Home > Àüü±â»ç

MS, ½º³À¼¦ ºä¾î ActiveX ÄÁÆ®·Ñ¼­ Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2008-07-13 10:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

MS Office Access ÇÁ·Î±×·¥ÀÇ »õ·Î¿î Ãë¾àÁ¡ °æ°í

ÇØÄ¿°¡ ¿ø°ÝÀ¸·Î ÄÚµå ½ÇÇàÀÌ °¡´É

ARP SpoofingÀÇ ´Ù¸¥ °æ·Î·Î »ç¿ëµÉ±î ¿ì·Á


MS´Â 7ÀÏ(ÇöÁö½Ã°£) Microsoft Security Advisory(955179)¸¦ ÅëÇØ MS Office Access 2000, 2002, 2003 ¹öÀü¿¡¼­ ¿ø°ÝÀ¸·Î ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À» ¹ßÇ¥Çß´Ù.


ÀÌ Ãë¾àÁ¡Àº À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ MS Office AccessÀÇ Snapshot Viewer ActiveX ControlÀ» ½ÇÇàÇÏ°Ô µÇ¸ç ÇØÄ¿´Â Ãë¾àÇÑ À¥ºê¶ó¿ìÀú¸¦ ÅëÇÏ¿© °ø°ÝÀ» ÇϰԵȴÙ. ÀÌ Ãë¾àÁ¡Àº ƯÈ÷ °ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù.


µû¶ó¼­ ARP Spoofing µîÀÇ °ø°ÝÀ¸·Î ¾Ç¿ëÀÌ °¡´ÉÇÏ¸ç °³ÀÎÁ¤º¸ µîÀÇ À¯Ãâµµ ½±±â¶§¹®¿¡ Ưº°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


ActiveX Control Ãë¾àÁ¡Àº IE(Internet Explorer)¿¡¼­ ´Ù¸¥ ÇÁ·Î±×·¥°ú À¥ºê¶ó¿ìÀú¸¦ ¿¬°áÇÏ¿© ºê¶ó¿ìÀú¿¡¼­ ³»¿ëÀ» º¸´Â °ÍÀ¸·Î »ç¿ëµÇ¸ç ´Ù¸¥ ºê¶ó¿ìÀú´Â ActiveX ControlµéÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¹Ç·Î ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¾ÈÀüÇÏ´Ù°í ÀüÇß´Ù.


MSÀÇ ¼­¹ö OSÀÎ Windows Server 2003 ¿Í 2008 °°Àº Çâ»óµÈ º¸¾È ±¸¼ºÈ¯°æ¿¡¼­´Â ÀÌ·¯ÇÑ ½ÇÇàÀ¸·ÎºÎÅÍ º¸È£¸¦ ¹Þ´Â´Ù.


IE À¥ ºê¶ó¿ìÀú »ç¿ëÀÚ´Â º¸¾Èµî±ÞÀ» ³ôÀ½À¸·Î »óÇâ Á¶Á¤ÇÏ°í Active ½ºÅ©¸³Æðú ActiveX Control »ç¿ëÀ» Á¦¾ÈÇÏ´Â ¹æ¹ý µîÀ¸·Î ÀÌ·¯ÇÑ °ø°ÝÀ» ÃÖ¼ÒÈ­ÇÏ¿©¾ß µÈ´Ù.


[IE À¥ ºê¶ó¿ìÀú º¸¾Èµî±Þ ¼³Á¤ ¹Ù²Ù±â]

-º¸¾Èµî±Þ ¼öÁØÀ» ³ôÀ½À¸·Î ¹Ù²Û´Ù.


[Active ½ºÅ©¸³Æà ¼³Á¤ ¹Ù²Ù±â]

Active ½ºÅ©¸³ÆÃÀ» µ¿ÀÛÇϱâ Àü¿¡ »ç¿ëÀÚ¿¡°Ô ¾Ë·ÁÁÖµµ·Ï IE ¼³Á¤À» Çؼ­ ÀϺΠÃë¾à¼ºÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» Á»´õ Á¦´ë·Î º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼­ ¿ÏÀüÈ÷ Active ½ºÅ©¸³ÆÃÀ» ²¨¹ö¸± ¼ö ÀÖ´Ù.


1. ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ½ÇÇàµÈ »óÅ¿¡¼­ µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)·Î °£´Ù.

2. º¸¾È(Security) ÅÇ¿¡¼­ ÀÎÅͳÝ(Internet) ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ°í, »ç¿ëÀÚ ÁöÁ¤ ¼öÁØ(Custom Level) ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.

3. ¼³Á¤(Settings) ¸ñ·Ï »óÀÚ¿¡¼­ ½ºÅ©·ÑÇØ ½ºÅ©¸³ÆÃ(Scripting)À» ã´Â´Ù.

4. 'Active ½ºÅ©¸³ÆÃ'¿¡¼­ ÇÁ·ÒÇÁÆ®(Prompt)³ª »ç¿ë ¾ÈÇÔ(Disable)À» ¼±ÅÃÇÏ°í È®ÀÎ(OK)À» Ŭ¸¯ÇÑ´Ù.

