인쇄... | 닫기

º¸¾È ¾÷µ¥ÀÌÆ®, 2000³â 11¿ù 9ÀÏ

ÀÌ ¾÷µ¥ÀÌÆ®´Â Windows 2000¿ë Àε¦½Ì ¼­ºñ½ºÀÇ "Àε¦½Ì ¼­ºñ½º Cross Site Scripting" º¸¾È ¹®Á¦¸¦ ÇØ°áÇϸç Microsoft Security Bulletin MS00-084¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ À¥ ¼­¹ö¿¡¼­ ¹«´ÜÀ¸·Î Äڵ带 ¸±¸®½ºÇÏÁö ¸øÇϵµ·Ï ÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ.

Àε¦½Ì ¼­ºñ½º´Â ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º 5.0(IIS 5.0) ¹× Windows 2000°ú ÅëÇÕµÈ °Ë»ö ¿£ÁøÀÌ¸ç ºê¶ó¿ìÀú°¡ À¥ »çÀÌÆ®ÀÇ Àüü ÅØ½ºÆ® °Ë»öÀ» ¼öÇàÇϵµ·Ï ÇÕ´Ï´Ù. ÀÌ º¸¾È ¹®Á¦´Â Àε¦½Ì ¼­ºñ½º°¡ °Ë»ö ÀÔ·ÂÀ» ó¸®Çϱâ Àü¿¡ ¸ðµç °Ë»ö ÀÔ·ÂÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¸øÇÏ¸ç µû¶ó¼­ CSS(Cross-Site Scripting) º¸¾È ¹®Á¦¿¡ ¿µÇâÀ» ¹Þ±â ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. CSS¸¦ »ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ´Â ´Ù¸¥ »ç¶÷ÀÇ À¥ ¼¼¼ÇÀ¸·Î Äڵ带 "³ÖÀ»" ¼ö ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ÀÌ º¸¾È ¹®Á¦¸¦ ¾Ç¿ëÇÏ´Â µ¥ ¼º°øÇÏ´Â °æ¿ì »ç¿ëÀÚÀÇ ¼­¹ö°¡ È£½ºÆ®ÇÏ´Â À¥ »çÀÌÆ®´Â »ç¿ëÀÚ°¡ À¥ »çÀÌÆ®·Î µ¹¾Æ°¥ ¶§¸¶´Ù À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÑ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡¼­ Äڵ带 ½ÇÇàÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.

Âü°í: Àε¦½Ì ¼­ºñ½º´Â Windows 2000°ú ÇÔ²² ¹ß¼ÛµÇ°í ¼³Ä¡µÇÁö¸¸ ±âº»ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤µÇ¾î ÀÖÁö ¾Ê½À´Ï´Ù. Windows 2000¿¡¼­ À¥ ¼­¹ö¸¦ ½ÇÇàÇϰí ÀÖ´Â °æ¿ì ÀÌ ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰí Àε¦½Ì ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.

ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS01-025¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.

½Ã½ºÅÛ ¿ä±¸ »çÇ×
ÀÌ ¾÷µ¥ÀÌÆ®´Â Indexing Service¸¦ ½ÇÇàÇÏ´Â Windows 2000 ÄÄÇ»ÅÍ¿¡ Àû¿ëµË´Ï´Ù.

»ç¿ë ¹æ¹ý
ÄÄÇ»Å͸¦ ´Ù½Ã ½ÃÀÛÇÏ¿© ¼³Ä¡¸¦ ¿Ï·áÇÕ´Ï´Ù.

Á¦°Å ¹æ¹ý
  1. ½ÃÀÛÀ» Ŭ¸¯ÇÏ°í ¼³Á¤À» °¡¸®Å² ´ÙÀ½ Á¦¾îÆÇÀ» Ŭ¸¯ÇÕ´Ï´Ù.
  2. ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å¸¦ µÎ ¹ø Ŭ¸¯ÇÕ´Ï´Ù.
  3. Windows 2000 Hotfix (Pre-Sp2) [See Q269049 for more information]À» ¼±ÅÃÇÑ ´ÙÀ½ º¯°æ/Á¦°Å¸¦ Ŭ¸¯ÇÏ¿© Á¦°ÅÇÕ´Ï´Ù.

인쇄... | 닫기