Home > Àüü±â»ç

[±ä±Þ] ½ºÅà ¿À¹ö Ç÷οì Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÁÖÀÇ

ÀÔ·Â : 2009-07-07 11:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À×Ä«ÀÎÅͳÝ, MPEG2TuneRequest Exploit Zero-Day °ø°Ý º¸°íµÅ


¡ãÀ¯Æ÷µÇ°í ÀÖ´Â ÄÚµåÀÇ ÀϺΠȭ¸é. £ÀÀ×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ.

Áö³­ 7¿ù 4ÀϰæºÎÅÍ Áß±¹ÀÇ ¿©·¯ ƯÁ¤ »çÀÌÆ®¸¦ ÅëÇØ¼­ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡ Æ÷ÇԵŠÀÖ´Â MPEG2Tune ¿äû °ü·Ã msvidctl.dll(Microsoft DirectShow)ÆÄÀÏÀÇ ½ºÅà ¿À¹ö Ç÷οì Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¾Ç¼º ½ºÅ©¸³Æ® ÆÄÀÏ À¯Æ÷°¡ ¹ß°ßµÅ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.


À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ¿¡ µû¸£¸é, 7¿ù 7ÀÏ ÇöÀç Æ¯Á¤ Áß±¹»çÀÌÆ®°¡ º¯Á¶µÅ Zero-Day Exploit Code¸¦ ºÐÇÒÇØ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç° µîÀ¸·ÎºÎÅÍ Å½Áö ¿ìȸ¸¦ ¸ñÀûÀ¸·Î ÇÑ º¯Á¾ À¯Æ÷µµ Ãß°¡·Î ¹ß°ßÇÑ »óÅÂÀÌ´Ù.

 

ÇöÀç ÇØ´ç Ãë¾àÁ¡Àº MS¿¡¼­ °ø½ÄÀûÀ¸·Î º¸¾ÈÆÐÄ¡ ÆÄÀÏÀ» Á¦°øÇÏÁö ¾Ê´Â Zero-Day Ãë¾àÁ¡¿¡ ÇØ´çµÇ¸ç, ´ÙÀ½°ú °°Àº Security Advisory(972890)¸¦ °ø°³Çß´Ù.


http://www.microsoft.com/technet/security/advisory/972890.mspx

http://blogs.technet.com/srd/archive/2009/07/06/new-vulnerability-in-mpeg2tunerequest-activex-control-object-in-msvidctl-dll.aspx


ÀÌ¹Ì ÀÌ Ãë¾àÁ¡Àº ¾Ç¼ºÄÚµå(EXE) À¯Æ÷¿¡ Á÷Á¢ÀûÀ¸·Î ¾Ç¿ëÀÌ µÇ°í ÀÖÀ¸¸ç, MSÀÇ °ø½Ä º¸¾ÈÆÐÄ¡°¡ ¹ßÇ¥µÇ±â Àü±îÁö´Â MS¿¡¼­ Á¦½ÃÇϰí ÀÖ´Â Fix itÀ» ÅëÇÑ ¹®Á¦ ÇØ°á¹æ¾È(support.microsoft.com/kb/972890)À» »ç¿ëÇÒ ¼ö ÀÖ´Ù.


ÇÑÆí nProtect Á¦Ç°(±º)¿¡¼­´Â °è¼ÓÇØ¼­ ¹ß°ßµÇ´Â º¯Á¾ Exploit Code¿Í ¸¶Áö¸·À¸·Î ¼³Ä¡¸¦ À¯µµÇÏ´Â ¾Ç¼ºÄڵ带 Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÒ ¿¹Á¤¿¡ ÀÖÀ¸¸ç, ±¹³»¿¡ °ø°Ý ¹æ½ÄÀÌ À¯À﵃ °ÍÀ» ´ëºñÇÏ¿© À×Ä«ÀÎÅÍ³Ý º¸¾ÈÀ§Çè°æº¸´Ü°è¸¦ ¡®3´Ü°è ÁÖÀÇ¡¯ µî±ÞÀ¸·Î Á¶Á¤ÇÑ »óÅÂÀÌ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù