[Windows] 윈도우즈 서버 취약점 점검 W-22 [2.16 IIS Exec 명령어 쉘 호출 진단]
Nowhere 와 Now here 의 차이

IT/ㄴ Windows Vulnerabilities

[Windows] 윈도우즈 서버 취약점 점검 W-22 [2.16 IIS Exec 명령어 쉘 호출 진단]

TIENE 2023. 8. 8. 08:09
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.210

 

 


■ Windows NT(IIS 4.0), 2000(IIS 5.0)

1) 시작> 실행> REGEDIT> HKLM\SYSTEM\CurrentControlSet\Services\W3SVC \Parameters 검색

2) DWORD> SSIEnableCmdDirective 값을 찾아 값을 “0”으로 입력

 

※ IIS 6.0 이상 버전(windows 2003 이상) 해당 사항 없음


 

반응형