Home | Data Center | Contact US | Login

Á¦¸ñ MS IIS ÆÄÀÏ È®ÀåÀÚ Ã³¸®¿À·ù Ãë¾àÁ¡ ÁÖÀÇ
ÀÛ¼ºÀÏ 2010-01-04 13:35:13
¡à °³¿ä
   o ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ IIS(Internet Information Service)¿¡¼­ ÆÄÀÏ È®ÀåÀÚ Ã³¸®¿À·ù·Î ÀÎÇÑ
     º¸¾È¿ìȸ Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ[1,2,3]
   o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ¸¸ç IIS´Â ±¹³»¿¡¼­ ¸¹ÀÌ ÀÌ¿ëµÇ±â
     ¶§¹®¿¡ ÇØ´ç ¼­¹ö °ü¸®ÀÚ´Â º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÇ±â Àü±îÁö ÁÖÀǸ¦ ¿äÇÔ

¡à ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ
   o Microsoft Internet Information Services 6.x ÀÌÇÏÀÇ ¸ðµç ¹öÀü

¡à ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ½Ã½ºÅÛ
   o Microsoft Internet Information Services 7.5

¡à Ãë¾àÁ¡ ¼³¸í
   o ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ IIS¿¡¼­ ¼¼¹ÌÄÝ·ÐÀ» ÀÌ¿ëÇÑ ÆÄÀÏ È®ÀåÀÚ Ã³¸®¿À·ù¸¦ ÅëÇØ °ø°ÝÀÚ´Â
     ÀÓÀÇÀÇ ÆÄÀÏ(À¥½©, Exploit ÄÚµå ¹× °¢Á¾ ½ÇÇàÆÄÀÏ µî)À» ½ÇÇàÇÒ ¼ö ÀÖÀ½ [1,2,3]
     - ¿¹¸¦ µé¾î IIS´Â "malicious.asp;.jpg" ÆÄÀÏÀ» ASP ÆÄÀϷΠó¸®ÇÏ¿© ½ÇÇà
     - ƯÈ÷ ´ëºÎºÐÀÇ ÆÄÀÏ ¾÷·Îµå º¸È£ ½Ã½ºÅÛÀº ÆÄÀÏÀÇ ¸¶Áö¸· È®ÀåÀÚ(JPG)¸¸À» È®ÀÎÇÏ¿©
       ¾÷·ÎµåÇϱ⠶§¹®¿¡ ½±°Ô ¾÷·Îµå°¡ °¡´É

¡à ¿µÇâ
   o ¸¸¾à »ó±â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÇÑ °æ¿ì °ø°ÝÀÚ´Â Ãë¾àÇÑ À¥¼­¹öÀÇ ÆÄÀÏ ¾÷·Îµå ±â´ÉÀ»
     ÀÌ¿ëÇÏ¿© À¥½©À» ¾÷·Îµå ¹× ½ÇÇàÇÑ ÈÄ À¥¼­¹ö¿¡ ´ëÇÑ ¿Ïº®ÇÑ ±ÇÇÑÀ» ÃëÇÒ ¼ö ÀÖÀ½
   o ¶ÇÇÑ ¾ÇÀÇÀûÀÎ ÆÄÀÏÀ» ¾÷·ÎµåÇÑ ÈÄ ÀÎÅÍ³Ý »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇÏ¿© »ç¿ëÀÚ PC¿¡ ¾Ç¼ºÄڵ带
     °¨¿°½Ãų ¼ö ÀÖÀ½

¡à Àӽà Á¶Ä¡¹æ¹ý
   o ÆÄÀÏÀÇ À̸§ ¹× È®ÀåÀÚ¸¦ ·£´ýÇÑ ¹®ÀÚ¿­·Î ġȯÇÏ¿© ¾÷·Îµå µÇµµ·Ï ÇÔ [3]
     ¡Ø »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ÆÄÀÏÀ̸§À¸·Î ¾÷·Îµå µÇÁö ¾Êµµ·Ï ÇÔ
   o ¾÷·Îµå ÆÄÀÏ µð·ºÅ丮¿¡ ´ëÇÑ ½ÇÇà ±ÇÇÑÀ» ÇØÁ¦ [3]
     ¡Ø ¼³Á¤¹æ¹ý (Windows 2003 »ç¿ëÀÚ È¯°æÀÇ ¿¹)
      - ¡°Á¦¾îÆÇ > °ü¸® µµ±¸ > ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) °ü¸®¡±¿¡¼­ ¾÷·Îµå Æú´õÀÇ ¼Ó¼º Ŭ¸¯
     
      - ¡°µð·ºÅ͸® ÅÇ¡±ÀÇ ¡°½ÇÇà ±ÇÇÑ¡±À» ¡°¾øÀ½¡±À¸·Î ¼³Á¤
     

¡à ¿ë¾î Á¤¸®
   o IIS(Internet Information Service): ÀÎÅͳÝÁ¤º¸¼­ºñ½º¶ó ºÒ¸®¸ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁ
     »ç¿ëÇÏ´Â ¼­¹öµéÀ» À§ÇÑ ÀÎÅÍ³Ý ±â¹Ý ¼­ºñ½º
   o ASP(Active Server Script): ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼­ °³¹ßÇÑ ¼­¹ö ÃøÀÇ ½ºÅ©¸³Æà ȯ°æ

¡à Âü°í»çÀÌÆ®
   [1] http://secunia.com/advisories/37831/ (Secunia)
   [2] http://www.vupen.com/english/advisories/2009/3634
   [3] http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf
  Áö¿¥º¸µå(gmBoard) Ãë¾àÁ¡ ¹× ¼­ºñ½º ÁßÁö¿¡ µû¸¥ ÀÌ¿ëÀÚ ÁÖÀÇ
  Adobe Reader/Acrobat ½Å±Ô Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇØ ÁÖÀÇ








ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