¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)°¡ 25°³ÀÇ º¸¾È Ãë¾àÁ¡À» ÇØ°áÇÑ 11°ÇÀÇ ½Å±Ô º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÑ °¡¿îµ¥ ÀÌ Áß 9°ÇÀÌ SMB(Server Message Block) Ŭ¶óÀ̾ðÆ®, ¹Ìµð¾î ¼ºñ½º, ´ÙÀÌ·ºÆ®¼î(DirectShow), ¹Ìµð¾î Ç÷¹ÀÌ¾î ¹× À©µµ¿ì ÀÎÁõÄÚµå ½Ã±×´Ïó °ËÁõ(Windows Authenticode Signature Validation)°ú °ü·ÃµÈ ¸Å¿ì ½É°¢ÇÑ Ãë¾àÁ¡À̶ó°í ½Ã¸¸ÅØ º¸¾È¿¬±¸¼Ò°¡ ¹àÇû´Ù.
½Ã¸¸ÅØ º¸¾È¿¬±¸¼Ò¿¡ µû¸£¸é, À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀ» ¿Ïº®È÷ Á¦¾îÇÒ ¼ö ÀÖÀ¸¸ç, ¾Ç¼º ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª µ¥ÀÌÅ͸¦ ¼öÁ¤ ¶Ç´Â »èÁ¦ÇÒ ¼ö ÀÖ°í ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÁÖ¾îÁø »õ·Î¿î °èÁ¤À» »ý¼ºÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ƯÈ÷ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® WinVerifyTrust ½Ã±×´Ïó °ËÁõ Ãë¾àÁ¡Àº »çȸ°øÇÐ ±â¹ýÀÇ ÇÑ ÇüÅ·Î, °ø°ÝÀÚ°¡ ¸¸µé¾î ³õÀº ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À» ¸¶Ä¡ ÇÕ¹ýÀûÀÎ °Íó·³ º¸¿©Áö°Ô ¸¸µç´Ù. º¸Åë »ç¿ëÀÚµéÀº ÇÁ·Î±×·¥À» ´Ù¿î·Îµå ¹ÞÀ» ¶§ ±× ÆÄÀÏÀ» ´©°¡ ÀÛ¼ºÇß´ÂÁö °ËÁõ ±â´ÉÀ» º¸°Ô µÇ´Âµ¥, ÀÌ Ãë¾àÁ¡Àº ÆÄÀÏ Ãâó°¡ ºÒºÐ¸íÇصµ °ËÁõ ±â´ÉÀ» ¼Ó¿©¼ ÁøÇàÀ» °è¼ÓÇϵµ·Ï ¸¸µç´Ù. °ø°ÝÀÚ´Â ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÅëÇÏ¿© °¡ÀåÇÏ°íÀÚ ÇÏ´Â Ãâó·Î ¸¶À½´ë·Î ¼ÓÀÏ ¼ö ÀÖ´Ù.
½Ã¸¸ÅØÄÚ¸®¾ÆÀÇ À±±¤Åà ÀÌ»ç´Â ¡°À©µµ¿ì ÀÎÁõÄÚµå ½Ã±×´Ïó °ËÁõ°ú °°Àº »çȸ °øÇÐÀû ±â¹ýÀ» ÅëÇÑ º¸¾È °ø°ÝÀº »ç¶÷ÀÇ ½É¸®¸¦ ÀÌ¿ëÇÏ´Â ¸¸Å ŽÁöµµ ¾î·Æµµ ÇÇÇϱ⵵ ½±Áö ¾Ê±â ¶§¹®¿¡ ¿¹¹æÀÌ ÃÖ¼±¡±À̶ó¸ç, ¡°°³ÀÎ »ç¿ëÀÚµéÀº »çÀü ´ëºñ Â÷¿ø¿¡¼ ÇʼöÀûÀ¸·Î ½Ã½ºÅÛ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÆÐÄ¡ÇØ¾ß Çϸç, ±â¾÷µéµµ À§Çè ¿ÏÈ Â÷¿ø¿¡¼ ÀÚµ¿ ÆÐÄ¡°ü¸® ¼Ö·ç¼Ç µµÀÔÀ» Àû±Ø °ËÅäÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
4¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¹ßÇ¥ÇÑ Á¤±â º¸¾È ¾÷µ¥ÀÌÆ® ¹× ÆÐÄ¡ °ü·Ã º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â http://www.microsoft.com/korea/technet/security/Bulletin/ms10-apr.mspx ¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ÇÔ²² ¿À¶óŬµµ 47°³ÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇßÀ¸¸ç, ¾îµµºñµµ ¾ÆÅ©·Î¹î ¹× ¾ÆÅ©·Î¹î ¸®´õÀÇ ¿À·ù ¼öÁ¤ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ¿À¶óŬ°ú ¾îµµºñÀÇ º¸¾È ¾÷µ¥ÀÌÆ® Á¤º¸´Â ¾Æ·¡ ¸µÅ©¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¿À¶óŬ:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2010.html
¾îµµºñ: http://www.adobe.com/support/security/bulletins/apsb10-09.html
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>