<¼ø¼>
1. º¸¾È¾÷µ¥ÀÌÆ® ¹«½ÃÇϰí ÀÖÁö´Â ¾Ê³ª¿ä?
2. ¿ÀÇǽº Ãë¾àÁ¡, °ø°ÝÀÚ´Â PC ¿ÏÀüÁ¦¾î °¡´É
3. ÆÄ¿öÆ÷ÀÎÆ® Ãë¾àÁ¡, ¼¹ö°¡ ´õ À§ÇèÇÒ ¼ö ÀÖ¾î
4. ÆäÀÎÆ® Ãë¾àÁ¡, JPEG·Î °ø°ÝÀÚ ·ÎÄûç¿ëÀÚ ±ÇÇÑ ¾ò¾î
5. SMB Ãë¾àÁ¡, ¼ºñ½º °ÅºÎµµ À¯¹ß °¡´É
6. À©µµ¿ì ¼Ð 󸮱â Ãë¾àÁ¡, »ç¿ëÀÚ ÄÁÅØ½ºÆ® ¾Ç¿ë °¡´É
7. ¾×ƼºêX Ãë¾àÁ¡, Kill ºñÆ® ¼³Á¤ÇØ ÇØ°á
8. TCP/IP Ãë¾àÁ¡, IPv6 »ç¿ë ¸ðµç OS À§Çè¿¡ ³ëÃâµÅ
9. ÇÏÀÌÆÛ-V Ãë¾àÁ¡, °¡»ó¼¹ö ¾Ç¿ë ¿¬°á PCµé ¼ºñ½º°ÅºÎ À¯¹ß
10. CSRSS Ãë¾àÁ¡, Çʼö ÇÏÀ§ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ ¸ðµå ±ÇÇÑ È¹µæ
11. SMB Ãë¾àÁ¡, SMB ÆÐŶ º¸³» PC ¾Ç¿ë
12. DirectShow Ãë¾àÁ¡, µ¿¿µ»ó(AVI) ÆÄÀÏ ¿©´Â ¼ø°£ À§Çè
13. Kerberos Ãë¾àÁ¡, ƼÄÏ °»½Å ¿äû ¹Þ¾Æµé¿©Áö¸é ¼ºñ½º°ÅºÎ ¹ß»ý
14. Ä¿³Î Ãë¾àÁ¡, ¿î¿µÃ¼Á¦ ÇÙ½ÉÀÎ Ä¿³ÎÀÌ Æ¯Á¤ ¿¹¿Ü À߸ø ó¸®
15. MS°¡ ¸»ÇÏ´Â ¡®º¸¾È¾÷µ¥ÀÌÆ®¡¯ÀÇ Á߿伺
MS10-013(±ä±Þ) º¸¾È°øÁö¿Í °ü·ÃÇÑ º¸¾È ¾÷µ¥ÀÌÆ®´Â »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ AVI ÆÄÀÏÀ» ¿ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Â MS DirectShowÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ´Ù. ƯÈ÷ ÀÌ º¸¾È¾÷µ¥ÀÌÆ®ÀÇ ½É°¢µµ´Â Áö¿ø´ë»óÀÎ ¸ðµç Itanium ±â¹Ý À©µµ¿ì ¼¹ö 2003, À©µµ¿ì ¼¹ö 2008 ¹× À©µµ¿ì ¼¹ö 2008 R2 ¿¡µð¼Ç¿¡ ´ëÇØ Áß¿äÀ̸ç, ±âŸ Áö¿ø ´ë»óÀÎ ¸ðµç MS À©µµ¿ì ¿¡µð¼Ç¿¡ ´ëÇØ ±ä±ÞÀÌ´Ù.
¡ãƯÁ¤ AVI ÆÄÀÏÀÇ ±¸Á¶.
½É°¢µµ ¹× Ãë¾àÁ¡-DirectShow Èü ¿À¹öÇ÷ΠÃë¾àÁ¡(CVE-2010-0250)
MS DirectShow°¡ AVI ¹Ìµð¾î ÆÄÀÏÀÇ ±¸¹®À» ºÐ¼®ÇÏ´Â ¹æ½Ä¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. »ç¿ëÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ·Î±×¿ÂÇÑ °æ¿ì, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦ÇÒ ¼ö ÀÖ°í ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼öµµ ÀÖ´Ù.
