MS Office Access ÇÁ·Î±×·¥ÀÇ »õ·Î¿î Ãë¾àÁ¡ °æ°í
ÇØÄ¿°¡ ¿ø°ÝÀ¸·Î ÄÚµå ½ÇÇàÀÌ °¡´É
ARP SpoofingÀÇ ´Ù¸¥ °æ·Î·Î »ç¿ëµÉ±î ¿ì·Á
MS´Â 7ÀÏ(ÇöÁö½Ã°£) Microsoft Security Advisory(955179)¸¦ ÅëÇØ MS Office Access 2000, 2002, 2003 ¹öÀü¿¡¼ ¿ø°ÝÀ¸·Î ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À» ¹ßÇ¥Çß´Ù.
ÀÌ Ãë¾àÁ¡Àº À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ MS Office AccessÀÇ Snapshot Viewer ActiveX ControlÀ» ½ÇÇàÇÏ°Ô µÇ¸ç ÇØÄ¿´Â Ãë¾àÇÑ À¥ºê¶ó¿ìÀú¸¦ ÅëÇÏ¿© °ø°ÝÀ» ÇϰԵȴÙ. ÀÌ Ãë¾àÁ¡Àº ƯÈ÷ °ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù.
µû¶ó¼ ARP Spoofing µîÀÇ °ø°ÝÀ¸·Î ¾Ç¿ëÀÌ °¡´ÉÇÏ¸ç °³ÀÎÁ¤º¸ µîÀÇ À¯Ãâµµ ½±±â¶§¹®¿¡ Ưº°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ActiveX Control Ãë¾àÁ¡Àº IE(Internet Explorer)¿¡¼ ´Ù¸¥ ÇÁ·Î±×·¥°ú À¥ºê¶ó¿ìÀú¸¦ ¿¬°áÇÏ¿© ºê¶ó¿ìÀú¿¡¼ ³»¿ëÀ» º¸´Â °ÍÀ¸·Î »ç¿ëµÇ¸ç ´Ù¸¥ ºê¶ó¿ìÀú´Â ActiveX ControlµéÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¹Ç·Î ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¾ÈÀüÇÏ´Ù°í ÀüÇß´Ù.
MSÀÇ ¼¹ö OSÀÎ Windows Server 2003 ¿Í 2008 °°Àº Çâ»óµÈ º¸¾È ±¸¼ºÈ¯°æ¿¡¼´Â ÀÌ·¯ÇÑ ½ÇÇàÀ¸·ÎºÎÅÍ º¸È£¸¦ ¹Þ´Â´Ù.
IE À¥ ºê¶ó¿ìÀú »ç¿ëÀÚ´Â º¸¾Èµî±ÞÀ» ³ôÀ½À¸·Î »óÇâ Á¶Á¤ÇÏ°í Active ½ºÅ©¸³Æðú ActiveX Control »ç¿ëÀ» Á¦¾ÈÇÏ´Â ¹æ¹ý µîÀ¸·Î ÀÌ·¯ÇÑ °ø°ÝÀ» ÃÖ¼ÒÈÇÏ¿©¾ß µÈ´Ù.
[IE À¥ ºê¶ó¿ìÀú º¸¾Èµî±Þ ¼³Á¤ ¹Ù²Ù±â]
-º¸¾Èµî±Þ ¼öÁØÀ» ³ôÀ½À¸·Î ¹Ù²Û´Ù.
[Active ½ºÅ©¸³Æà ¼³Á¤ ¹Ù²Ù±â]
Active ½ºÅ©¸³ÆÃÀ» µ¿ÀÛÇϱâ Àü¿¡ »ç¿ëÀÚ¿¡°Ô ¾Ë·ÁÁÖµµ·Ï IE ¼³Á¤À» Çؼ ÀϺΠÃë¾à¼ºÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» Á»´õ Á¦´ë·Î º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼ ¿ÏÀüÈ÷ Active ½ºÅ©¸³ÆÃÀ» ²¨¹ö¸± ¼ö ÀÖ´Ù.
1. ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ½ÇÇàµÈ »óÅ¿¡¼ µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)·Î °£´Ù.
2. º¸¾È(Security) ÅÇ¿¡¼ ÀÎÅͳÝ(Internet) ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ°í, »ç¿ëÀÚ ÁöÁ¤ ¼öÁØ(Custom Level) ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
3. ¼³Á¤(Settings) ¸ñ·Ï »óÀÚ¿¡¼ ½ºÅ©·ÑÇØ ½ºÅ©¸³ÆÃ(Scripting)À» ã´Â´Ù.
4. 'Active ½ºÅ©¸³ÆÃ'¿¡¼ ÇÁ·ÒÇÁÆ®(Prompt)³ª »ç¿ë ¾ÈÇÔ(Disable)À» ¼±ÅÃÇÏ°í È®ÀÎ(OK)À» Ŭ¸¯ÇÑ´Ù.
5. IE°¡ º¯°æµÆ´Ù°í È®ÀÎÀ» Çϵµ·Ï ¹¯´Â´Ù¸é ¿¹(Yes)¸¦ Ŭ¸¯ÇÑ´Ù.
6. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ »óÀÚ¸¦ ´Ý´Â´Ù.
