ÀÌ ¾÷µ¥ÀÌÆ®´Â ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) 5.0 ¹× ÀÎÅÍ³Ý Á¤º¸ ¼¹ö(IIS) 4.0ÀÇ "IIS CSS(Cross-Site Scripting)" º¸¾È ¹®Á¦¸¦ ÇØ°áÇÕ´Ï´Ù. ÀÌ º¸¾È ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀڴ Ÿ»ç À¥ »çÀÌÆ®·Î °¡ÀåÇÏ¿© ´Ù¸¥ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÏ´Â °æ¿ì »ç¿ëÀÚÀÇ ¼¹ö°¡ È£½ºÆ®ÇÏ´Â À¥ »çÀÌÆ®¸¦ »ç¿ëÇÏ¿© À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÑ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ Äڵ带 ½ÇÇàÇϰí Á¤º¸¸¦ Àü´ÞÇϸç Äí۸¦ Àаųª ¾µ ¼ö ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ »ç¿ëÀÚÀÇ ¼¹ö°¡ È£½ºÆ®ÇÏ´Â À¥ ÆäÀÌÁö·Î ¹æ¹®ÇÑ ºê¶ó¿ìÀú¿¡ Äڵ带 ¹ÝȯÇÏ°í »ç¿ëÀÚÀÇ À¥ ¼¹ö¿¡ Äڵ带 »ðÀÔÇÒ ¼ö ¾øµµ·Ï ÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ.
Âü°í: ÀÌ ¾÷µ¥ÀÌÆ®´Â IISÀÇ º¸¾È ¹®Á¦¸¸À» ÇØ°áÇÕ´Ï´Ù. À¥ »çÀÌÆ®¸¦ È£½ºÆ®ÇÏ´Â »ç¿ëÀÚ´Â ¼¹ö¿¡¼ ½ÇÇàÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ °ø±Þ¾÷ü¿¡°Ô ¹®ÀÇÇÏ¿© °ø±Þ¾÷ü°¡ CSS(Cross-Site Scripting)¿ë ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ º¸¾È ¹®Á¦¿¡ ´ëÇØ ¸ðµÎ °ËÅäÇß´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. Á¤Àû À¥ ÆäÀÌÁö´Â ÀÌ CSS º¸¾È ¹®Á¦¿¡ ¿µÇâÀ» ¹ÞÁö ¾ÊÀ¸¹Ç·Î Á¤Àû ÄÁÅÙÆ®¸¸À» Á¦°øÇÏ´Â À¥ ¼¹ö¸¦ ¿î¿µÇÏ´Â °æ¿ì¿¡´Â ÀÌ ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
ÀÌ º¸¾È ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø ¿î¿µÀÚ°¡ À¥ »çÀÌÆ®¿¡ ÄÁÅÙÆ®¸¦ Ãß°¡, º¯°æ ¶Ç´Â »èÁ¦ÇÒ ¼ö´Â ¾ø½À´Ï´Ù.
´ÙÀ½ÀÇ °æ¿ì À¥ ¼¹ö¿¡¼ ½ÇÇà ÁßÀÎ ¸ðµç ¼ÒÇÁÆ®¿þ¾î¿¡ º¸¾È ¹®Á¦°¡ ÀÖ½À´Ï´Ù.
ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS00-060À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.