´Ù¾çÇÑ °æ·Î·Î °ø°ÝÄڵ尡 ´ã±ä URLÀÌ À¯Æ÷µÉ ¼ö ÀÖ¾î
[º¸¾È´º½º È£¾ÖÁø] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® 7¿ù Á¤±â º¸¾È ¾÷µ¥ÀÌÆ®¿¡ Æ÷ÇÔµÈ Ãë¾àÁ¡ Áß MS ¿ÀÇǽº ActiveX Ãë¾àÁ¡(MS10-044)À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 µîÀåÇÒ ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÇöÀç °ø°³µÈ °ø°ÝÄÚµå´Â ¾øÁö¸¸ Á¶¸¸°£ ÇØÄ¿µé¿¡ ÀÇÇØ ÇØ´ç Ãë¾àÁ¡À» °ø°ÝÇÏ´Â °ø°ÝÄڵ尡 µîÀåÇØ ¾Ç¼ºÄÚµå·Î ¹ßÀüÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é °ø°ÝÀÚ°¡ ±¸ÃàÇÑ ¾ÇÀÇÀûÀÎ À¥»çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â °Í¸¸À¸·Îµµ °ø°ÝÀÚ°¡ ÀǵµÇÑ ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÉ ¼ö ÀÖÀ¸¸ç À̸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÉ ¼ö ÀÖ´Ù.
MS10-044 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ Æ¯Á¤ ÇÁ·Î±×·¥ ½ÇÇà °¡´É
°ø°ÝÀÚ´Â Massive SQL InjectionÀ̳ª XSS°ø°ÝÀ» ÅëÇØ ÇØÅ·µÈ ȨÆäÀÌÁö¿¡ ¹æ¹®ÇÏ´Â ºÒƯÁ¤´Ù¼ö¸¦ °ø°ÝÇÒ ¼ö ÀÖÀ¸¸ç Æ®À§ÅÍ¿Í °°Àº SNS(Social Network Service), ³×ÀÌÆ®¿Í °°Àº Æ÷ÅÐ »çÀÌÆ®, ¸Þ½ÅÀú, À̸ÞÀÏ µîÀ» ÀÌ¿ëÇÑ »çȸ°øÇÐÀû ±â¹ýÀ¸·Î ¾ÇÀÇÀûÀÎ URL Á¢¼ÓÀ» À¯µµÇÒ ¼ö ÀÖ´Ù.
ÀÌ·¸µí ´Ù¾çÇÑ °æ·Î·Î °ø°ÝÄڵ尡 ´ã±ä URLÀÌ À¯Æ÷µÉ ¼ö Àֱ⠶§¹®¿¡ »ç¿ëÀÚÀÇ Àǵµ¿Í »ó°ü¾øÀÌ ¾Ç¼ºÄڵ尡 ½ÇÇàµÉ °¡´É¼ºÀº ´õ¿í ´õ ³ô´Ù.
ÇϿ츮 »çÀü´ëÀÀÆÀ Çѽ¿¬ ÁÖÀÓ¿¬±¸¿øÀº ¡°»ç¿ëÀÚµéÀº ¹Ýµå½Ã MS º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇÏ°í ¹é½ÅÀ» ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â µî »ç¿ëÀÚ PCÀÇ º¸¾ÈÀ» °ÈÇØ¾ß Çϸç Àǽɽº·¯¿î ¸ÞÀÏÀ̳ª Æ®À§ÅÍÀÇ ´ÜÃà URL µîÀ» Ŭ¸¯ÇÒ ¶§ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
[È£¾ÖÁø ±âÀÚ(is@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>