|  Microsoft TechNet - 보안 >
Microsoft Security Bulletin MS03-047Microsoft Security Bulletin MS03-047 |
Exchange Server 5.5 Outlook Web Access의 취약점으로 인한 사이트 간 스크립팅 침입 문제(828489)게시된 날짜: 2003년 10월 15일 버전 번호: 2.0 요약이 내용을 읽어야 할 사람: Microsoft Exchange Server 5.5 Outlook Web Access가 실행되는 서버를 관리하는 시스템 관리자
취약점으로 인한 영향: 원격 코드 실행
최대 위험 등급: 보통
권장 사항: 시스템 관리자는 Outlook Web Access 5.5가 실행 중인 서버에 이 보안 패치를 설치해야 합니다.
대체 패치: 이 패치는 Microsoft Security Bulletin MS01-057을 대체합니다.
주의 사항: 본 문서의 파일 정보 절에 있는 ASP 페이지를 사용자 지정한 고객은 이 패치를 적용하기 전에 해당 파일을 백업해야 합니다. 패치가 적용되면서 이 파일을 덮어쓰기 때문입니다. 모든 사용자 지정 항목을 새 ASP 페이지에 다시 적용해야 합니다.
- 이 패치의 종속 구성 요소에 대한 버전 요구 사항:
이 패치를 성공적으로 설치하려면 OWA 서버에 Internet Explorer 5.01 이상이 설치되어 있어야 합니다.
- OWA의 종속 구성 요소에 대한 버전 요구 사항:
이 문서를 작성할 당시에는 OWA 서버의 종속 구성 요소에 대해 다음 버전이 권장되었습니다.
- IIS:
- Windows NT 4.0 SP6의 IIS 버전 4.0
- Windows 2000 SP2 이상의 IIS 버전 5.0
- IE:
테스트를 거친 소프트웨어 및 패치 다운로드 위치:영향을 받는 소프트웨어:- Microsoft Exchange Server 5.5, 서비스 팩 4 - 패치 다운로드
 영향을 받지 않는 소프트웨어:- Microsoft Exchange 2000 Server
- Microsoft Exchange Server 2003
위에 나열된 소프트웨어는 해당 버전이 영향을 받는지 확인하기 위해 테스트되었습니다. 그밖의 다른 버전은 더 이상 지원되지 않으며 영향을 받을 수도 있고 받지 않을 수도 있습니다. 기술 세부 사항 해결 방법 자주 제기되는 질문 사항 보안 패치 정보 감사의 말고객 보호를 위해 협력해 주신 다음 분들께 감사드립니다.
기타 보안 관련 패치 입수:기타 보안 문제 관련 패치는 다음 사이트에서 구할 수 있습니다.
지원:보안 관련 지원:알림:
Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실이나 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 주에서는 파생적 또는 부수적 손해에 대한 책임의 배제나 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.
개정판:- V1.0 2003년 10월 15일: 처음 게시되었습니다.
- V1.1 2003년 10월 21일:
- "보안 패치 정보"의 "Exchange Server 5.5 서비스 팩 4" 절에 포함된 "배포" 부분에서 불필요한 정보가 제거되었습니다.
- "보안 패치 정보"의 "Exchange Server 5.5 서비스 팩 4" 절에 포함된 제품 특정 정보가 업데이트되었습니다.
- "기술 세부 사항"의 "위험 등급" 절에서 링크가 업데이트되었습니다.
- V2.0 2003년 10월 22일: Outlook Web Access 언어 팩을 통해 사용할 수 있는 언어용 추가 패치에 대한 세부 사항을 제공하도록 업데이트되었습니다.
최종 수정일 : 2005년 8월 18일
|