MS03-019: Windows Media 서비스에 대한 ISAPI 확장의 결함으로 인해 서비스 거부가 발생할 수 있다

기술 자료 번역 기술 자료 번역
기술 자료: 817772 - 이 문서가 적용되는 제품 보기.
이 문서가 보관되었습니다. "그대로" 제공되었으며, 업데이트가 되지 않을 것입니다.

기술 업데이트

2003년 6월 25일: 이 패치의 Windows 2000 버전은 822343 보안 패치로 대체됩니다. 이 패치에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
822343 MS03-022: Windows Media 서비스에 대한 ISAPI의 확장의 결함으로 인한 코드 실행 문제
모두 확대 | 모두 축소

이 페이지에서

현상

Microsoft Windows Media 서비스는 Microsoft Windows 2000 Server의 한 기능이며 Microsoft Windows NT 4.0 Server용 다운로드로 사용할 수도 있습니다. Windows Media 서비스는 멀티캐스트 스트리밍을 지원하지만, 서버와 서버가 로깅할 수 있는 사용자 사이에는 직접적인 통신이 이루어지지 않습니다. 이 문제를 해결하기 위해 Windows 2000 Server에는 멀티캐스트 및 유니캐스트 전송에 대한 로깅 기능이 포함되어 있습니다. 이 기능은 Internet Server API(ISAPI) DLL인 Nsiislog.dll로 구현됩니다.

Nsiislog.dll이 들어오는 요청을 처리하는 방식에 결함이 있습니다. 침입자가 통신을 서버로 보내 Microsoft 인터넷 정보 서비스(IIS)의 서비스 거부를 일으킬 수 있는 취약점이 있습니다. 서비스 거부는 IIS에만 영향을 미치며 해당 서버의 다른 서비스는 영향을 받지 않습니다.

해결 방법

서비스 팩 정보

이 문제를 해결하려면 Microsoft Windows 2000의 최신 서비스 팩을 구하십시오. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
260910 최신 Windows 2000 서비스 팩을 구하는 방법

핫픽스 정보

보안 패치 정보

다운로드 정보

Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다.

Microsoft Windows 2000(일본어 NEC를 제외한 모든 언어)
그림 축소그림 확대
다운로드
지금 817772 패키지 다운로드
Windows 2000(일본어 NEC)
그림 축소그림 확대
다운로드
지금 817772 패키지 다운로드
Windows NT 4.0
그림 축소그림 확대
다운로드
지금 817772 패키지 다운로드
릴리스 날짜: 2003년 5월 28일

Microsoft 지원 파일을 다운로드하는 방법에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
119591 온라인 서비스로부터 Microsoft 지원 파일을 구하는 방법
Microsoft는 파일을 게시한 날짜에 사용할 수 있는 최신의 바이러스 예방 프로그램으로 이 파일을 검사했습니다. 이 파일은 무단으로 변경할 수 없는 보안이 향상된 서버에 보관됩니다.

전제 조건

이 업데이트에는 Windows NT 4.0 Server 서비스 팩 6a가 필요합니다. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
152734 최신 Windows NT 4.0 서비스 팩을 구하는 방법
참고 Microsoft Windows Media Services 4.1은 Windows 2000 Server 서비스 팩 2나 Windows 2000 Server 서비스 팩 3에 포함되어 있습니다.

설치 정보

이 패치는 다음 설치 스위치를 지원합니다.
  • /?: 설치 스위치 목록을 표시합니다.
  • /q: 자동 모드(사용자 개입 없음)를 사용합니다.
  • /q:u: 사용자에게 일부 대화 상자를 표시하는 사용자 개입 자동 모드를 지정합니다.
  • /q:a: 사용자에게 대화 상자를 표시하지 않는 관리자 개입 자동 모드를 지정합니다.
  • /t:full path: 임시 작업 폴더를 지정합니다.
  • /c: /t 스위치와 함께 사용할 경우 설치 프로그램을 실행하지 않고 파일의 압축을 풉니다.
  • /c:cmd: 만든 이가 정의한 설치 명령을 무시합니다.
  • /r:n: 설치 후 컴퓨터를 다시 시작하지 않습니다.
  • /r:i: 설치를 완료하는 데 필요한 경우 컴퓨터를 자동으로 다시 시작합니다.
  • /r:a: 설치 후 항상 컴퓨터를 다시 시작합니다.
  • /r:s: 설치 후 사용자에게 메시지를 표시하지 않고 컴퓨터를 다시 시작합니다.
컴퓨터에 패치가 설치되었는지 확인하려면 다음 레지스트리 키가 있는지 확인하십시오.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Services\wm817772

배포 정보

사용자 개입 없이 패치를 설치하려면 명령 프롬프트에 다음 명령을 입력하십시오.
WindowsMedia41-KB817772-x86-KOR /q:a /r:n

Microsoft Software Update Services를 사용하여 이 패치를 배포하는 방법에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.
http://www.microsoft.com/korea/windows2000/windowsupdate/sus/susoverview.asp

다시 시작 요구 사항

이 패치를 적용한 후에는 컴퓨터를 다시 시작할 필요가 없습니다.

제거 정보

설치 기술에서 제거를 허용하지 않고 Microsoft Windows 2000 및 Microsoft Windows NT 4.0에는 시스템 수준의 롤백 기능이 없기 때문에 이 패치를 제거할 수 없습니다.

패치 대체 정보

이 패치는 다른 핫픽스를 대체하지 않습니다.

이 패치의 Windows 2000 버전은 822343 보안 패치로 대체됩니다. 이 패치에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
822343 MS03-022: Windows Media 서비스에 대한 ISAPI의 확장의 결함으로 인한 코드 실행 문제

파일 정보

이 수정 프로그램의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 가집니다. 이 파일의 날짜와 시간은 UTC(Coordinated Universal Time)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 알려면 제어판날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.

Windows 2000
표 축소표 확대
날짜시간버전크기파일 이름
2003-03-0716:404.1.0.393116,784Nsiislog.dll
2003-04-0223:276.0.2600.0144,384Nsisapi.exe
2003-03-1918:386.0.2600.0122,880Nsisapi2.exe
Windows NT 4.0
표 축소표 확대
날짜시간버전크기파일 이름
2003-04-0119:044.1.0.386115,760Nsiislog.dll
2003-05-2015:376.0.2600.0122,368Nsisapi2.exe

현재 상태

Microsoft는 이 문제로 인해 본 문서의 시작 부분에 나열한 Microsoft 제품에서 보안 취약점이 발생할 수 있음을 확인했습니다. 이 문제는 Microsoft Windows 2000 서비스 팩 4에서 처음 수정되었습니다.

추가 정보

이 취약점에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.
http://www.microsoft.com/korea/technet/security/bulletin/MS03-019.asp




Microsoft 제품 관련 기술 전문가들과 온라인으로 정보를 교환하시려면 Microsoft 뉴스 그룹에 참여하시기 바랍니다.

속성

기술 자료: 817772 - 마지막 검토: 2014년 2월 9일 일요일 - 수정: 2.3
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows Media Services 4.1
키워드:?
kbnosurvey kbarchive kbdownload kbsecvulnerability kbsecurity kbsecbulletin kbwin2ksp4fix KB817772

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com