Home > Àüü±â»ç

[º¸¾È¾÷µ¥ÀÌÆ®-7] ¾×ƼºêX Ãë¾àÁ¡, Kill ºñÆ® ¼³Á¤ÇØ ÇØ°á

ÀÔ·Â : 2010-02-17 18:07
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS10-008, ActiveX ų(Kill) ºñÆ® ´©Àû º¸¾È ¾÷µ¥ÀÌÆ®


<¼ø¼­>

1. º¸¾È¾÷µ¥ÀÌÆ® ¹«½ÃÇÏ°í ÀÖÁö´Â ¾Ê³ª¿ä?

2. ¿ÀÇǽº Ãë¾àÁ¡, °ø°ÝÀÚ´Â PC ¿ÏÀüÁ¦¾î °¡´É

3. ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡, ¼­¹ö°¡ ´õ À§ÇèÇÒ ¼ö ÀÖ¾î

4. ÆäÀÎÆ® Ãë¾àÁ¡, JPEG·Î °ø°ÝÀÚ ·ÎÄûç¿ëÀÚ ±ÇÇÑ ¾ò¾î

5. SMB Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎµµ À¯¹ß °¡´É

6. À©µµ¿ì ¼Ð 󸮱â Ãë¾àÁ¡, »ç¿ëÀÚ ÄÁÅؽºÆ® ¾Ç¿ë °¡´É

7. ¾×ƼºêX Ãë¾àÁ¡, Kill ºñÆ® ¼³Á¤ÇØ ÇØ°á

8. TCP/IP Ãë¾àÁ¡, IPv6 »ç¿ë ¸ðµç OS À§Çè¿¡ ³ëÃâµÅ

9. ÇÏÀÌÆÛ-V Ãë¾àÁ¡, °¡»ó¼­¹ö ¾Ç¿ë ¿¬°á PCµé ¼­ºñ½º°ÅºÎ À¯¹ß

10. CSRSS Ãë¾àÁ¡, Çʼö ÇÏÀ§ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ ¸ðµå ±ÇÇÑ È¹µæ

11. SMB Ãë¾àÁ¡, SMBÆÐŶ º¸³» PC ¾Ç¿ë

12. DirectShow Ãë¾àÁ¡, µ¿¿µ»ó(AVI) ÆÄÀÏ ¿©´Â ¼ø°£ À§Çè

13. Kerberos Ãë¾àÁ¡, ƼÄÏ °»½Å ¿äû ¹Þ¾Æµé¿©Áö¸é ¼­ºñ½º°ÅºÎ ¹ß»ý

14. Ä¿³Î Ãë¾àÁ¡, ¿î¿µÃ¼Á¦ ÇÙ½ÉÀÎ Ä¿³ÎÀÌ Æ¯Á¤ ¿¹¿Ü À߸ø ó¸®


MS10-008(±ä±Þ) º¸¾È°øÁö¿Í °ü·ÃÇÑ º¸¾È ¾÷µ¥ÀÌÆ®´Â MS ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¹ß°ßµÅ ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡À» ÇØ°áÇϸç, ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®ÀÇ ½É°¢µµ´Â Áö¿ø ´ë»óÀÎ ¸ðµç MS À©µµ¿ì 2000 ¹× À©µµ¿ì XP ¹öÀü¿¡ ´ëÇØ ¡®±ä±Þ¡¯, Áö¿øµÇ´Â ¸ðµç À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì 7 ¹öÀü¿¡ ´ëÇØ ¡®Á߿䡯, Áö¿ø ´ë»óÀÎ ¸ðµç À©µµ¿ì ¼­¹ö 2003¿¡ ´ëÇØ ¡®º¸Å롯ÀÌ´Ù.

 

 

ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ »ç¿ëÀÚ°¡ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ »ç¿ëÇØ ¾×ƼºêX ÄÁÆ®·ÑÀ» ÀνºÅϽºÈ­Çϴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ÆäÀÌÁö¸¦ º¼ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç, ƯÈ÷ ÀÌ ¾÷µ¥ÀÌÆ®´Â 4°³ÀÇ Å¸»ç ¾×ƼºêX ÄÁÆ®·Ñ¿¡ ´ëÇÑ Å³ ºñÆ®µµ Æ÷ÇԵŠÀÖ´Ù.


