"Malformed Hit-Highlighting" 보안 문제의 새로운 변종에 사용할 수 있는 패치

기술 자료 번역 기술 자료 번역
기술 자료: 296185 - 이 문서가 적용되는 제품 보기.
이 문서는 이전에 다음 ID로 출판되었음: KR296185
이 문서가 보관되었습니다. "그대로" 제공되었으며, 업데이트가 되지 않을 것입니다.
모두 확대 | 모두 축소

이 페이지에서

현상

Malformed Hit-Highlighting 보안 문제의 새로운 변종은 Windows 2000의 Index Server 2.0과 인덱싱 서비스에 모두 영향을 주는 것으로 밝혀졌습니다. 새로운 변종은 기존의 취약성과 정확히 같은 범위를 가집니다. 공격자가 잘못된 검색 요청을 제공하더라도 웹 서버에 있는 파일을 읽을 수 있습니다. 새로운 패치는 보안 문제의 알려진 모든 변종을 제거합니다.

문제 방지 요소:

  • 본 보안 문제는 파일 읽기 작업만 허용합니다. 이 보안 문제를 통해 파일을 추가하거나, 변경하거나 삭제할 수 없습니다.
  • 서버측 파일에 중요한 데이터가 없어야 합니다. 이 권장 사항을 따른다면 이 보안 문제를 통해 중요한 데이터를 손상시킬 수 없습니다.
  • 보안 문제를 통해 웹 서버와 서버의 루트 디렉터리와 같은 논리 드라이브에 있는 파일만 읽을 수 있습니다. 서버에서 그 밖의 다른 곳에 있는 파일과 원격 서버에 있는 파일은 읽을 수 없습니다.

해결 방법

인덱싱 서비스

현재 수정 프로그램을 Microsoft에서 구할 수 있지만 이 문서에서 설명하는 문제를 수정하기 위한 것일 뿐이므로 공격 위험이 있다고 판단된 시스템에만 적용해야 합니다. 컴퓨터에 실제 액세스 가능성, 네트워크와 인터넷 연결성 및 기타 요인을 평가하여 컴퓨터가 위험에 노출된 정도를 확인하십시오. 여기에 도움이 되는 관련 Microsoft Security Bulletin을 참조하십시오. 이 수정 프로그램은 제품의 품질을 향상시키기 위해 나중에 추가 테스트를 받아야 할 수도 있습니다. 컴퓨터가 충분히 위험에 노출되어 있다고 생각되면 수정 프로그램을 적용하는 것이 좋습니다. 그렇지 않으면 이 수정 프로그램이 포함된 다음 Windows 2000 서비스 팩이 나올 때까지 기다리는 것이 좋습니다.

이 문제를 즉시 해결하려면 아래에서 설명하는 대로 수정 프로그램을 다운로드하거나 Microsoft 기술 지원 서비스에 문의하여 수정 프로그램을 구하십시오. Microsoft 기술 지원 서비스 전화 번호의 전체 목록과 기술 지원 비용에 대한 정보는 다음 웹 사이트를 참조하십시오.

http://support.microsoft.com/directory/overview.asp
참고: Microsoft 기술 지원 전문가가 특정 업데이트가 있어야 문제를 해결할 수 있다고 판단하는 특수한 경우에는 일반적으로 지원 호출에 발생하는 비용이 취소될 수도 있습니다. 특정 업데이트가 필요하지 않은 추가 지원 질문과 문제에는 일반 지원 비용이 적용됩니다.

Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다. 한국어 버전을 다운로드하려면 Language를 Korean으로 선택해야 합니다.
그림 축소그림 확대
Download
Download Q296185_w2k_sp3_x86_en.exe now
Microsoft 지원 파일을 다운로드하는 방법은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
119591 온라인 서비스로부터 Microsoft 지원 파일들을 구하는 방법
Microsoft는 파일을 게시한 날짜에 사용할 수 있는 최신 바이러스 예방 프로그램으로 이 파일을 검사했습니다. 일단 파일이 게시되면 무단으로 변경할 수 없는 보안 서버에 보관됩니다.

