<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>URL에 세미콜론이 있는 경우 IIS 6.0의 처리 문제</title><link>http://blogs.technet.com/b/securekorea/archive/2009/12/30/iis-security-issue-with-semicolons-in-url.aspx</link><description>지난 며칠간, IIS에서 새로운 보안 취약점이 밝혀졌다고 해서 마이크로소프트의 보안대응센터(MSRC)와 IIS가 정확한 원인을 조사 중 이었습니다. 
 심각한 취약점이라는 주장에 의하면, 공격자는 http://www…..com/uploads/ foo.asp;bar.jpg 과 같이 세미콜론(;)으로 연결된 이중 확장자를 쓴 URL을 보냅니다. 희생자가 이 URL을 클릭하면 IIS 서버는 ;의 앞부분만 보고 ASP 스크립트 핸들러에서 이를 처리합니다</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: URL에 세미콜론이 있는 경우 IIS 6.0의 처리 문제</title><link>http://blogs.technet.com/b/securekorea/archive/2009/12/30/iis-security-issue-with-semicolons-in-url.aspx#3303244</link><pubDate>Thu, 31 Dec 2009 17:09:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3303244</guid><dc:creator>archmond1</dc:creator><description>&lt;p&gt;미묘한 문제네요..&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3303244" width="1" height="1"&gt;</description></item></channel></rss>