Home > Àüü±â»ç

MS ¸ð¹ÙÀÏÀÇ ÆÐÄ¡µÇÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ 4°³

ÀÔ·Â : 2015-07-24 11:19
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
PC¹öÀüÀº ÆÐÄ¡ µÆÁö¸¸ ¸ð¹ÙÀϹöÀüÀº Á» ´õ ±î´Ù·Î¿ö

CCurrentStyle, CAttrArray, CTreePos¿¡ °ü·ÃµÈ Ãë¾àÁ¡


[º¸¾È´º½º ÁÖ¼ÒÇü] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¸ð¹ÙÀÏ¿¡¼­ ÆÐÄ¡°¡ µÇÁö ¾Ê´Â 4°³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ´Â À©µµ¿ì Æù¿¡¼­ ¹ß»ýµÇ´Â ¿ø°ÝÄÚµå ½ÇÇà(RCE, Remote Code Execution) Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ¿© ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù.


»ç½Ç ÇØ´ç Ãë¾àÁ¡µéÀº PC ¹öÀü¿¡¼­ ¹ß°ßµÇ¾î ¾Ë·ÁÁ³À¸¸ç ±×¿¡ ´ëÇÑ ÆÐÄ¡´Â ¿Ï·áµÆ´Ù. ´Ù¸¸ ¸ð¹ÙÀÏ¿¡¼­ ¹ß»ýµÇ´Â Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡´Â ½ÇÆÐÇÑ °ÍÀ¸·Î ÀüÇØÁ³´Ù.


À̸¦ ¹ß°ßÇÏ°í °øÇ¥ÇÑ °÷Àº HPÀÇ º¸¾È ³×Æ®¿öÅ©ÀÎ ZDI(Zero Day Initiative)´Ù. ZDI´Â Ãë¾à¼º Á¦Ãâ ¹× »óÅ ÃßÀûÀ» Áö¿øÇÏ´Â À¥ Æ÷ÅзΠÆÐÄ¡ Àû¿ë ÀÛ¾÷À» ´õ¿í ½Ã±âÀûÀýÇÏ°Ô ¼öÇàÇÒ ¼ö ÀÖµµ·Ï °ø±Þ¾÷ü¿Í ±ä¹ÐÇÑ ÆÄÆ®³Ê½ÊÀ» °®Ãß°í ÀÖ´Â °÷ÀÌ´Ù. ÇÏÁö¸¸ ¿Ü½Å¿¡ µû¸£¸é MS°¡ ÆÐÄ¡Çϱâ·Î ÇÑ ³¯Â¥°¡ Áö³²¿¡ µû¶ó ´ëÁß¿¡°Ô ¾Ë¸®°Ô µÈ °ÍÀÌ´Ù.


ÇÑÆí, ZDI ÃøÀº ¾ÆÁ÷ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ¸¸Å­ ÇØ´ç Ãë¾àÁ¡µé¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ³»¿ëÀº °øÀ¯ÇÏÁö ¾Ê°Ú´Ù¸ç  CCurrentStyle, CAttrArray, CTreePos¿¡ °ü·ÃµÈ Ãë¾àÁ¡À̶ó°í±îÁö¸¸ ¹àÈù »óȲÀÌ´Ù.

[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù