|
|
À¯Æ¿¸®Æ¼ > OS ¾÷µ¥ÀÌÆ®
Windows 2000 ÇѱÛÆÇ Çʼö ¾÷µ¥ÀÌÆ® º¸¾È¾÷µ¥ÀÌÆ® 2001³â 5¿ù1ÀÏÀÚ
- ÇÁ·Î±×·¥ ¼³¸í
ÀÌ ¾÷µ¥ÀÌÆ®´Â Windows 2000ÀÇ º¸¾È °áÇÔ°ú Microsoft Security Bulletin MS01-02¿¡ ±â¼úµÈ "ISAPI ExtensionÀÇ È®ÀεÇÁö ¾ÊÀº Buffer°¡ IIS 5.0 Server¸¦ À§Çè¿¡ ³ëÃâ½ÃÅ°´Â ¹®Á¦"ÀÇ º¸¾È ¹®Á¦¸¦ ÇØ°áÇØ ÁÝ´Ï´Ù.Windows 2000¿¡ Æ÷ÇÔµÈ Internet Printing ISAPI(Internet Services Application Programming Interface) ExtensionÀº »ç¿ëÀÚÀÇ Àμ⠿äûÀ» ó¸®ÇÏ´Â Äڵ忡¼ È®ÀεÇÁö ¾ÊÀº Buffer¸¦ °¡Áö°í ÀÖ¾î ¾ÇÀǸ¦ °¡Áø »ç¿ëÀÚ°¡ ±âÇüÀÇ ¿äûÀ» ½ÇÇàÇØ Buffer¿¡ Overflow¸¦ ¹ß»ý ½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì ĨÀÔÀÚ°¡ À¥ ¼¹öÀÇ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» °¡Áú ¼ö ÀÖÀ¸¸ç Local System¿¡¼ ±ÇÇÑÀ» °®°Ô µË´Ï´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â ISAPI ExtensionÀÇ ÀԷ¿¡ ¿Ã¹Ù¸¥ °Ë»ç¸¦ ¼öÇàÇÏ¿© º¸¾ÈÀÇ °áÇÔÀ» Á¦°ÅÇÕ´Ï´Ù. - ½ºÅ©¸°¼¦
|