인쇄... | 닫기

º¸¾È ¾÷µ¥ÀÌÆ®, 2000³â 11¿ù 9ÀÏ

ÀÌ ¾÷µ¥ÀÌÆ®´Â ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) 5.0 ¹× ÀÎÅÍ³Ý Á¤º¸ ¼­¹ö(IIS) 4.0¿¡¼­ "IIS CSS(Cross-Site Scripting)" º¸¾È ¹®Á¦¸¦ ÇØ°áÇÕ´Ï´Ù. ÀÌ º¸¾È ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀڴ Ÿ»ç À¥ »çÀÌÆ®ÀÇ »ç¿ëÀÚ·Î °¡ÀåÇÏ¿© ´Ù¸¥ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÏ´Â °æ¿ì »ç¿ëÀÚÀÇ ¼­¹ö°¡ È£½ºÆ®ÇÏ´Â À¥ »çÀÌÆ®¸¦ »ç¿ëÇÏ¿© À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÑ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ Äڵ带 ½ÇÇàÇϰí Á¤º¸¸¦ Àü´ÞÇϸç Äí۸¦ Àаųª ¾µ ¼ö ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ »ç¿ëÀÚÀÇ ¼­¹ö°¡ È£½ºÆ®ÇÏ´Â À¥ ÆäÀÌÁö·Î ¹æ¹®ÇÑ ºê¶ó¿ìÀú¿¡ Äڵ带 ¹ÝȯÇÏ°í »ç¿ëÀÚÀÇ À¥ ¼­¹ö¿¡ Äڵ带 »ðÀÔÇÒ ¼ö ¾øµµ·Ï ÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ.

Âü°í: ÀÌ ¾÷µ¥ÀÌÆ®´Â IISÀÇ º¸¾È ¹®Á¦¸¸À» ÇØ°áÇÕ´Ï´Ù. À¥ »çÀÌÆ®¸¦ È£½ºÆ®ÇÏ´Â »ç¿ëÀÚ´Â ¼­¹ö¿¡¼­ ½ÇÇàÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ °ø±Þ¾÷ü¿¡°Ô ¹®ÀÇÇÏ¿© °ø±Þ¾÷ü°¡ CSS(Cross-Site Scripting)¿ë ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ º¸¾È ¹®Á¦¿¡ ´ëÇØ ¸ðµÎ °ËÅäÇß´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. Á¤Àû À¥ ÆäÀÌÁö´Â ÀÌ CSS º¸¾È ¹®Á¦¿¡ ¿µÇâÀ» ¹ÞÁö ¾ÊÀ¸¹Ç·Î Á¤Àû ÄÁÅÙÆ®¸¸À» Á¦°øÇÏ´Â À¥ ¼­¹ö¸¦ ¿î¿µÇÏ´Â °æ¿ì¿¡´Â ÀÌ ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.

ÀÌ º¸¾È ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø ¿î¿µÀÚ°¡ À¥ »çÀÌÆ®¿¡ ÄÁÅÙÆ®¸¦ Ãß°¡, º¯°æ ¶Ç´Â »èÁ¦ÇÒ ¼ö´Â ¾ø½À´Ï´Ù.

´ÙÀ½ÀÇ °æ¿ì À¥ ¼­¹ö¿¡¼­ ½ÇÇà ÁßÀÎ ¸ðµç ¼ÒÇÁÆ®¿þ¾î¿¡ º¸¾È ¹®Á¦°¡ ÀÖ½À´Ï´Ù.

ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS00-060À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.

½Ã½ºÅÛ ¿ä±¸ »çÇ×

ÀÌ ¾÷µ¥ÀÌÆ®´Â ´ÙÀ½ ÇÁ·Î±×·¥¿¡ Àû¿ëµË´Ï´Ù.

»ç¿ë ¹æ¹ý
ÄÄÇ»Å͸¦ ´Ù½Ã ½ÃÀÛÇÏ¿© ¼³Ä¡¸¦ ¿Ï·áÇÕ´Ï´Ù.

Á¦°Å ¹æ¹ý
  1. ½ÃÀÛ ´ÜÃ߸¦ Ŭ¸¯ÇÏ°í ¼³Á¤À» °¡¸®Å² ´ÙÀ½ Á¦¾îÆÇÀ» Ŭ¸¯ÇÕ´Ï´Ù.
  2. ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å¸¦ µÎ ¹ø Ŭ¸¯ÇÕ´Ï´Ù.
  3. Hotfix for Q260347À» ¼±ÅÃÇϰí Ãß°¡/Á¦°Å¸¦ Ŭ¸¯ÇÏ¿© Á¦°ÅÇÕ´Ï´Ù.

인쇄... | 닫기