이 수정 프로그램의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 가집니다.
   날짜       시간    버전         크기   파일 이름
   --------------------------------------------------
04/12/2001  03:40p  5.0.2195.3498  42,768  Webhits.dll 

Index Server 2.0

현재 수정 프로그램을 Microsoft에서 구할 수 있지만 이 문서에서 설명하는 문제를 수정하기 위한 것일 뿐이므로 공격 위험이 있다고 판단된 시스템에만 적용해야 합니다. 컴퓨터에 실제 액세스 가능성, 네트워크와 인터넷 연결성 및 기타 요인을 평가하여 컴퓨터가 위험에 노출된 정도를 확인하십시오. 여기에 도움이 되는 관련 Microsoft Security Bulletin을 참조하십시오. 이 수정 프로그램은 제품의 품질을 향상시키기 위해 나중에 추가 테스트를 받아야 할 수도 있습니다. 컴퓨터가 충분히 위험에 노출되어 있다고 생각되면 수정 프로그램을 적용하는 것이 좋습니다. 그렇지 않으면 이 수정 프로그램이 포함된 다음 Windows NT 4.0 서비스 팩이 나올 때까지 기다리는 것이 좋습니다.

이 문제를 즉시 해결하려면 아래에서 설명하는 대로 수정 프로그램을 다운로드하거나 Microsoft 기술 지원 서비스에 문의하여 수정 프로그램을 구하십시오. Microsoft 기술 지원 서비스 전화 번호의 전체 목록과 기술 지원 비용에 대한 정보는 다음 웹 사이트를 참조하십시오.

http://support.microsoft.com/directory/overview.asp
참고: Microsoft 기술 지원 전문가가 특정 업데이트가 있어야 문제를 해결할 수 있다고 판단하는 특수한 경우에는 일반적으로 지원 호출에 발생하는 비용이 취소될 수도 있습니다. 특정 업데이트가 필요하지 않은 추가 지원 질문과 문제에는 일반 지원 비용이 적용됩니다.

Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다. 한국어 버전을 다운로드하려면 Language를 Korean으로 선택해야 합니다.
그림 축소그림 확대
Download
Download Q296185i.exe now
Microsoft 지원 파일을 다운로드하는 방법은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
119591 온라인 서비스로부터 Microsoft 지원 파일들을 구하는 방법
Microsoft는 파일을 게시한 날짜에 사용할 수 있는 최신 바이러스 예방 프로그램으로 이 파일을 검사했습니다. 일단 파일이 게시되면 무단으로 변경할 수 없는 보안 서버에 보관됩니다.

같은 패치에 의해 수정되는 관련이 없는 그 밖의 다른 보안 문제는 아래의 Microsoft 기술 자료 문서에서 설명합니다.
294472 인덱스 서버 검색 함수에 체크되지 않은 버퍼가 포함되어 있다
이 수정 프로그램의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 가집니다.
     날짜        시간              크기      파일 이름
   -------------------------------------------------------------
04/12/2001  03:51p  5.0.1781.3  42,256  Webhits.dll 
참고: 파일 종속성으로 인해 이 핫픽스에는 Windows NT 4.0 Service Pack 6a가 필요합니다.

현재 상태

인덱싱 서비스

Microsoft는 Windows 2000의 인덱싱 서비스에서 이 문제를 확인했습니다.

Index Server 2.0

Microsoft는 Index Server 2.0에서 이 문제를 확인했습니다.

추가 정보

이러한 보안 문제에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.
http://www.microsoft.com/technet/security/bulletin/ms01-025.mspx

속성

기술 자료: 296185 - 마지막 검토: 2014년 1월 24일 금요일 - 수정: 2.3
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Index Server 2.0
  • Microsoft Windows Indexing Service 2.0
키워드:?
kbnosurvey kbarchive kbqfe kbhotfixserver kbbug kbfix kbwin2000presp3fix kbwin2000sp3fix kbwinnt400presp7fix KB296185

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com