½É°¢µµ ¹× Ãë¾àÁ¡-Data Analyzer ¾×ƼºêX ÄÁÆ®·Ñ Ãë¾àÁ¡(CVE-2010-0252)

MS Analyzer ¾×ƼºêX ÄÁÆ®·Ñ¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ÆäÀÌÁö¸¦ ±¸¼ºÇØ ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö Àִµ¥, »ç¿ëÀÚ°¡ ÇØ´ç À¥ÆäÀÌÁö¸¦ º¼ °æ¿ì Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°ÝÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ´Ù. Áï Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ·Î±×¿ÂÇÑ »ç¿ëÀÚ¿Í µ¿ÀÏÇÑ ±ÇÇÑÀ» ¾ò°Ô µÇ´Â °ÍÀÌ´Ù.


ÀÌ·¯ÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ IE¿¡¼­ COM °³Ã¼°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ¼³Á¤ÇÏ´Â ´ë¾ÈÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ·¹Áö½ºÆ®¸®¿¡¼­ ÄÁÆ®·Ñ¿¡ ų ºñÆ®¸¦ ¼³Á¤ÇØ IE¿¡¼­ COM °³Ã¼¸¦ ÀνºÅϽºÈ­ÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÒ ¼ö Àִµ¥ ´Ü, ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ À߸ø »ç¿ëÇÏ¸é  ¿î¿µ üÁ¦¸¦ ´Ù½Ã ¼³Ä¡ÇØ¾ß ÇÒ ¸¸Å­ ½É°¢ÇÑ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸´Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ·¹Áö½ºÆ®¸® ÆíÁý±â »ç¿ë¿¡ µû¸¥ ¸ðµç Ã¥ÀÓÀº »ç¿ëÀÚ¿¡°Ô Àֱ⠶§¹®ÀÌ´Ù.


IE¿¡¼­ ÄÁÆ®·ÑÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ¼³Á¤ÇÏ´Â ÀÚ¼¼ÇÑ ÀýÂ÷´Â MS ±â¼ú ÀÚ·á ¹®¼­ 240797À» ÂüÁ¶ÇÏ¸é µÈ´Ù.


¿©±â¼­ ¿°µÎ¿¡ µÑ °ÍÀº °ø°ÝÀÚ´Â IE¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϵµ·Ï ¼³°èÇØ Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ À¥»çÀÌÆ®¸¦ È£½ºÆà ÇÑ ´ÙÀ½, »ç¿ëÀÚ°¡ ÀÌ À¥»çÀÌÆ®¸¦ º¸µµ·Ï À¯µµÇÑ´Ù´Â Á¡ÀÌ´Ù. ¿©±â¿¡´Â »ç¿ëÀÚ°¡ Á¦°øÇÑ ÄÜÅÙÃ÷³ª ±¤°í¸¦ Çã¿ëÇϰųª È£½ºÆÃÇÏ´Â À¥»çÀÌÆ®¿Í °ø°Ý¿¡ ³ëÃâµÈ À¥»çÀÌÆ®µµ Æ÷Ç﵃ ¼ö ÀÖ´Ù.


¶ÇÇÑ ÀÌ·¯ÇÑ À¥»çÀÌÆ®¿¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÄÜÅÙÃ÷°¡ Æ÷Ç﵃ ¼ö´Â ÀÖÁö¸¸ ¾î¶°ÇÑ °æ¿ì¿¡µµ °ø°ÝÀÚ´Â °­Á¦·Î »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ À¥»çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï ¸¸µé ¼ö´Â ¾ø´Ù. ´ë½Å °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ÀüÀÚ¸ÞÀÏ ¸Þ½ÃÁö ¶Ç´Â ¸Þ½ÅÀú ¿äû ¸µÅ©¸¦ Ŭ¸¯ÇØ °ø°ÝÀÚÀÇ À¥»çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï À¯µµÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù. ¹è³Ê ±¤°í¿¡¼­ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ÄÜÅÙÃ÷¸¦ Ç¥½ÃÇϰųª À¥ÄÜÅÙÃ÷¸¦ Àü´ÞÇÏ´Â ´Ù¸¥ ¹æ¹ýÀ» »ç¿ëÇØ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°ÝÀ» ½ÃµµÇÒ ¼öµµ ÀÖ´Ù.


±×·± Ãø¸é¿¡¼­ ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ¶óÀ̺귯¸® ÆÄÀÏ¿¡¼­ È£½ºÆõǴ Ŭ·¡½º ½Äº°ÀÚ¿¡ ų ºñÆ®¸¦ ¼³Á¤ÇØ MS ¾×ƼºêX ÄÁÆ®·ÑÀ» ºñÈ°¼ºÈ­¸¦ ¼öÇàÇÑ´Ù.


ÇÑÆí ÀÌ¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×À̳ª º¸¾È¾÷µ¥ÀÌÆ®´Â MS Å×Å©³Ý ȨÆäÀÌÁö(www.microsoft.com/korea/technet/security/bulletin/ms10-008.mspx)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)