Î »ç¿ëµÉ ¼ö ÀÖ´Â
µ¥, ÀÌ °úÁ¤¿¡¼ ±¹³»´Â ¹°·Ð Àü ¼¼°è ¸¹Àº À¥ ¼¹öµéÀÌ °ø°Ý¹Þ°í ÀÖÀ¸¸ç,
IIS ¸¦ ¼³Ä¡ÇÏÁö ¾Ê´Â Win 95, 98, ME, Workstation Àº °¨¿°´ë»óÀÌ
¾Æ´Ï´Ù.
¸Å¿ù 1ÀÏ¿¡¼ 19ÀÏ »çÀÌ¿¡´Â ÀÓÀÇÀÇ IP ÁÖ¼ÒÀÇ 80¹ø(HTTP) Æ÷Æ®·Î ¸Þ¸ð¸®
¿¡ ÀÖ´ø ÀÚ±âÀÚ½ÅÀ» ¼Û½ÅÇÏ¿© °¨¿°À» ½ÃÅ°·Á ½ÃµµÇÑ´Ù.
¸Å¿ù 20ÀÏ¿¡¼ 28ÀÏ »çÀÌ¿¡´Â www1.whitehouse.gov »çÀÌÆ®¸¦ ¸¦ °ø°ÝÇÏ¿©
¼¹öÀÇ ¿î¿µÀ» ¹æÇØÇϴµ¥, ¸¸¾à °¨¿°µÈ À¥ ¼¹ö°¡ 1,000 ´ë ¶ó¸é ÀÌ ¼¹ö
µéÀÌ µ¿½Ã¿¡ °ø°ÝÀ» ÇϰԵǴµ¥,
ÇöÀç ±¹³»ÀÇ À¥¼¹öµéµµ ¸¹ÀÌ °¨¿°µÈ »óȲÀ̸ç, ÇØ´ç ±â°£ÀÌ µÇ¸é ÀÏÁ¦È÷
www1.whitehouse.gov»çÀÌÆ®¸¦ °ø°ÝÇÒ °ÍÀÌ´Ù. |
|
|