º¸¾È ¾÷µ¥ÀÌÆ®, 2000³â 7¿ù 19ÀÏ
ÀÌ ¾÷µ¥ÀÌÆ®´Â Internet Information Server(IIS) 4.0ÀÇ µÎ º¸¾È ¹®Á¦, "Á¸ÀçÇÏÁö ¾Ê´Â µð·ºÅ͸® ºê¶ó¿ìÀú Àμö" º¸¾È ¹®Á¦ ¹× ".HTRÀ» ÅëÇÑ ÆÄÀÏ Á¶°¢ Àбâ" º¸¾È ¹®Á¦¸¦ ÇØ°áÇϸç Microsoft Security Bulletin MS00-044¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ÀÌ º¸¾È ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© ÇØ´ç À¥ ¼¹öÀÇ ¼º´ÉÀ» ´À¸®°Ô Çϰųª ¾ÆÁÖ Æ¯Á¤ »óȲ¿¡¼ À¥ ¼¹ö¿¡ Àִ ƯÁ¤ À¯Çü ÆÄÀÏÀÇ ¿øº» Äڵ带 ¾òÁö ¸øÇϵµ·Ï ÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ.
.htr ÆÄÀÏÀº Windows NT® 4.0¿¡¼ ¾ÏÈ£¸¦ º¯°æÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç °ü¸®ÀÚ°¡ ´Ù¾çÇÑ ¾ÏÈ£ °ü¸® ±â´ÉÀ» ¼öÇàÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â ½ºÅ©¸³Æ®ÀÔ´Ï´Ù. ÀÌ º¸¾È ¹®Á¦·Î ÀÎÇØ µ¥ÀÌÅͰ¡ ¼¹ö¿¡¼ º¯°æ, Ãß°¡, ¶Ç´Â »èÁ¦ÇÏ´Â °ÍÀ» ¹æÁöÇϸç ÇØ´ç ÄÄÇ»ÅÍ¿¡ ´ëÇÑ °ü¸® ±ÇÇÑÀ» Çã¿ëÇÏÁö ¾Ê½À´Ï´Ù.
ÀÌ ¾÷µ¥ÀÌÆ®¿¡¼ ÇØ°áµÇ´Â µÎ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸:
- ¡°Á¸ÀçÇÏÁö ¾Ê´Â µð·ºÅ͸® ºê¶ó¿ìÀú Àμö¡± º¸¾È ¹®Á¦. IIS 3.0ÀÇ ÀϺηΠ¼³Ä¡µÇ¾úÀ¸¸ç IIS 4.0 ¶Ç´Â IIS 5.0¿¡ ´ëÇÑ ¾÷±×·¹À̵å·Î º¸Á¸µÇ´Â °ü¸® ½ºÅ©¸³Æ®´Â ¿¹»ó Àμö°¡ ¾ø´Â °æ¿ì ÀÌ ¹®Á¦¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¾Ê½À´Ï´Ù. Àμö°¡ ¾øÀ¸¸é ½ºÅ©¸³Æ®°¡ ¹«ÇÑ ·çÇÁ·Î °¡°Ô µÇ°í ·çÇÁÀÇ ÇÑ ÁöÁ¡¿¡¼ ½ºÅ©¸³Æ®´Â ¼¹ö¿¡ ÀÖ´Â CPU ¸®¼Ò½º¸¦ ¸ðµÎ ¼ÒºñÇÕ´Ï´Ù. ¶ÇÇÑ IIS 3.0 ÇÏ¿¡¼ ÀûÀýÇÑ ÀÌ µµ±¸ ¹× ¸î¸î °ü·Ã µµ±¸ÀÇ ±ÇÇÑÀº IIS 4.0 ÇÏ¿¡¼´Â ºÎÀûÀýÇÕ´Ï´Ù. ÀÌ·Î ÀÎÇØ À¥ »çÀÌÆ® ¹æ¹®ÀÚ´Â ¼¹öÀÇ µð·ºÅ͸® ±¸Á¶¸¦ º¼ ¼ö ÀÖ´Â ±ÇÇÑÀ» Á¦°øÇÏ´Â ÀÌ µµ±¸¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ¡°.htrÀ» ÅëÇÑ ÆÄÀÏ Á¶°¢ Àб⡱ º¸¾È ¹®Á¦¿¡ ´ëÇÑ »õ·Î¿î º¯Çü. ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS00-017À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù. ÀÌ º¸¾È ¹®Á¦´Â ´ÙÀ½°ú °°ÀÌ ¾ÆÁÖ Æ¯º°ÇÑ Á¶°Ç ¾Æ·¡¼¸¸ ¾Ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ¿ø·¡ ¹öÀüó·³ º¸¾È ¹®Á¦ÀÇ ¿µÇâÀº .asp ¹× ´Ù¸¥ ÆÄÀÏÀÇ Á¶°¢À» ¼¹ö¿¡¼ °¡Á®¿Ã ¼ö ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù. ¿ø·¡ ¹öÀü¿¡¼Ã³·³ »õ º¯ÇüÀ¸·Î ÀÎÇØ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ¿¡°Ô °¡Àå Èï¹Ì·Î¿î .asp ÆÄÀÏÀÇ ÀϺΰ¡ ¾ø¾îÁú °ÍÀÔ´Ï´Ù.
ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS01-025¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.
ÀÌ ¾÷µ¥ÀÌÆ®´Â Windows 95¸¦ ½ÇÇàÇÏ´Â ¸ðµç ÄÄÇ»ÅÍ¿¡ Àû¿ëµË´Ï´Ù.
ÄÄÇ»Å͸¦ ´Ù½Ã ½ÃÀÛÇÏ¿© ¼³Ä¡¸¦ ¿Ï·áÇÕ´Ï´Ù.
- ½ÃÀÛÀ» Ŭ¸¯ÇÏ°í ¼³Á¤À» °¡¸®Å² ´ÙÀ½ Á¦¾îÆÇÀ» Ŭ¸¯ÇÕ´Ï´Ù.
- ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å¸¦ µÎ ¹ø Ŭ¸¯ÇÕ´Ï´Ù.
- Windows 2000 Hotfix(Pre-Sp1)[ÀÚ¼¼ÇÑ ³»¿ëÀº Q257870 ÂüÁ¶]¸¦ ¼±ÅÃÇÏ°í º¯°æ/Á¦°Å¸¦ Ŭ¸¯ÇÏ¿© Á¦°ÅÇÕ´Ï´Ù.