웹마스터 팁

문 서 ID
KA2003073

최초작성일
2003-11-12

갱  신  일
2003-11-12

출      처
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-051.asp

작  성  자
이완희

제      목
[C급]FrontPage Server Extensions 취약점으로 인한 임의코드 실행문제

해당시스템
Windows 2000 서비스팩2, 3

Windows XP Gold, 서비스팩 1

Office XP Gold, 서비스팩1

영      향
공격자는 FrontPage Server Extensions 버퍼 오버런 취약점을 이용하여 악의적인 프로그램을 실행하거나 데이터 변조나 삭제 등의 권한을 획득 할 수 있다.

설      명
FrontPage Server Extensions dll 파일의 검사되지 않은 버퍼로 인해 버퍼오버런이 발생하여 시스템 관리자권한을 획득할 수 있고, 웹 서버에 특수한 형식의 요청을 보내면 SmartHTML 인터프리터가 반복 실행되어 일시적으로 서버의 사용 가능한 CPU를 모두 사용함으로써 서버의 작업을 중지시킬 수 있다.

해  결  책
1. MS에서 제공하는 보안패치를 설치한다



- Microsoft FrontPage Server Extensions 2000(NT관련)

   http://www.microsoft.com/downloads/details.aspx?FamilyId=C84C3D10-A821-4819-BF58-D3BC70A77BFA&displaylang=ko



- Microsoft FrontPage Server Extensions 2000 (Windows 2000에 포함된)

   http://www.microsoft.com/downloads/details.aspx?FamilyId=057D5F0E-0E2B-47D2-9F0F-3B15DD8622A2&displaylang=ko



- Microsoft FrontPage Server Extensions 2000 (Windows XP에 포함된)

   http://www.microsoft.com/downloads/details.aspx?FamilyId=9B302532-BFAB-489B-82DC-ED1E49A16E1C&displaylang=ko



- Microsoft FrontPage Server Extensions 2002

   http://www.microsoft.com/downloads/details.aspx?FamilyId=3E8A21D9-708E-4E69-8299-86C49321EE25&displaylang=ko



- Microsoft FrontPage Server Extensions 2002 (Office XP에 포함된)

   http://www.microsoft.com/downloads/details.aspx?FamilyId=5923FC2F-D786-4E32-8F15-36A1C9E0A340&displaylang=en



- Microsoft SharePoint Team Services 2002

   http://www.microsoft.com/downloads/details.aspx?FamilyId=5923FC2F-D786-4E32-8F15-36A1C9E0A340&displaylang=en



2. FrontPage 2000 Server Extensions 서비스를 제거한다.

   [제어판] - [프로그램 추가/제거] - [Windows 구성 요소 추가/제거] - [인터넷 정보 서비스(IIS) 선택] - [자세히 선택]에서 FrontPage 2000 Server Extensions의 체크를 제거하고 확인을 선택하면 된다.

참조사이트
·마이크로소프트사(한글)

   http://www.microsoft.com/korea/technet/security/bulletin/MS03-051.asp

·마이크로소프트사(영문)

   http://www.microsoft.com/technet/security/Bulletin/MS03-051.asp

제목 글쓴이 날짜
apache_2.0.47 + php-4.3.3 + mysql-4.0.16 + zb41pl4 의 windows xp 설치 [3] 기산 2003.10.28
.htaccess .htpasswd 파일 등을 윈도우에서 만들어서 리눅스에 올려보자. [4] &zeo 2003.10.28
포트 스캐닝 감시 및 OS 정보 숨기기 [3] 좋은진호 2003.10.30
Linux 에서 Mysql 설치법 [4] 화니 2003.10.31
윈도우에 세팅한 서버에 설치된 phpmyadmin 에 인증걸기 [3] 피카추삼겹살 2003.11.05
[C급]Internet Explorer 다중 취약점 ATpple.com 2003.11.12
[C급]Buffer Overrun in the Workstation 취약성 통한 코드 실행 ATpple.com 2003.11.12
[C급]FrontPage Server Extensions 취약점으로 인한 임의코드 실행문제 ATpple.com 2003.11.12
리눅스 커널(kernel)에 심각한 보안 결함 발견 [1] 아치 2003.12.04
APM서버설치-XAMPP v1.2 [14] The Darkness 2003.12.05
iis에서 로그인창 뜨는 문제 해결방법 제시 [3] 함재식 2003.12.12
윈도우 2003에서의 APM+phpMyAdmin+MMCache설치법.. [1] 김수용 2003.12.13
MySQL 퍼포먼스를 top명령어처럼 모니터링 mytop 좋은진호 2003.12.14
유저 자동 셋팅 스크립트 Ver 2.0 [3] 김병철 2003.12.15
VirtualHost 안될때 [1] 이성헌 2003.12.16
Apache 2.X 버전의 한글문제와 새로운 방식의 APM 셋팅 [8] 최종우 2003.12.17
랜카드 상태 확인 및 연결 속도 변경 mii-tool 좋은진호 2003.12.19
apache 1.3.x-2.0.48 의 원격 유저 검색 취약점을 이용한 exploit [2] DearMai 2003.12.27
redhat 9.0에서의 qmail 설치 문서 비츠로 2004.01.04
리눅스 서버 설치 및 관리에 따른 초보경험담을 게시판에 담아... [1] eversun 2004.01.05