• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Worm/CodeRed
¹ÙÀÌ·¯½º Á¾·ù Worm ½ÇÇàȯ°æ Win NT, Win 2000
¹ß°ßÀÏ - Á¦ÀÛÁö Áß±¹(ÃßÁ¤)
À§Çèµî±Þ È®»ê¹æ¹ý
¹ÙÀÌ·¯½º Å©±â ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ ¾øÀ½
Áõ»ó¿ä¾à
Ä¡·á¹æ¹ý
Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

MS Index Server and Indexing Service ISAPI Extension Buffer Overflow
Vulnerability

¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®ÀÇ À©µµ¿ìÁî NT 4.0 ¿É¼ÇÆÑ°ú À©µµ¿ìÁî 2000 °è¿­¿¡ Æ÷ÇÔµÇ
¾î ÀÖ´Â
À妽º ¼­¹ö¿Í Àε¦½Ì ¼­ºñ½º´Â °ø°ÝÀÚ°¡ BOF(Buffer OverFlow) ¸¦ ¹ß»ý½Ã
ÄÑ °ø°ÝÇÒ ¼ö
ÀÖ´Â ¹ö±×°¡ ÀÖ´Ù. ½ÇÁ¦·Î ÀÌ·¯ÇÑ ¹ö±×¸¦ ÀÌ¿ëÇÑ °ø°ÝÀº ±âÁ¸¿¡µµ ¸¹ÀÌ ÀÖ
¾úÀ¸¸ç
±Ù·¡ ¹Ì±¹°ú Áß±¹°£ÀÇ »çÀ̹öÀü¿¡¼­ Áß±¹ÀÌ ¹Ì±¹ °ø°ÝÀ» À§Çؼ­ Á¦ÀÛÇÑ ¿ú
À¸·Î ´Ù¸¥
¼­¹öµéÀÌ °æÀ¯Áö·Î »ç¿ëµÉ ¼ö Àִµ¥, ÀÌ °úÁ¤¿¡¼­ ±¹³»´Â ¹°·Ð Àü ¼¼°è ¸¹
Àº À¥ ¼­¹öµéÀÌ
°ø°Ý¹Þ°í ÀÖÀ¸¸ç, IIS ¸¦ ¼³Ä¡ÇÏÁö ¾Ê´Â Win 95, 98, ME, Workstation Àº
°¨¿°´ë»óÀÌ
¾Æ´Ï´Ù.

¸Å¿ù 1ÀÏ¿¡¼­ 19ÀÏ »çÀÌ¿¡´Â ÀÓÀÇÀÇ IP ÁÖ¼ÒÀÇ 80¹ø(HTTP) Æ÷Æ®·Î ¸Þ¸ð¸®
¿¡ ÀÖ´ø ÀÚ±âÀÚ½ÅÀ»
¼Û½ÅÇÏ¿© °¨¿°À» ½ÃŰ·Á ½ÃµµÇÑ´Ù.
¸Å¿ù 20ÀÏ¿¡¼­ 28ÀÏ »çÀÌ¿¡´Â www1.whitehouse.gov »çÀÌÆ®¸¦ ¸¦ °ø°ÝÇÏ¿©
¼­¹öÀÇ ¿î¿µÀ»
¹æÇØÇϴµ¥, ¸¸¾à °¨¿°µÈ À¥ ¼­¹ö°¡ 1,000 ´ë ¶ó¸é ÀÌ ¼­¹öµéÀÌ µ¿½Ã¿¡ °ø
°ÝÀ» ÇϰԵǴµ¥,
ÇöÀç ±¹³»ÀÇ À¥¼­¹öµéµµ ¸¹ÀÌ °¨¿°µÈ »óȲÀ̸ç, ÇØ´ç ±â°£ÀÌ µÇ¸é ÀÏÁ¦È÷
www1.whitehouse.gov
»çÀÌÆ®¸¦ °ø°ÝÇÒ °ÍÀÌ´Ù.
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý


IIS ¸¦ ¼³Ä¡ÇÑ ¼­¹ö °ü¸®ÀÚ´Â CodeRed ÀÇ °¨¿°¿©ºÎ¿Í »ó°ü¾øÀÌ ¾Æ·¡ÀÇ ÁÖ¼Ò

¿¡¼­ ÆÐÄ¡¸¦

¹Þ¾Æ Àû¿ëÇÏ¿© ¹Ì¿¬ÀÇ ÇÇÇØ¸¦ ¹æÁöÇϱ⠹ٶõ´Ù.



http://www.microsoft.com/technet/treeview/default.asp?

url=/technet/security/bulletin/ms01-033.asp



À̿ܿ¡ °©Àڱ⠺ÎÇϰ¡ ¸¹ÀÌ °É·Á¼­ À¥¼­¹ö°¡ ´À·ÁÁø °æ¿ì¶ó¸é CodeRed ¸¦

ÀǽÉÇØ º¼¼ö ÀÖ´Ù.

CodeRed ´Â °¨¿°½Ã ¸Þ¸ð¸®¿¡¸¸ »óÁÖÇϹǷΠÀçºÎÆÃÇϰųª inetinfo.exe ¸¦

Àç½ÇÇàÇÏ¸é »ç¶óÁö°Ô µÈ´Ù.

¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com