웹마스터 팁
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
[C급]FrontPage Server Extensions 취약점으로 인한 임의코드 실행문제
2003.11.12 17:19
문 서 ID
KA2003073
최초작성일
2003-11-12
갱 신 일
2003-11-12
출 처
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-051.asp
작 성 자
이완희
제 목
[C급]FrontPage Server Extensions 취약점으로 인한 임의코드 실행문제
해당시스템
Windows 2000 서비스팩2, 3
Windows XP Gold, 서비스팩 1
Office XP Gold, 서비스팩1
영 향
공격자는 FrontPage Server Extensions 버퍼 오버런 취약점을 이용하여 악의적인 프로그램을 실행하거나 데이터 변조나 삭제 등의 권한을 획득 할 수 있다.
설 명
FrontPage Server Extensions dll 파일의 검사되지 않은 버퍼로 인해 버퍼오버런이 발생하여 시스템 관리자권한을 획득할 수 있고, 웹 서버에 특수한 형식의 요청을 보내면 SmartHTML 인터프리터가 반복 실행되어 일시적으로 서버의 사용 가능한 CPU를 모두 사용함으로써 서버의 작업을 중지시킬 수 있다.
해 결 책
1. MS에서 제공하는 보안패치를 설치한다
- Microsoft FrontPage Server Extensions 2000(NT관련)
http://www.microsoft.com/downloads/details.aspx?FamilyId=C84C3D10-A821-4819-BF58-D3BC70A77BFA&displaylang=ko
- Microsoft FrontPage Server Extensions 2000 (Windows 2000에 포함된)
http://www.microsoft.com/downloads/details.aspx?FamilyId=057D5F0E-0E2B-47D2-9F0F-3B15DD8622A2&displaylang=ko
- Microsoft FrontPage Server Extensions 2000 (Windows XP에 포함된)
http://www.microsoft.com/downloads/details.aspx?FamilyId=9B302532-BFAB-489B-82DC-ED1E49A16E1C&displaylang=ko
- Microsoft FrontPage Server Extensions 2002
http://www.microsoft.com/downloads/details.aspx?FamilyId=3E8A21D9-708E-4E69-8299-86C49321EE25&displaylang=ko
- Microsoft FrontPage Server Extensions 2002 (Office XP에 포함된)
http://www.microsoft.com/downloads/details.aspx?FamilyId=5923FC2F-D786-4E32-8F15-36A1C9E0A340&displaylang=en
- Microsoft SharePoint Team Services 2002
http://www.microsoft.com/downloads/details.aspx?FamilyId=5923FC2F-D786-4E32-8F15-36A1C9E0A340&displaylang=en
2. FrontPage 2000 Server Extensions 서비스를 제거한다.
[제어판] - [프로그램 추가/제거] - [Windows 구성 요소 추가/제거] - [인터넷 정보 서비스(IIS) 선택] - [자세히 선택]에서 FrontPage 2000 Server Extensions의 체크를 제거하고 확인을 선택하면 된다.
참조사이트
·마이크로소프트사(한글)
http://www.microsoft.com/korea/technet/security/bulletin/MS03-051.asp
·마이크로소프트사(영문)
http://www.microsoft.com/technet/security/Bulletin/MS03-051.asp
KA2003073
최초작성일
2003-11-12
갱 신 일
2003-11-12
출 처
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-051.asp
작 성 자
이완희
제 목
[C급]FrontPage Server Extensions 취약점으로 인한 임의코드 실행문제
해당시스템
Windows 2000 서비스팩2, 3
Windows XP Gold, 서비스팩 1
Office XP Gold, 서비스팩1
영 향
공격자는 FrontPage Server Extensions 버퍼 오버런 취약점을 이용하여 악의적인 프로그램을 실행하거나 데이터 변조나 삭제 등의 권한을 획득 할 수 있다.
설 명
FrontPage Server Extensions dll 파일의 검사되지 않은 버퍼로 인해 버퍼오버런이 발생하여 시스템 관리자권한을 획득할 수 있고, 웹 서버에 특수한 형식의 요청을 보내면 SmartHTML 인터프리터가 반복 실행되어 일시적으로 서버의 사용 가능한 CPU를 모두 사용함으로써 서버의 작업을 중지시킬 수 있다.
