¡à °³¿ä o ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ IIS(Internet Information Service)¿¡¼ ÆÄÀÏ È®ÀåÀÚ Ã³¸®¿À·ù·Î ÀÎÇÑ º¸¾È¿ìȸ Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ[1,2,3] o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ¸¸ç IIS´Â ±¹³»¿¡¼ ¸¹ÀÌ ÀÌ¿ëµÇ±â ¶§¹®¿¡ ÇØ´ç ¼¹ö °ü¸®ÀÚ´Â º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÇ±â Àü±îÁö ÁÖÀǸ¦ ¿äÇÔ
¡à ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ o Microsoft Internet Information Services 6.x ÀÌÇÏÀÇ ¸ðµç ¹öÀü
¡à ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ½Ã½ºÅÛ o Microsoft Internet Information Services 7.5
¡à Ãë¾àÁ¡ ¼³¸í o ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ IIS¿¡¼ ¼¼¹ÌÄÝ·ÐÀ» ÀÌ¿ëÇÑ ÆÄÀÏ È®ÀåÀÚ Ã³¸®¿À·ù¸¦ ÅëÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ ÆÄÀÏ(À¥½©, Exploit ÄÚµå ¹× °¢Á¾ ½ÇÇàÆÄÀÏ µî)À» ½ÇÇàÇÒ ¼ö ÀÖÀ½ [1,2,3] - ¿¹¸¦ µé¾î IIS´Â "malicious.asp;.jpg" ÆÄÀÏÀ» ASP ÆÄÀϷΠó¸®ÇÏ¿© ½ÇÇà - ƯÈ÷ ´ëºÎºÐÀÇ ÆÄÀÏ ¾÷·Îµå º¸È£ ½Ã½ºÅÛÀº ÆÄÀÏÀÇ ¸¶Áö¸· È®ÀåÀÚ(JPG)¸¸À» È®ÀÎÇÏ¿© ¾÷·ÎµåÇϱ⠶§¹®¿¡ ½±°Ô ¾÷·Îµå°¡ °¡´É
¡à ¿µÇâ o ¸¸¾à »ó±â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÇÑ °æ¿ì °ø°ÝÀÚ´Â Ãë¾àÇÑ À¥¼¹öÀÇ ÆÄÀÏ ¾÷·Îµå ±â´ÉÀ» ÀÌ¿ëÇÏ¿© À¥½©À» ¾÷·Îµå ¹× ½ÇÇàÇÑ ÈÄ À¥¼¹ö¿¡ ´ëÇÑ ¿Ïº®ÇÑ ±ÇÇÑÀ» ÃëÇÒ ¼ö ÀÖÀ½ o ¶ÇÇÑ ¾ÇÀÇÀûÀÎ ÆÄÀÏÀ» ¾÷·ÎµåÇÑ ÈÄ ÀÎÅÍ³Ý »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇÏ¿© »ç¿ëÀÚ PC¿¡ ¾Ç¼ºÄڵ带 °¨¿°½Ãų ¼ö ÀÖÀ½
¡à Àӽà Á¶Ä¡¹æ¹ý o ÆÄÀÏÀÇ À̸§ ¹× È®ÀåÀÚ¸¦ ·£´ýÇÑ ¹®ÀÚ¿·Î ġȯÇÏ¿© ¾÷·Îµå µÇµµ·Ï ÇÔ [3] ¡Ø »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ÆÄÀÏÀ̸§À¸·Î ¾÷·Îµå µÇÁö ¾Êµµ·Ï ÇÔ o ¾÷·Îµå ÆÄÀÏ µð·ºÅ丮¿¡ ´ëÇÑ ½ÇÇà ±ÇÇÑÀ» ÇØÁ¦ [3] ¡Ø ¼³Á¤¹æ¹ý (Windows 2003 »ç¿ëÀÚ È¯°æÀÇ ¿¹) - ¡°Á¦¾îÆÇ > °ü¸® µµ±¸ > ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) °ü¸®¡±¿¡¼ ¾÷·Îµå Æú´õÀÇ ¼Ó¼º Ŭ¸¯ - ¡°µð·ºÅ͸® ÅÇ¡±ÀÇ ¡°½ÇÇà ±ÇÇÑ¡±À» ¡°¾øÀ½¡±À¸·Î ¼³Á¤
¡à ¿ë¾î Á¤¸® o IIS(Internet Information Service): ÀÎÅͳÝÁ¤º¸¼ºñ½º¶ó ºÒ¸®¸ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁ »ç¿ëÇÏ´Â ¼¹öµéÀ» À§ÇÑ ÀÎÅÍ³Ý ±â¹Ý ¼ºñ½º o ASP(Active Server Script): ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼ °³¹ßÇÑ ¼¹ö ÃøÀÇ ½ºÅ©¸³Æà ȯ°æ
¡à Âü°í»çÀÌÆ® [1] http://secunia.com/advisories/37831/ (Secunia) [2] http://www.vupen.com/english/advisories/2009/3634 [3] http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf
|
|
|