[ActiveX Control ¼³Á¤ ¹Ù²Ù±â]
ActiveX ControlÀÌ µ¿ÀÛÇϱâ Àü¿¡ ¾Ë·ÁÁÖµµ·Ï IE¸¦ ¼³Á¤ÇÔÀ¸·Î¼ ÀϺΠÃë¾à¼ºÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼öµµ ÀÖ´Ù. À̵µ ¿ª½Ã ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼ ¿ÏÀüÈ÷ ActiveX ControlÀ» ²¨¹ö¸± ¼ö ÀÖ´Ù.
1. ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ½ÇÇàµÈ »óÅ¿¡¼ µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)·Î °£´Ù.
2. º¸¾È(Security) ÅÇ¿¡¼ ÀÎÅͳÝ(Internet) ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ°í, »ç¿ëÀÚ ÁöÁ¤ ¼öÁØ(Custom Level) ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
3. ActiveX Control ¸ñ·Ï »óÀÚ¿¡¼ ½ºÅ©·ÑÇØ ActiveX Control ¹× Ç÷¯±× ÀÎ(ActiveX Controls And Plug-ins)À» ã´Â´Ù.
4. ActiveX Control ¹× Ç÷¯±× ÀÎ ½ÇÇà(Run Active X Controls And Plug-ins)¿¡ ´ëÇØ È®ÀÎ(Prompt) ȤÀº »ç¿ë ¾ÈÇÔ(Disable)À» ¼±ÅÃÇÏ°í È®ÀÎ(OK)À» Ŭ¸¯ÇÑ´Ù.
5. IE°¡ º¯°æµÆ´Ù°í È®ÀÎÀ» Çϵµ·Ï ¹¯´Â´Ù¸é ¿¹(Yes)¸¦ Ŭ¸¯ÇÑ´Ù.
6. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ »óÀÚ¸¦ ´Ý´Â´Ù.
[½Å·Ú »çÀÌÆ® ¸ñ·Ï °ü¸®Çϱâ]
IEÀÇ ÀÎÅÍ³Ý º¸¾È ¿µ¿ª¿¡¼ Active ½ºÅ©¸³Æðú ActiveX ControlÀ» ²ô¸é ÀϺΠÀ¥ »çÀÌÆ®°¡ Á¦´ë·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù. µû¶ó¼ È®ÀÎ ¶Ç´Â ÇÁ·ÒÇÁÆ®(Prompt)·Î ¼³Á¤·Î ¼³Á¤ÇÏ¿© Active ½ºÅ©¸³ÆÃÀ̳ª ActiveX ControlÀÌ Æ÷ÇÔµÈ »çÀÌÆ®¿¡ »õ·Ó°Ô ¹æ¹®ÇÒ ¶§¸é »çÀÌÆ®¸¦ ½Å·ÚÇÒÁö ¿©ºÎ¸¦ °áÁ¤ÇÏ¿© ½Å·ÚÇÏ´Â »çÀÌÆ®¸¸ Á¤»óÀûÀ¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤Çϱ⸦ ±ÇÇÑ´Ù.
ÀÚÁÖ »ç¿ëÇÒ »çÀÌÆ®¶ó¸é ½Å·Ú »çÀÌÆ® ¸ñ·Ï¿¡ »çÀÌÆ® ÁÖ¼Ò¸¦ Ãß°¡ÇصдÙ.
1. ºê¶ó¿ìÀú »ó¿¡¼ URL À§¿¡¼ ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ°í º¹»ç(Copy)¸¦ ¼±ÅÃÇÑ´Ù.
2. µµ±¸(Tools) -> ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)À¸·Î °£´Ù.
3. º¸¾È(Security) ÅÇ¿¡¼ ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®(Trusted Sites) ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ°í ³ª¼ »çÀÌÆ®(Sites) ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
4. ¿µ¿ª¿¡ À¥ »çÀÌÆ® Ãß°¡(Add This Web Site To The Zone) ÅؽºÆ® »óÀÚ¿¡¼ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ°í ºÙ¿©³Ö±â(Paste)¸¦ ¼±ÅÃÇÑ´Ù.
5. ÀÌ ¿µ¿ª¿¡ ÀÖ´Â ¸ðµç »çÀÌÆ®¿¡ ´ëÇØ ¼¹ö È®ÀÎ(https:) ÇÊ¿ä(Require Server Verification (HTTPS:) For All Sites In This Zone) üũ ¹Ú½º¸¦ ÇØÁ¦ÇÑ´Ù.
6. Ãß°¡(Add)¸¦ Ŭ¸¯ÇØ ´Ý±â(OK)À» Ŭ¸¯ÇÑ´Ù.
7. ¼³Á¤À» ÀúÀåÇϱâ À§ÇØ È®ÀÎ(OK)À» Ŭ¸¯ÇÏ°í ¸ðµç ´ëÈ »óÀÚ¸¦ ´Ý´Â´Ù.
[°¼º¹Î °´¿ø±âÀÚ(reporter@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>