해 결 책
1. MS에서 제공하는 보안패치를 설치한다
- Microsoft FrontPage Server Extensions 2000(NT관련)
http://www.microsoft.com/downloads/details.aspx?FamilyId=C84C3D10-A821-4819-BF58-D3BC70A77BFA&displaylang=ko
- Microsoft FrontPage Server Extensions 2000 (Windows 2000에 포함된)
http://www.microsoft.com/downloads/details.aspx?FamilyId=057D5F0E-0E2B-47D2-9F0F-3B15DD8622A2&displaylang=ko
- Microsoft FrontPage Server Extensions 2000 (Windows XP에 포함된)
http://www.microsoft.com/downloads/details.aspx?FamilyId=9B302532-BFAB-489B-82DC-ED1E49A16E1C&displaylang=ko
- Microsoft FrontPage Server Extensions 2002
http://www.microsoft.com/downloads/details.aspx?FamilyId=3E8A21D9-708E-4E69-8299-86C49321EE25&displaylang=ko
- Microsoft FrontPage Server Extensions 2002 (Office XP에 포함된)
http://www.microsoft.com/downloads/details.aspx?FamilyId=5923FC2F-D786-4E32-8F15-36A1C9E0A340&displaylang=en
- Microsoft SharePoint Team Services 2002
http://www.microsoft.com/downloads/details.aspx?FamilyId=5923FC2F-D786-4E32-8F15-36A1C9E0A340&displaylang=en
2. FrontPage 2000 Server Extensions 서비스를 제거한다.
[제어판] - [프로그램 추가/제거] - [Windows 구성 요소 추가/제거] - [인터넷 정보 서비스(IIS) 선택] - [자세히 선택]에서 FrontPage 2000 Server Extensions의 체크를 제거하고 확인을 선택하면 된다.
참조사이트
·마이크로소프트사(한글)
http://www.microsoft.com/korea/technet/security/bulletin/MS03-051.asp
·마이크로소프트사(영문)
http://www.microsoft.com/technet/security/Bulletin/MS03-051.asp
댓글 0
제목 | 글쓴이 | 날짜 |
---|---|---|
플래시 swf파일 배경 투명하게 하기 ~~~ [8] | kim's | 2004.05.09 |
허접 팁....레이어로 플래시 뺨치는 홈페이지 만들기 -추가-
[17]
![]() | 남규성 | 2004.05.05 |
자동 스크롤 메뉴 (끄기 기능, 무한 스크롤 X) [6] | ☺심심 | 2004.05.02 |
홈페이지 빠르게하는 [로딩속도를 높히는 10가지방법] [20] | kim's | 2004.04.29 |
[tip]간단한 반투명 필터 적용법 [2] | 드래군 | 2004.04.21 |
제로보드에서 손쉽게 복사하는 소스 (아래보다 더 편함..) [2] | Danggn™ | 2004.04.17 |
(For 초보)폼안에 내용을 자동선택+자동복사해줍니다. [6] | 쉬드 | 2004.04.10 |
모든 스킨에서 중국어 간체 볼 수 있도록 해주는 법... [6] | 학몽 | 2004.03.09 |
스타일 시트파일을 만들기 .. [4] | 박종익 | 2004.03.07 |
서브 메뉴 나타났다가 사라지게 하는 방법. 그동안의 노가다는 이젠 끝!
[22]
![]() | CoolUnit | 2004.03.01 |
간단하게, 색깔있는 밑줄 긋기. [4] | naughtykidd | 2004.02.27 |
몇 가지 팁..( 좀 깁니다.. 어느 정도 안다고 생각하시는 분들, 추천 ) [3] | naughtykidd | 2004.02.26 |
스타일시트를 이용한 텍스트박스 스타일 제어(밑줄,점선) [8] | 01CODE.com | 2004.02.26 |
전송버튼의 테두리를 없애 BoA요 >_< [7] | 플로렐라 | 2004.02.14 |
nzeo처럼 배너누르면 배너다는법 나오게하기! [6] | Rollrang | 2004.02.05 |
옅은 그레이 쓸때 붉은빛 들어가는경우 [10] | 김영호 | 2004.01.29 |
마우스 오버시 서브메뉴 나타나게 하는방법 입니다 [12] | 키드 | 2004.01.26 |
그림위에 마우스를 올렸을때 그림저장 버튼 안나타나게 하기...
[17]
![]() | PHASE | 2004.01.19 |
자동으로 새로고침되게 하기 [5] | 권대건 | 2004.01.05 |
스크롤바 색상을 아름답게.
[17]
![]() | 해리포터포에버 | 2003.12.16 |