¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÀÎÅͳÝÀͽºÇ÷η¯(MS IE)ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2010-0249)À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 ±Þ¼Óµµ·Î ÆÛÁö°í ÀÖ¾î ±ä±ÞÇÑ ´ëÃ¥ÀÌ ¿ä±¸µÇ°í ÀÖ´Ù. ƯÈ÷ ÀÌ Ãë¾àÁ¡Àº ¾ó¸¶Àü Áõ±Ç°¡ ¸Þ½ÅÀú·Î À¯¸íÇÑ ¹Ì½º¸®(Mi3)¿¡¼ ¹ß°ßµÈ ¾Ç¼ºÄڵ忡¼µµ ³ªÅ¸³ °ÍÀ¸·Î È®Àεǰí ÀÖÀ¸¸ç, ±¹³»¿¡¼ ¸¹ÀÌ ÀÌ¿ëÇÏ°í ÀÖ´Â À¥ºê¶ó¿ìÀúÀÎ ¡®IE 7¹öÀü¡¯°ú ¡®IE 6¹öÀü¡¯¿¡¼ ´õ¿í À§ÇèÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
±×·¯³ª ¹®Á¦´Â ¾ÆÁ÷ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¾ø´Ù´Â °Í. ÇöÀç MS ÃøÀº ¼µÑ·¯ ±ä±ÞÆÐÄ¡¸¦ °³¹ßÇÏ°í ºñÁ¤±â ÆÐÄ¡¸¦ ¿ì¸®³ª¶ó ½Ã°£À¸·Î ³»ÀÏ »õº®¿¡³ª °ø°³ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ±×·¯³ª ÆÐÄ¡´Â Àӽà ÆÐÄ¡Àε¥´Ù°¡, ÀÌ¹Ì Áß±¹¿¡¼´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÅøÀÌ ±âÇϱ޼ӵµ·Î È®»êµÅ ¾îµð¼³ª ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â ¼öÁØ¿¡ À̸£°í ÀÖ¾î ÇÇÇØ´Â Á¡Â÷ Ä¿Áú °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¡ãÁß±¹¿¡¼ ±Þ¼Óµµ·Î È®»êµÇ°í ÀÖ´Â, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2010-0249)À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå »ðÀÔ Åø ¨Ïº¸¾È´º½º
ÇÑ º¸¾È¾÷°èÀÇ °ü°èÀÚ´Â ¡°ÇöÀç À¢¸¸ÇÑ Áß±¹ ÇØÅ· »çÀÌÆ®¿¡´Â, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ带 »ðÀÔÇÏ´Â ÅøÀÌ ¼ö½Ã·Î °³¹ßµÅ °ø°³µÅ ÀÖÀ¸¸ç, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå º¯Á¾ÀÇ È®»ê¼Óµµ´Â ±âÇϱ޼öÀûÀ̶ó°í º¼ ¼ö ÀÖ´Ù¡±¸é¼ ¡°ÀÌ·± »óȲÀ¸·Î ºÃÀ» ¶§ ¼ºÀλçÀÌÆ®³ª À¥ÇÏµå »çÀÌÆ® µî º¸¾È¿¡ Ãë¾àÇÑ »çÀÌÆ®µéÀº °ÅÀÇ ´Ù À§ÇèÇÑ ¼öÁØÀ̶ó°í ºÁ¾ßÇÑ´Ù¡±°í ¸»ÇÑ´Ù.
º¸¾ÈÀü¹®±â¾÷ À¥¼¾½º(WebSense)°¡ Áö³ 18ÀÏ ¹ßÇ¥ÇÑ ÀÚ·á¿¡ µû¸£¸é, Áß±¹°ú °ü·ÃµÈ ±¸±Û ÇØÅ·¿¡¼ °ø°³µÈ ÀÌ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ Áö³ ÁÖ¸»¿¡´Â ÇÁ¶û½º¿Í µ¶ÀÏ Á¤ºÎ¸¦ °ø°ÝÇß´Ù°í ÀüÇÑ´Ù.
ÀÌ Ãë¾àÁ¡ °ø°ÝÀ» À§ÇÑ ¼Ò½ºÄÚµå´Â Áö³ 14ÀÏ¿¡ Metasploit ÇüÅ·Πwepawet »çÀÌÆ®¿¡ °ø°³µÇ¾ú´Ù. ±× ÈÄ Áß±¹ ÇØÅ· °ü·Ã »çÀÌÆ®¿¡¼´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ À¥ÆäÀÌÁö¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇÏ´Â ÅøÀÌ ±Þ¼Óµµ·Î ´Ã°í ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ. Áï, Àü¹®ÀûÀÎ Áö½ÄÀÌ ¾ø´õ¶óµµ ÀÌ ÅøÀ» ÀÌ¿ëÇØ º¸¾ÈÀÌ Ãë¾àÇÑ »çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇÒ ¼ö ÀÖ´Â °Í. ÀÌ·¸°Ô »ðÀÔµÈ ¾Ç¼ºÄÚµå´Â °¨¿°µÈ PC¿¡¼ »ç¿ëÀÚ Á¤º¸¸¦ »©³»°Å³ª DDoS¿¡¼ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù°í ÀüÇØÁö°í ÀÖ¾î, »ç¿ëÀÚ PC º¸¾È¿¡ °¢º°ÇÑ °ü¸®°¡ ¿ä±¸µÇ°í ÀÖ´Ù. ƯÈ÷ ±ÝÀüÀûÀÎ ÇÇÇØ°¡ ³ªÅ¸³¯ ¼ö ÀÖ´Â ±ÝÀ¶Á¤º¸ÀÇ °æ¿ì¿¡´Â Ưº°ÇÑ °ü¸®°¡ ÇÊ¿äÇØ º¸ÀδÙ.
ÇöÀç ±¹³»¿Ü ¹é½Å¾÷üµéÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 ±âÇϱ޼ö·Î Áõ°¡ÇÏ°í ÀÖ¾î ¸Å¿ì ºÐÁÖÇÑ ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù. ¹é½Å¾÷°èÀÇ ÇÑ °ü°èÀÚ´Â ¡°ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ »õ·Î¿î º¯Á¾ÀÌ °è¼Ó ´Ã°íÀÖ¾î ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
º¸¾È¾÷°èÀÇ ÇÑ Àü¹®°¡´Â ¡°ÀÌ Ãë¾àÁ¡Àº IE 8À̳ª À©µµ¿ì ºñ½ºÅ¸, À©µµ¿ì 7¿¡¼´Â ºñ±³Àû ¾ÈÀüÇÑ °ÍÀ¸·Î ÀüÇØÁö°í ÀÖ´Ù¡±¸é¼ ¡°±× ÀÌÀü ¹öÀü ÀÌ¿ëÀÚµéÀº º¯Á¾ÀÌ °è¼Ó ´Ã¾î³ª°í Àֱ⠶§¹®¿¡ ¼ö½Ã·Î ¹é½ÅÀ» ¾÷µ¥ÀÌÆ®ÇØ ÃֽŠ»óÅ·Π¸¸µé°í, °¡±ÞÀû º¸¾È¿¡ Ãë¾àÇÑ »çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¸» °Í¡±À̶ó°í ´çºÎÇß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>