5. IE°¡ º¯°æµÆ´Ù°í È®ÀÎÀ» Çϵµ·Ï ¹¯´Â´Ù¸é ¿¹(Yes)¸¦ Ŭ¸¯ÇÑ´Ù.

6. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ­ »óÀÚ¸¦ ´Ý´Â´Ù.


[ActiveX Control ¼³Á¤ ¹Ù²Ù±â]

ActiveX ControlÀÌ µ¿ÀÛÇϱâ Àü¿¡ ¾Ë·ÁÁÖµµ·Ï IE¸¦ ¼³Á¤ÇÔÀ¸·Î¼­ ÀϺΠÃë¾à¼ºÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼öµµ ÀÖ´Ù. À̵µ ¿ª½Ã ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼­ ¿ÏÀüÈ÷ ActiveX ControlÀ» ²¨¹ö¸± ¼ö ÀÖ´Ù.


1. ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ½ÇÇàµÈ »óÅ¿¡¼­ µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)·Î °£´Ù.

2. º¸¾È(Security) ÅÇ¿¡¼­ ÀÎÅͳÝ(Internet) ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ°í, »ç¿ëÀÚ ÁöÁ¤ ¼öÁØ(Custom Level) ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.

3. ActiveX Control ¸ñ·Ï »óÀÚ¿¡¼­ ½ºÅ©·ÑÇØ ActiveX Control ¹× Ç÷¯±× ÀÎ(ActiveX Controls And Plug-ins)À» ã´Â´Ù.

4. ActiveX Control ¹× Ç÷¯±× ÀÎ ½ÇÇà(Run Active X Controls And Plug-ins)¿¡ ´ëÇØ È®ÀÎ(Prompt) ȤÀº »ç¿ë ¾ÈÇÔ(Disable)À» ¼±ÅÃÇÏ°í È®ÀÎ(OK)À» Ŭ¸¯ÇÑ´Ù.

5. IE°¡ º¯°æµÆ´Ù°í È®ÀÎÀ» Çϵµ·Ï ¹¯´Â´Ù¸é ¿¹(Yes)¸¦ Ŭ¸¯ÇÑ´Ù.

6. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ­ »óÀÚ¸¦ ´Ý´Â´Ù.


[½Å·Ú »çÀÌÆ® ¸ñ·Ï °ü¸®Çϱâ]

IEÀÇ ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼­ Active ½ºÅ©¸³Æðú ActiveX ControlÀ» ²ô¸é ÀϺΠÀ¥ »çÀÌÆ®°¡ Á¦´ë·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù. µû¶ó¼­ È®ÀÎ ¶Ç´Â ÇÁ·ÒÇÁÆ®(Prompt)·Î ¼³Á¤·Î ¼³Á¤ÇÏ¿© Active ½ºÅ©¸³ÆÃÀ̳ª ActiveX ControlÀÌ Æ÷ÇÔµÈ »çÀÌÆ®¿¡ »õ·Ó°Ô ¹æ¹®ÇÒ ¶§¸é »çÀÌÆ®¸¦ ½Å·ÚÇÒÁö ¿©ºÎ¸¦ °áÁ¤ÇÏ¿© ½Å·ÚÇÏ´Â »çÀÌÆ®¸¸ Á¤»óÀûÀ¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤Çϱ⸦ ±ÇÇÑ´Ù.


ÀÚÁÖ »ç¿ëÇÒ »çÀÌÆ®¶ó¸é ½Å·Ú »çÀÌÆ® ¸ñ·Ï¿¡ »çÀÌÆ® ÁÖ¼Ò¸¦ Ãß°¡ÇصдÙ.


1. ºê¶ó¿ìÀú »ó¿¡¼­ URL À§¿¡¼­ ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ°í º¹»ç(Copy)¸¦ ¼±ÅÃÇÑ´Ù.

2. µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)À¸·Î °£´Ù.

3. º¸¾È(Security) ÅÇ¿¡¼­ ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®(Trusted Sites) ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ°í ³ª¼­ »çÀÌÆ®(Sites) ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.

4. ¿µ¿ª¿¡ À¥ »çÀÌÆ® Ãß°¡(Add This Web Site To The Zone) ÅؽºÆ® »óÀÚ¿¡¼­ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ°í ºÙ¿©³Ö±â(Paste)¸¦ ¼±ÅÃÇÑ´Ù.

5. ÀÌ ¿µ¿ª¿¡ ÀÖ´Â ¸ðµç »çÀÌÆ®¿¡ ´ëÇØ ¼­¹ö È®ÀÎ(https:) ÇÊ¿ä(Require Server Verification (HTTPS:) For All Sites In This Zone) üũ ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.

6. Ãß°¡(Add)¸¦ Ŭ¸¯ÇØ ´Ý±â(OK)À» Ŭ¸¯ÇÑ´Ù.

7. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ­ »óÀÚ¸¦ ´Ý´Â´Ù.

[°­¼º¹Î °´¿ø±âÀÚ(reporter@boannews.com)] 


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)