Áö³ ÁÖ¸» µ¿¾È ´ÙÀÌ·º½º¼î(DirectShow)ÀÇ ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÌÆ®ÇÏ´Â Äڵ带 ÀÌ¿ëÇØ ¼öõ °³ÀÇ À¥»çÀÌÆ®µéÀÌ ¼Õ»óµÆÀ½À» È®ÀÎÇß´Ù°í º¸¾È Àü¹®°¡µéÀÌ Áö³ ¿ù¿äÀÏ(ÇöÁö ½Ã°£) º¸°íÇß´Ù.
º¸¾È Àü¹®°¡µéÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ´ÙÀÌ·ºÆ®¼î(DirectShow) µ¿¿µ»ó ½ºÆ®¸®¹ÖÀÇ ¾×ƼºêXÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ³ë¸®´Â »õ·Î¿î µå¶óÀ̺ê¹ÙÀÌ(drive-by) °ø°ÝÀ» ŽÁöÇß´Ù.
µ§¸¶Å© IT º¸¾È ±â¾÷ CSIS Security GroupÀÇ ¿¬±¸ÀÚµéÀÌ Ã³À½ º¸°íÇÑ ÀÌ °ø°ÝÀº ¾×ƼºêX ÄÁÆ®·ÑÀ» ÅëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ¿î¿µ ½Ã½ºÅÛÀÌ Ã³¸®ÇÏ´Â TV Æ©³Ê ¿äûÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft, ÀÌÇÏ MS)´Â Áö³ 6ÀÏ(ÇöÁö ½Ã°£) ȨÆäÀÌÁö °øÁö¸¦ ÅëÇØ ¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ºñµð¿À ¾×ƼºêX ÄÁÆ®·Ñ(Microsoft Video ActiveX Control)ÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý ÄÚµå ½ÇÇàÀÌ ¾ß±âµÉ ¼ö ÀÖ´Ù¡±¸ç °ü·Ã º¸¾È ±ÇÀå»çÇ×(Security Advisory 972890)À» ¹ßÇ¥Çß´Ù.
À̸¦ ÅëÇØ MS´Â ¡°°ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÌÆ®ÇÏ¸é ·ÎÄà À¯Àú¿Í µ¿ÀÏÇÑ »ç¿ëÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÏ°í ¡°ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÌÆ®ÇÏ·Á´Â °ø°Ý ½Ãµµ¸¦ È®ÀÎÇß´Ù¡±°í ÀüÇß´Ù. ±×·¯³ª ¡°Á¶»ç¿¡ µû¸£¸é ÀÌ ¾×ƼºêX ÄÁÆ®·ÑÀ» È£½ºÆ®ÇÏ´Â msvidctl.dll ³»ÀÇ ¸ðµç ½Äº°ÀÚ(Class Identifiers)¸¦ Æ÷ÇÔÇØ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(ÀÌÇÏ IE)ÀÇ ÀÌ·¯ÇÑ ¾×ƼºêX ÄÁÆ®·Ñ¿¡ ´ëÇÑ °íÀÇÀûÀÎ ÀÌ¿ëÀº ¾ø¾ú´Ù¡±°í MS´Â °Á¶Çß´Ù.
ÇÑÆí MS´Â À©µµ¿ì XP¿Í À©µµ¿ì ¼¹ö 2003 °í°´¿¡ ´ëÇØ ¿öÅ©¾î¶ó¿îµå ¼½¼Ç¿¡ ¸®½ºÆ®µÈ ¸ðµç ½Äº°ÀÚ(Class Identifiers)¸¦ ÀÌ¿ëÇØ IEÀÇ ÀÌ ¾×ƼºêX ÄÁÆ®·Ñ Áö¿øÀ» Á¦°ÅÇÒ °ÍÀ» ±ÇÀåÇß´Ù.
¶ÇÇÑ ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â À©µµ¿ì ºñ½ºÅ¸¿Í À©µµ¿ì ¼¹ö 2008 ÀÌ¿ëÀڵ鿡°Ôµµ ½ÉÃþÀûÀÎ ¹æ¾î¸¦ À§ÇØ °°Àº ½Äº°ÀÚ¸¦ ÀÌ¿ëÇØ IEÀÇ ¾×ƼºêX ÄÁÆ®·Ñ Áö¿øÀ» Á¦°ÅÇÒ °ÍÀ» ±ÇÀåÇß´Ù.
¾Æ¿ï·¯ IE¿¡¼ MS ºñµð¿À ¾×ƼºêX ÄÁÆ®·ÑÀÌ ±¸µ¿µÇÁö ¾Ê°Ô ÇÏ´õ¶óµµ ¾ÖÇø®ÄÉÀÌ¼Ç È£È¯¼º¿¡´Â ¾Æ¹« ¹®Á¦°¡ ¾ø´Ù°í MS´Â °Á¶Çß´Ù.
[±èµ¿ºó ±âÀÚ(foreign@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>