À¥À» ÅëÇÑ °ø°ÝÀÇ °æ¿ì, °ø°ÝÀڴ ȣ½ºÆÃÇÏ´Â À¥»çÀÌÆ®¿¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â À¥ÆäÀÌÁö¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÄÜÅÙÃ÷³ª ±¤°í¸¦ Çã¿ëÇϰųª È£½ºÆÃÇÏ´Â °ø°Ý ´çÇÑ À¥»çÀÌÆ®¿¡´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö Àִ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÄÜÅÙÃ÷°¡ Æ÷ÇԵŠÀÖÀ» ¼ö ÀÖ´Ù. ±×·¯³ª ¾î¶°ÇÑ °æ¿ì¿¡µµ °ø°ÝÀÚ´Â °Á¦·Î »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ À¥»çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï ¸¸µé ¼ö ¾ø´Ù. ¸ÞÀÏÀ» ÅëÇØ Ãë¾àÁ¡À» ÀÚµ¿À¸·Î ¾Ç¿ëÇÒ ¼ö ¾ø´Âµ¥, ¸ÞÀÏ ¸Þ½ÃÁö¸¦ ÅëÇÑ °ø°Ý¿¡ ¼º°øÇÏ·Á¸é ¸ÞÀÏ·Î º¸³½ ÷ºÎ ÆÄÀÏÀ» »ç¿ëÀÚ°¡ ¿¾î¾ß ÇÑ´Ù.
ÇÑÆí ÀÌ¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×À̳ª º¸¾È¾÷µ¥ÀÌÆ®´Â MS Å×Å©³Ý ȨÆäÀÌÁö(www.microsoft.com/korea/technet/security/bulletin/ms10-013.mspx)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡á ¿ë¾îÇØ¼³(MS10-013 º¸¾È°øÁö ÂüÁ¶) DirectShow DirectX ³»¿¡¼ DirectShow ±â¼úÀº Ŭ¶óÀ̾ðÆ®ÂÊ ¿Àµð¿À¿Í ºñµð¿À ¼Ò½Ì, Á¶ÀÛ ¹× ·»´õ¸µÀ» ¼öÇàÇÑ´Ù. DirectShow´Â MS À©µµ¿ì ¿î¿µ üÁ¦¿¡¼ ¹Ìµð¾î ½ºÆ®¸®¹Ö¿¡ »ç¿ëµÈ´Ù. DirectShow´Â °íÈÁú ¸ÖƼ¹Ìµð¾î ½ºÆ®¸²ÀÇ Ä¸ÃÄ¿Í Àç»ý¿¡ »ç¿ëµÈ´Ù. »ç¿ë °¡´ÉÇÑ ºñµð¿À ¹× ¿Àµð¿À °¡¼Ó Çϵå¿þ¾î¸¦ ÀÚµ¿À¸·Î °Ë»öÇÏ°í »ç¿ëÇÏÁö¸¸, °¡¼Ó Çϵå¿þ¾î°¡ ¾ø´Â ½Ã½ºÅÛµµ Áö¿øÇÑ´Ù. DirectShow´Â ´Ù¸¥ DirectX ±â¼ú¿¡µµ ÅëÇյŠÀÖ´Â µÅ DirectShow¸¦ »ç¿ëÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î´Â DVD Ç÷¹À̾î, ºñµð¿À ÆíÁý ÀÀ¿ë ÇÁ·Î±×·¥, AVI-ASF º¯È¯±â, MP3 Ç÷¹À̾î, µðÁöÅÐ ºñµð¿À ĸÃÄ ÀÀ¿ë ÇÁ·Î±×·¥ µîÀÌ ÀÖ´Ù. DirectX À©µµ¿ì ¿î¿µ üÁ¦ÀÇ ±â´É Áß Çϳª·Î MS À©µµ¿ì ¿î¿µ üÁ¦¿¡¼ ½ºÆ®¸®¹Ö ¹Ìµð¾î¿¡ »ç¿ëµÇ¸ç °ÔÀÓÀ» Çϰųª ºñµð¿À¸¦ ½ÃûÇÒ ¶§ ±×·¡ÇȰú »ç¿îµå¸¦ Áö¿øÇÑ´Ù. AVI(Audio Video Interleave) MS¿¡ ÀÇÇØ Á¤ÀǵǴµ¥, .avi ÆÄÀÏ Çü½ÄÀº ÄÄÇ»ÅÍÀÇ ¿Àµð¿À ¹× ºñµð¿À µ¥ÀÌÅÍ¿¡ ÀϹÝÀûÀÎ Çü½ÄÀÌ´Ù. AVI´Â RIFF(Resource Interchange File Format)¸¦ »ç¿ëÇÏ´Â ¸ÖƼ¹Ìµð¾î ÄÁÅ×ÀÌ³Ê Çü½ÄÀ¸·Î, ´Ù¾çÇÑ ÄÚµ¦À» »ç¿ëÇØ ¾ÐÃàµÈ ¿Àµð¿À ÄÜÅÙÃ÷ ¶Ç´Â ºñµð¿À ÄÜÅÙÃ÷´Â .avi ÄÁÅ×ÀÌ³Ê ÆÄÀÏ¿¡ ÀúÀåµÇ°í ÇØ´ç ÄÚµ¦ÀÌ ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÈ °æ¿ì À©µµ¿ì ¹Ìµð¾î Ç÷¹À̾¼ Àç»ýÇÒ ¼ö ÀÖ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>