시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
IIS 5.0~7.0에서 FTP취약점 (추가 사항)

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2009.9.04 금, 2:01 pm    주제: IIS 5.0~7.0에서 FTP취약점 (추가 사항) 인용과 함께 답변



지난 8월말에 나왔던 IIS 5.0과 6.0의 번들로 제공되는 FTP에서 원격 명령 실행 취약점이 존재했다. 이에 대해서는 'IIS 5.0과 6.0의 FTP 취약점'(9월 2일)에 적어뒀다.
그 후 9.3(목)에 IIS 5.0~7.0의 FTP에서 DoS취약점이 추가 발표되었다.

* Vulnerabilities (plural) in MS IIS FTP Service 5.0, 5.1. 6.0, 7.0, (Fri, Sep 4th)
* Microsoft Security Advisory (975191) (9월3일 내용 업데이트)

인용:

Published: September 01, 2009 | Updated: September 03, 2009
... 생략 ...
The vulnerabilities could allow remote code execution (RCE) on systems running FTP Service on IIS 5.0, or denial of service (DoS) on systems running FTP Service on IIS 5.0, IIS 5.1, IIS 6.0 or IIS 7.0.


위 보안권고문은 IIS 5.0, 6.0의 FTP취약점이 나온 후 9월 1일 작성되었고,
그 뒤 9월 3일 IIS 7.0의 FTP에서 DoS취약점을 추가하여 업데이트하였다.

- CVE-2009-3023 (RCE on IIS 5.0 and DoS on IIS 5.1 and IIS 6.0)
- CVE-2009-2521 (DoS on IIS 5.0, IIS 5.1, IIS 6.0, and IIS 7.0)


FTP 초기 취약점에 대한 권고문들이다.

- 마이크로소프트 IIS 5/6 FTP 서비스 원격 코드 실행 취약점 (9.1, 안철수연구소)
- MS IIS FTP 서비스의 원격코드실행 취약점 주의 (9.2, KRCERT)
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
정민교
손님





올리기올려짐: 2009.11.05 목, 9:39 pm    주제: Re: IIS 5.0~7.0에서 FTP취약점 (추가 사항) 인용과 함께 답변

truefeel 씀:


지난 8월말에 나왔던 IIS 5.0과 6.0의 번들로 제공되는 FTP에서 원격 명령 실행 취약점이 존재했다. 이에 대해서는 'IIS 5.0과 6.0의 FTP 취약점'(9월 2일)에 적어뒀다.
그 후 9.3(목)에 IIS 5.0~7.0의 FTP에서 DoS취약점이 추가 발표되었다.

* Vulnerabilities (plural) in MS IIS FTP Service 5.0, 5.1. 6.0, 7.0, (Fri, Sep 4th)
* Microsoft Security Advisory (975191) (9월3일 내용 업데이트)

인용:

Published: September 01, 2009 | Updated: September 03, 2009
... 생략 ...
The vulnerabilities could allow remote code execution (RCE) on systems running FTP Service on IIS 5.0, or denial of service (DoS) on systems running FTP Service on IIS 5.0, IIS 5.1, IIS 6.0 or IIS 7.0.


위 보안권고문은 IIS 5.0, 6.0의 FTP취약점이 나온 후 9월 1일 작성되었고,
그 뒤 9월 3일 IIS 7.0의 FTP에서 DoS취약점을 추가하여 업데이트하였다.

- CVE-2009-3023 (RCE on IIS 5.0 and DoS on IIS 5.1 and IIS 6.0)
- CVE-2009-2521 (DoS on IIS 5.0, IIS 5.1, IIS 6.0, and IIS 7.0)


FTP 초기 취약점에 대한 권고문들이다.

- 마이크로소프트 IIS 5/6 FTP 서비스 원격 코드 실행 취약점 (9.1, 안철수연구소)
- MS IIS FTP 서비스의 원격코드실행 취약점 주의 (9.2, KRCERT)
Crying or Very sad
위로
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group