·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

MS Internet Explorer ¿ø°ÝÄÚµå ½ÇÇà ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ!

ÀÔ·Â : 2012-12-30 16:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¾Ç¼ºÄÚµå ½ÇÇࡤÀ©µµ¿ì º¸¾È±â´É ¿ìȸ À§ÇØ Adobe Flash ¹× Java ÀÌ¿ë


[º¸¾È´º½º ±èÅÂÇü] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(ÀÌÇÏ MS)ÀÇ Internet Explorer¿¡¼­ ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.


MSÀÇ Internet Explorer¿¡¼­ »ç¿ëµÇ´Â mshtml CDwnBindInfo ¿ÀºêÁ§Æ®¿¡¼­ use-after-free Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀº ¾Ç¼ºÄÚµå ½ÇÇà ¹× À©µµ¿ìÀÇ º¸¾È±â´É ¿ìȸ¸¦ À§ÇØ Adobe Flash ¹× Java°¡ ÀÌ¿ëµÈ´Ù.


ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®´Â ¾ÆÁ÷ ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ¸³ª Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°Ý ½Ãµµ°¡ ÇØ¿Ü¿¡¼­ È®ÀÎµÇ¾î »ç¿ëÀÚÀÇ ÁÖÀǰ¡ ƯÈ÷ ¿ä±¸µÈ´Ù.


À̹ø Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â Internet Explorer 6, 7, 8 ¹öÀüÀÌ´Ù. ÀÌ¿¡ ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾îÀÎ Internet Explorer 9 ¶Ç´Â Internet Explorer 10À» »ç¿ëÇÏ¸é µÈ´Ù.


Windows XP »ç¿ëÀÚ´Â MSÀÇ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ Àü±îÁö ´Ù¸¥ ÀÎÅÍ³Ý ºê¶ó¿ìÀú(Mozilla Firefox, Google Chrome, Opera µî)¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù.

 

¶Ç MSÀÇ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ Àü±îÁö ¿µÇâÀ» ¹Þ´Â Internet Explorer ¹öÀüÀ» »ç¿ëÇÒ °æ¿ì Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇØ¸¦ ÁÙÀ̱â À§Çؼ­ EMET(Enhanced Mitigation Experience Toolkit)¸¦ »ç¿ëÇØ Internet Explorer¿¡ Àû¿ëÇØ Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÇÁö ¸øÇϵµ·Ï Á¶Ä¡ÇÏ¸é µÈ´Ù.


ÇØ´ç Ãë¾àÁ¡Àº °ø°ÝÀ» À§ÇØ Adobe Flash¿Í Java°¡ °°ÀÌ »ç¿ëµÆÀ¸¸ç, Internet Explorer¿¡¼­ Flash¿Í Java¸¦ ºñȰ¼ºÇϱâ À§ÇØ ´ÙÀ½ ¹æ¹ýÀÌ »ç¿ëµÉ ¼ö ÀÖ´Ù.

-Flash ActiveX ÄÁÆ®·Ñ ½ÇÇà ÁßÁö : CLSID°¡ {D27CDB6E-AE6D-11cf-96B8-444553540000} ActiveX ÄÁÆ®·Ñ ½ÇÇàÀ» ÁßÁö.


-Java ºñȰ¼ºÈ­ : Java Á¦¾îÆÇÀÇ º¸¾ÈÅÇ¿¡¼­ À¥ ºê¶ó¿ìÁ®ÀÇ Java content°¡ ½ÇÇàµÇÁö ¸øÇϵµ·Ï ó¸® (ÇØ´ç ±â´ÉÀ» »ç¿ëÇϱâ À§Çؼ­´Â Java 7 Update 10 ÀÌ»óÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÔ).


*EMET(Enhanced Mitigation Experience Toolkit) : MS¿¡¼­ Á¦°øÇÏ´Â ÇÁ·Î±×·¥À¸·Î ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÇÁö ¸øÇϵµ·Ï ÇÏ´Â ±â´ÉÀ» ÇÔ.


*Use After Free Ãë¾àÁ¡ : ¼ÒÇÁÆ®¿þ¾î ±¸Çö ½Ã µ¿Àû ȤÀº Á¤ÀûÀ¸·Î ÇÒ´çµÈ ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇßÀ½¿¡µµ ºÒ±¸Çϰí À̸¦ °è¼Ó ÂüÁ¶(»ç¿ë)ÇÏ¿© ¹ß»ýÇÏ´Â Ãë¾àÁ¡.


[Âü°í»çÀÌÆ®]

¡¤http://technet.microsoft.com/security/advisory/2794220

¡¤http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html

¡¤http://support.microsoft.com/kb/2458544

¡¤http://go.microsoft.com/fwlink/?LinkID=200220&clcid=0x409

¡¤http://support.microsoft.com/kb/240797

¡¤http://docs.oracle.com/javase/7/docs/technotes/guides/jweb/client-security.html#disable

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù