Home > Àüü±â»ç

MS, ½º³À¼¦ ºä¾î ActiveX ÄÁÆ®·Ñ¼­ Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2008-07-13 10:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

MS Office Access ÇÁ·Î±×·¥ÀÇ »õ·Î¿î Ãë¾àÁ¡ °æ°í

ÇØÄ¿°¡ ¿ø°ÝÀ¸·Î ÄÚµå ½ÇÇàÀÌ °¡´É

ARP SpoofingÀÇ ´Ù¸¥ °æ·Î·Î »ç¿ëµÉ±î ¿ì·Á


MS´Â 7ÀÏ(ÇöÁö½Ã°£) Microsoft Security Advisory(955179)¸¦ ÅëÇØ MS Office Access 2000, 2002, 2003 ¹öÀü¿¡¼­ ¿ø°ÝÀ¸·Î ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À» ¹ßÇ¥Çß´Ù.


ÀÌ Ãë¾àÁ¡Àº À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ MS Office AccessÀÇ Snapshot Viewer ActiveX ControlÀ» ½ÇÇàÇÏ°Ô µÇ¸ç ÇØÄ¿´Â Ãë¾àÇÑ À¥ºê¶ó¿ìÀú¸¦ ÅëÇÏ¿© °ø°ÝÀ» ÇϰԵȴÙ. ÀÌ Ãë¾àÁ¡Àº ƯÈ÷ °ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù.


µû¶ó¼­ ARP Spoofing µîÀÇ °ø°ÝÀ¸·Î ¾Ç¿ëÀÌ °¡´ÉÇÏ¸ç °³ÀÎÁ¤º¸ µîÀÇ À¯Ãâµµ ½±±â¶§¹®¿¡ Ưº°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.


ActiveX Control Ãë¾àÁ¡Àº IE(Internet Explorer)¿¡¼­ ´Ù¸¥ ÇÁ·Î±×·¥°ú À¥ºê¶ó¿ìÀú¸¦ ¿¬°áÇÏ¿© ºê¶ó¿ìÀú¿¡¼­ ³»¿ëÀ» º¸´Â °ÍÀ¸·Î »ç¿ëµÇ¸ç ´Ù¸¥ ºê¶ó¿ìÀú´Â ActiveX ControlµéÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¹Ç·Î ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¾ÈÀüÇÏ´Ù°í ÀüÇß´Ù.


MSÀÇ ¼­¹ö OSÀÎ Windows Server 2003 ¿Í 2008 °°Àº Çâ»óµÈ º¸¾È ±¸¼ºÈ¯°æ¿¡¼­´Â ÀÌ·¯ÇÑ ½ÇÇàÀ¸·ÎºÎÅÍ º¸È£¸¦ ¹Þ´Â´Ù.


IE À¥ ºê¶ó¿ìÀú »ç¿ëÀÚ´Â º¸¾Èµî±ÞÀ» ³ôÀ½À¸·Î »óÇâ Á¶Á¤Çϰí Active ½ºÅ©¸³ÆÃ°ú ActiveX Control »ç¿ëÀ» Á¦¾ÈÇÏ´Â ¹æ¹ý µîÀ¸·Î ÀÌ·¯ÇÑ °ø°ÝÀ» ÃÖ¼ÒÈ­ÇÏ¿©¾ß µÈ´Ù.


[IE À¥ ºê¶ó¿ìÀú º¸¾Èµî±Þ ¼³Á¤ ¹Ù²Ù±â]

-º¸¾Èµî±Þ ¼öÁØÀ» ³ôÀ½À¸·Î ¹Ù²Û´Ù.


[Active ½ºÅ©¸³ÆÃ ¼³Á¤ ¹Ù²Ù±â]

Active ½ºÅ©¸³ÆÃÀ» µ¿ÀÛÇϱâ Àü¿¡ »ç¿ëÀÚ¿¡°Ô ¾Ë·ÁÁÖµµ·Ï IE ¼³Á¤À» ÇØ¼­ ÀϺΠÃë¾à¼ºÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» Á»´õ Á¦´ë·Î º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼­ ¿ÏÀüÈ÷ Active ½ºÅ©¸³ÆÃÀ» ²¨¹ö¸± ¼ö ÀÖ´Ù.


1. ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ½ÇÇàµÈ »óÅ¿¡¼­ µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)·Î °£´Ù.

2. º¸¾È(Security) ÅÇ¿¡¼­ ÀÎÅͳÝ(Internet) ¾ÆÀÌÄÜÀ» Ŭ¸¯Çϰí, »ç¿ëÀÚ ÁöÁ¤ ¼öÁØ(Custom Level) ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

3. ¼³Á¤(Settings) ¸ñ·Ï »óÀÚ¿¡¼­ ½ºÅ©·ÑÇØ ½ºÅ©¸³ÆÃ(Scripting)À» ã´Â´Ù.

4. 'Active ½ºÅ©¸³ÆÃ'¿¡¼­ ÇÁ·ÒÇÁÆ®(Prompt)³ª »ç¿ë ¾ÈÇÔ(Disable)À» ¼±ÅÃÇϰí È®ÀÎ(OK)À» Ŭ¸¯ÇÑ´Ù.

5. IE°¡ º¯°æµÆ´Ù°í È®ÀÎÀ» Çϵµ·Ï ¹¯´Â´Ù¸é ¿¹(Yes)¸¦ Ŭ¸¯ÇÑ´Ù.

6. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ­ »óÀÚ¸¦ ´Ý´Â´Ù.


[ActiveX Control ¼³Á¤ ¹Ù²Ù±â]

ActiveX ControlÀÌ µ¿ÀÛÇϱâ Àü¿¡ ¾Ë·ÁÁÖµµ·Ï IE¸¦ ¼³Á¤ÇÔÀ¸·Î¼­ ÀϺΠÃë¾à¼ºÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼öµµ ÀÖ´Ù. À̵µ ¿ª½Ã ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼­ ¿ÏÀüÈ÷ ActiveX ControlÀ» ²¨¹ö¸± ¼ö ÀÖ´Ù.


1. ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ½ÇÇàµÈ »óÅ¿¡¼­ µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)·Î °£´Ù.

2. º¸¾È(Security) ÅÇ¿¡¼­ ÀÎÅͳÝ(Internet) ¾ÆÀÌÄÜÀ» Ŭ¸¯Çϰí, »ç¿ëÀÚ ÁöÁ¤ ¼öÁØ(Custom Level) ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

3. ActiveX Control ¸ñ·Ï »óÀÚ¿¡¼­ ½ºÅ©·ÑÇØ ActiveX Control ¹× Ç÷¯±× ÀÎ(ActiveX Controls And Plug-ins)À» ã´Â´Ù.

4. ActiveX Control ¹× Ç÷¯±× ÀÎ ½ÇÇà(Run Active X Controls And Plug-ins)¿¡ ´ëÇØ È®ÀÎ(Prompt) ȤÀº »ç¿ë ¾ÈÇÔ(Disable)À» ¼±ÅÃÇϰí È®ÀÎ(OK)À» Ŭ¸¯ÇÑ´Ù.

5. IE°¡ º¯°æµÆ´Ù°í È®ÀÎÀ» Çϵµ·Ï ¹¯´Â´Ù¸é ¿¹(Yes)¸¦ Ŭ¸¯ÇÑ´Ù.

6. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ­ »óÀÚ¸¦ ´Ý´Â´Ù.


[½Å·Ú »çÀÌÆ® ¸ñ·Ï °ü¸®Çϱâ]

IEÀÇ ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼­ Active ½ºÅ©¸³ÆÃ°ú ActiveX ControlÀ» ²ô¸é ÀϺΠÀ¥ »çÀÌÆ®°¡ Á¦´ë·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù. µû¶ó¼­ È®ÀÎ ¶Ç´Â ÇÁ·ÒÇÁÆ®(Prompt)·Î ¼³Á¤·Î ¼³Á¤ÇÏ¿© Active ½ºÅ©¸³ÆÃÀ̳ª ActiveX ControlÀÌ Æ÷ÇÔµÈ »çÀÌÆ®¿¡ »õ·Ó°Ô ¹æ¹®ÇÒ ¶§¸é »çÀÌÆ®¸¦ ½Å·ÚÇÒÁö ¿©ºÎ¸¦ °áÁ¤ÇÏ¿© ½Å·ÚÇÏ´Â »çÀÌÆ®¸¸ Á¤»óÀûÀ¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤Çϱ⸦ ±ÇÇÑ´Ù.


ÀÚÁÖ »ç¿ëÇÒ »çÀÌÆ®¶ó¸é ½Å·Ú »çÀÌÆ® ¸ñ·Ï¿¡ »çÀÌÆ® ÁÖ¼Ò¸¦ Ãß°¡ÇصдÙ.


1. ºê¶ó¿ìÀú »ó¿¡¼­ URL À§¿¡¼­ ¿À¸¥ÂÊ ¹öưÀ» Ŭ¸¯ÇÏ°í º¹»ç(Copy)¸¦ ¼±ÅÃÇÑ´Ù.

2. µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)À¸·Î °£´Ù.

3. º¸¾È(Security) ÅÇ¿¡¼­ ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®(Trusted Sites) ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ°í ³ª¼­ »çÀÌÆ®(Sites) ¹öưÀ» Ŭ¸¯ÇÑ´Ù.

4. ¿µ¿ª¿¡ À¥ »çÀÌÆ® Ãß°¡(Add This Web Site To The Zone) ÅØ½ºÆ® »óÀÚ¿¡¼­ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öưÀ» Ŭ¸¯ÇÏ°í ºÙ¿©³Ö±â(Paste)¸¦ ¼±ÅÃÇÑ´Ù.

5. ÀÌ ¿µ¿ª¿¡ ÀÖ´Â ¸ðµç »çÀÌÆ®¿¡ ´ëÇØ ¼­¹ö È®ÀÎ(https:) ÇÊ¿ä(Require Server Verification (HTTPS:) For All Sites In This Zone) üũ ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.

6. Ãß°¡(Add)¸¦ Ŭ¸¯ÇØ ´Ý±â(OK)À» Ŭ¸¯ÇÑ´Ù.

7. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ­ »óÀÚ¸¦ ´Ý´Â´Ù.

[°­¼º¹Î °´¿ø±âÀÚ(reporter@boannews.com)] 


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù