½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò°¡ MS ¿ÀÇǽº À¥ ÄÄÆ÷³ÍÆ® ¹× MS ATL(Active Template Library) µîÀÇ Ãë¾àÁ¡À» °æ°íÇϸç, »ç¿ëÀڵ鿡°Ô 8¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¹ßÇ¥ÇÑ Á¤±â º¸¾È¾÷µ¥ÀÌÆ®¿Í °ü·ÃÇØ Á¶¼ÓÈ÷ ÆÐÄ¡¸¦ ¼³Ä¡ÇÒ °ÍÀ» ±Ç°íÇß´Ù.
½Ã¸¸ÅØÀº 8¿ù ÇöÀç±îÁö ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 9°ÇÀÇ º¸¾È¾÷µ¥ÀÌÆ®¿Í º¸¾È ¿Ü À̽´¿Í °ü·ÃÇØ 1°ÇÀÇ ±Ç°í¾ÈÀ» ¹ßÇ¥ÇßÀ¸¸ç, ¹ßÇ¥µÈ 19°³ÀÇ º¸¾È Ãë¾àÁ¡ °¡¿îµ¥ 15°³´Â ¸Å¿ì ½É°¢ÇÑ Ãë¾àÁ¡À̶ó°í ¹àÇû´Ù.
8¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È¾÷µ¥ÀÌÆ®ÀÇ ÁÖ¿ä ³»¿ëÀº ¾×ƼºêX ÄÁÆ®·ÑÀÇ Ãë¾àÁ¡À¸·Î, ¾×ƼºêX ÄÁÆ®·Ñ ÀÛ¼º¿¡ »ç¿ëµÇ´Â À¯Æ¿¸®Æ¼ÀÎ ¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ATL¡¯°ú MS ¿ÀÇǽº À¥ ÄÄÆ÷³ÍÆ® »ç¿ë½Ã ¹ß»ýÇÏ´Â Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾî ÀÖ´Ù.
ÀÏ·Ê·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº¸¦ ¼³Ä¡ÇÑ »ç¿ëÀÚµéÀº »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ±âº»À¸·Î ¼³Ä¡µÇ´Â ¾×ƼºêX ÄÁÆ®·ÑÀ» ÅëÇØ MS ¿ÀÇǽº À¥ ÄÄÆ÷³ÍÆ® Ãë¾àÁ¡¿¡ ±×´ë·Î ³ëÃâµÉ ¼ö ÀÖÀ¸¸ç, À©µµ¿ìXP SP3 ¶Ç´Â ºñ½ºÅ¸ »ç¿ëÀڵ鵵 °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù.
ÀÌ °°Àº Ãë¾àÁ¡Àº »ç¿ëÀÚ ¸ð¸£°Ô, ¶Ç´Â Çã¶ô ¾øÀÌ ¾Ç¼º ÄÁÅÙÃ÷¸¦ »ç¿ëÀÚ ÄÄÇ»ÅÍ·Î ´Ù¿î·Îµå ½ÃÅ°´Â À̸¥ ¹Ù ¡®µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(drive-by download)¡¯ ¹æ½ÄÀ» ÅëÇØ °ø°ÝÀÚµéÀÌ ÇÕ¹ýÀûÀÎ À¥»çÀÌƮó·³ ²Ù¸ç ¾Ç¼º ÄÁÅÙÃ÷¸¦ À¯Æ÷ÇÏ´Â »çÀÌÆ®·Î ÀÏ¹Ý »ç¿ëÀÚµéÀ» À¯µµÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ¾î À§ÇèÇÏ´Ù.
½Ã¸¸ÅØÀº À̹ø¿¡ ¹ßÇ¥µÈ ÁÖ¿ä ¾×ƼºêX ÆÐÄ¡µéÀÌ º¸¾È »ç°í ¿¹¹æ¿¡ ¸Å¿ì Áß¿äÇÑ ¸¸Å °³ÀÎ »ç¿ëÀÚµéÀÌ ½Ã½ºÅÛ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÒ °ÍÀ» °·ÂÈ÷ ±ÇÀåÇÏ°í ÀÖÀ¸¸ç, ±â¾÷µéµµ À§Çè ¿ÏÈ Â÷¿ø¿¡¼ ÀÚµ¿ ÆÐÄ¡°ü¸® ¼Ö·ç¼ÇÀ» µµÀÔÇÒ °ÍÀ» Àû±Ø ±ÇÀåÇÏ°í ÀÖ´Ù.
8¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¹ßÇ¥ÇÑ Á¤±âº¸¾È¾÷µ¥ÀÌÆ® ¹× ÆÐÄ¡ °ü·Ã º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â http://www.microsoft.com/korea/technet/security/bulletin/MS09-044.mspx¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>