웹마스터 팁
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
IIS 5.0 WebDAV Buffer Overflow 취약점에 대한 공격빈도 증가
2003.05.17 15:58
지난 3월에 발표된 IIS 5.0 WebDAV Buffer Overflow (MS03-007, Q815021)공격이 조금씩 빈도가 있는 추세입니다.
IIS 5.0을 운용하고 계시는 시스템 관리자분께서는 이에 대한 Patch 적용여부등을 반드시 점검해야 할 것으로 생각됩니다.
(아래의 사이트 참고)
공격지는 미국뿐만 아니라, 유럽(특히 프랑스)에서도 공격이 들어오고 있습니다.
[공격 Log : 공격시 발생하는 URL 데이터]
/.... (이하 생략)
/```` (이하 생략)
//aaaaaaa
/CCCCCC
/bbbb
(이하 생략)
/####
/$$$$
* 몇가지 추가적인 로그가 존재함.
[시스템 Event : 미 패치된 시스템 증상 - 비정상적 종료(Denial of Service)]
Event 종류 : 시스템 로그(오류), 원본 : Service Control Manager
1번째 로그 : IIS Admin Service 서비스가 예기치 않게 1번 종료했습니다. 1 밀리초 안에 다음의 수정 작업을 합니다 : 구성된 복구 프로그램을 실행합니다..
2번째 로그 : World Wide WEb Publishing Service 서비스가 예기치 않게 1번 종료했습니다. 0 미리초 안에 다음의 수정 작업을 합니다 : 동작없음.
*아직까지 시스템계정을 획득하는 Exploit Code가 공개되고 있지 않은 것으로 보이며, DoS를 유발할 수 있는 Exploit Code가 공개되어 있으니,
이에 대해 시스템 관리자께서는 각별한 주의를 하셔야 합니다.
[WebDAV Buffer Overflow 관련 Microsoft 사이트]
http://www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp
[침입탐지시스템(IDS)에서 탐지와 관련된 사이트]
http://www.iss.net/security_center/static/11533.php
출처 : CERT 메일링(인포섹(주) CERT 서병국)
IIS 5.0을 운용하고 계시는 시스템 관리자분께서는 이에 대한 Patch 적용여부등을 반드시 점검해야 할 것으로 생각됩니다.
(아래의 사이트 참고)
공격지는 미국뿐만 아니라, 유럽(특히 프랑스)에서도 공격이 들어오고 있습니다.
[공격 Log : 공격시 발생하는 URL 데이터]
/.... (이하 생략)
/```` (이하 생략)
//aaaaaaa
/CCCCCC
/bbbb
(이하 생략)
/####
/$$$$
* 몇가지 추가적인 로그가 존재함.
[시스템 Event : 미 패치된 시스템 증상 - 비정상적 종료(Denial of Service)]
Event 종류 : 시스템 로그(오류), 원본 : Service Control Manager
1번째 로그 : IIS Admin Service 서비스가 예기치 않게 1번 종료했습니다. 1 밀리초 안에 다음의 수정 작업을 합니다 : 구성된 복구 프로그램을 실행합니다..
2번째 로그 : World Wide WEb Publishing Service 서비스가 예기치 않게 1번 종료했습니다. 0 미리초 안에 다음의 수정 작업을 합니다 : 동작없음.
*아직까지 시스템계정을 획득하는 Exploit Code가 공개되고 있지 않은 것으로 보이며, DoS를 유발할 수 있는 Exploit Code가 공개되어 있으니,
이에 대해 시스템 관리자께서는 각별한 주의를 하셔야 합니다.
[WebDAV Buffer Overflow 관련 Microsoft 사이트]
http://www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp
[침입탐지시스템(IDS)에서 탐지와 관련된 사이트]
http://www.iss.net/security_center/static/11533.php
출처 : CERT 메일링(인포섹(주) CERT 서병국)
댓글 0
제목 | 글쓴이 | 날짜 |
---|---|---|
[진자 유용한] www 자동으로 붙여주기 [6] | Dopesoul | 2003.05.24 |
[간단팁] 윈도우즈 2003 에서 mysql 사용할때.. [5] | 오종선 | 2003.05.22 |
ie60이상버전의 개인정보기능으로 인한 서비스문제 [2] | 날파리 | 2003.05.21 |
한컴 리눅스 2.2 apach php mysql phpmyadmin zeroboard 서버구축기 예전에 쓴글 약간 수정판 입니다. [6] | 한돌 | 2003.05.19 |
IIS 5.0 WebDAV Buffer Overflow 취약점에 대한 공격빈도 증가 | DearMai | 2003.05.17 |
커널에러 복구 하기~~~ [5] | 서인구 | 2003.05.11 |
윈도2000 서버에서 DNS 서버 운영하기 | DearMai | 2003.05.10 |
apache 98 % 활용하기 ! (윈도우버젼) [13] | 이성헌 | 2003.05.09 |
DNS서버 만들기 [4] | 제르디스™ | 2003.05.04 |
NSLOOKUP 으로 서브도메인과 메일서버 알아보기 [6] | 환군+ | 2003.05.02 |
MASQUERADE 클라이언트 IP 자동으로 부여해주기 [1] | 엔포게이트 | 2003.05.01 |
MASQUERADE 클라이언트 컴퓨터 인터넷 되게..^^; [4] | 김도진 | 2003.04.25 |
APM_Setup4에서 CGI 쉽게 설치하기 [3] | RedEye | 2003.04.14 |
(더 성공률 높은)Apache에서 ASP돌리기(초간다안!!) [6] | okw1003 | 2003.04.09 |
mysqldump를 이용해서 원하는 조건의 record만 뽑아내기 [2] | 겨울늑대 | 2003.04.08 |
mysql DB 주기적 자동 백업 하기 [8] | 김령현 | 2003.04.04 |
md5 암호화 알고리즘을 488bit blf 알고리즘으로 바꾸기 [17] | 김령현 | 2003.04.04 |
센드메일 에라타.. | 선장 | 2003.04.01 |
특정 유저만 su root 허용 | 군고구마 | 2003.04.01 |
서버의 아파치보안 테스트 해보세요 [12] | 김령현 | 2003.03.26 |