Microsoft TechNet - 보안 > Microsoft Security Bulletin MS03-047

Microsoft Security Bulletin MS03-047

Exchange Server 5.5 Outlook Web Access의 취약점으로 인한 사이트 간 스크립팅 침입 문제(828489)

게시된 날짜: 2003년 10월 15일
버전 번호: 2.0

요약

이 내용을 읽어야 할 사람:  Microsoft Exchange Server 5.5 Outlook Web Access가 실행되는 서버를 관리하는 시스템 관리자

취약점으로 인한 영향:  원격 코드 실행

최대 위험 등급:  보통

권장 사항:  시스템 관리자는 Outlook Web Access 5.5가 실행 중인 서버에 이 보안 패치를 설치해야 합니다.

대체 패치:  이 패치는 Microsoft Security Bulletin MS01-057을 대체합니다.

주의 사항:  본 문서의 파일 정보 절에 있는 ASP 페이지를 사용자 지정한 고객은 이 패치를 적용하기 전에 해당 파일을 백업해야 합니다. 패치가 적용되면서 이 파일을 덮어쓰기 때문입니다. 모든 사용자 지정 항목을 새 ASP 페이지에 다시 적용해야 합니다.
  • 이 패치의 종속 구성 요소에 대한 버전 요구 사항:
  • 이 패치를 성공적으로 설치하려면 OWA 서버에 Internet Explorer 5.01 이상이 설치되어 있어야 합니다.
  • OWA의 종속 구성 요소에 대한 버전 요구 사항:
  • 이 문서를 작성할 당시에는 OWA 서버의 종속 구성 요소에 대해 다음 버전이 권장되었습니다.
    • IIS:
      • Windows NT 4.0 SP6의 IIS 버전 4.0
      • Windows 2000 SP2 이상의 IIS 버전 5.0
    • IE:
      • IE 버전 5.5 SP2
      • IE 버전 6.0

테스트를 거친 소프트웨어 및 패치 다운로드 위치:
영향을 받는 소프트웨어:영향을 받지 않는 소프트웨어:
  • Microsoft Exchange 2000 Server
  • Microsoft Exchange Server 2003

위에 나열된 소프트웨어는 해당 버전이 영향을 받는지 확인하기 위해 테스트되었습니다. 그밖의 다른 버전은 더 이상 지원되지 않으며 영향을 받을 수도 있고 받지 않을 수도 있습니다.

기술 세부 사항

해결 방법

자주 제기되는 질문 사항

보안 패치 정보

감사의 말

고객 보호를 위해 협력해 주신 다음 분들께 감사드립니다.
  • " MS03-047에서 설명한 문제점을 알려 주신 Sanctum Inc. 의 Ory Segal님.

기타 보안 관련 패치 입수:

기타 보안 문제 관련 패치는 다음 사이트에서 구할 수 있습니다.
  • 보안 패치는 Microsoft Download Center에서 다운로드할 수 있으며 "security_patch"라는 키워드를 사용해 쉽게 찾을 수 있습니다.
  • 각 고객의 플랫폼에 해당하는 패치는 WindowsUpdate 웹 사이트에서 구할 수 있습니다.

지원:
  • 고객 지원은 Microsoft 고객지원부에서 받을 수 있습니다. 보안 패치와 관련된 고객 지원 통화는 무료입니다.

보안 관련 지원:

알림: Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실이나 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 주에서는 파생적 또는 부수적 손해에 대한 책임의 배제나 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.

개정판:
  • V1.0 2003년 10월 15일: 처음 게시되었습니다.
  • V1.1 2003년 10월 21일:
    • "보안 패치 정보"의 "Exchange Server 5.5 서비스 팩 4" 절에 포함된 "배포" 부분에서 불필요한 정보가 제거되었습니다.
    • "보안 패치 정보"의 "Exchange Server 5.5 서비스 팩 4" 절에 포함된 제품 특정 정보가 업데이트되었습니다.
    • "기술 세부 사항"의 "위험 등급" 절에서 링크가 업데이트되었습니다.
  • V2.0 2003년 10월 22일: Outlook Web Access 언어 팩을 통해 사용할 수 있는 언어용 추가 패치에 대한 세부 사항을 제공하도록 업데이트되었습니다.

최종 수정일 : 2005년 8월 18일