Home > Àüü±â»ç

MS12-060(CVE-2012-1856) Ãë¾àÁ¡ ¾Ç¿ëÇÑ Å¸±ê °ø°Ý ¹ß°ß!

ÀÔ·Â : 2012-08-31 10:18
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

MS¿¡¼­ Á¦°øÇÏ´Â º¸¾È ÆÐÄ¡ MS12-060 ¼³Ä¡Çؾß


[º¸¾È´º½º ±èÅÂÇü] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼­´Â 8¿ù 15ÀÏ 7¿ù ÇÑ ´Þ°£ ¹ß°ßµÈ ÇØ´ç ¾÷ü¿¡¼­ °³¹ßÇÑ º¸¾È Ãë¾àÁ¡µéÀ» Á¦°ÅÇÏ´Â º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù.


À̹ø 8¿ù¿¡ ¹èÆ÷µÈ º¸¾È ÆÐÄ¡ Áß¿¡´Â ¡®MS12-060 - Windows °ø¿ë ÄÁÆ®·ÑÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2720573)¡¯°¡ Æ÷ÇԵǾî ÀÖÀ¸¸ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼­ °³¹ßÇÑ ¿ÀÇǽº Á¦Ç°°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ´Ù.


ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â º°µµÀÇ ºí·Î±× ¡®MS12-060: Addressing a vulnerability in MSCOMCTL.OCX's TabStrip control¡¯¸¦ ÅëÇØ ÇØ´ç MS12-060 º¸¾È ÆÐÄ¡°¡ Á¦°ÅÇÏ´Â º¸¾È Ãë¾àÁ¡ CVE-2012-1856À» ¾Ç¿ëÇÑ Å¸±ê °ø°Ý(Targeted Attack)ÀÌ ¹ß°ßµÇ¾úÀ½µµ °°ÀÌ °ø°³Çß´Ù.


¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)¿¡¼­´Â ÀÌ¿Í °ü·ÃÇØ Ãß°¡ÀûÀÎ Á¤º¸µéÀ» ¼öÁýÇÏ´Â °úÁ¤¿¡¼­ ÇØ´ç Ÿ±ê°ø°Ý¿¡ ½ÇÁ¦ ¾Ç¿ëµÈ °ÍÀ¸·Î ¾Ë·ÁÁø ¾Ç¼ºÄڵ带 È®º¸Çß´Ù°í ¹àÇû´Ù.


CVE-2012-1856 Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Å¸±ê °ø°ÝÀº À̸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ·Î ¾Æ·¡ À̹ÌÁö¿Í µ¿ÀÏÇÑ RTF(Rich Text Format)ÀÌ Ã·ºÎµÇ¾î À¯Æ÷µÈ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.


    


ÇØ´ç CVE-2012-1856 Ãë¾àÁ¡Àº RTF ÆÄÀÏ ³»ºÎ¿¡ Æ÷ÇԵǾî ÀÖ´Â ¿¢Æ¼ºê¿¢½º(ActiveX) ¿ÀºêÁ§Æ®¿¡ ÀÇÇØ ¿¢Æ¼ºê¿¢½º ¿ÀÇÁÁ§Æ® ó¸®¿Í °ü·ÃµÇ¾î ÀÖ´Â MSCOMCTL.OCX ÆÄÀÏÀÇ ¸Þ¸ð¸® ¿¢¼¼½º ¿À·ù(Memory Access Error)°¡ ¹ß»ýÇÏ°Ô µÇ¸ç ÀÌ·Î ÀÎÇØ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇØÁö´Â Ãë¾àÁ¡ÀÌ´Ù.


À̹ø¿¡ ¹ß°ßµÈ CVE-2012-1856 Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â RTF ÆÄÀÏÀº V3 Á¦Ç°±º¿¡¼­´Â ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


Dropper/CVE-2012-1856


APT Àü¹® ´ëÀÀ ¼Ö·ç¼ÇÀÎ Æ®·¯½º¿ÍÃÄ(TrusWatcher)¿¡ Æ÷ÇÔµÈ DICA(Dynamic Intelligent Content Analysis)¿¡ ÀÇÇØ ½Ã±×´Ïó ¾øÀÌ ¾Æ·¡¿Í °°ÀÌ Å½Áö°¡ °¡´ÉÇÏ´Ù.


Exploit/DOC.AccessViolation-DE


ASEC´Â ¡°ÇöÀç±îÁöµµ ÇØ´ç Ÿ±ê °ø°Ý°ú °ü·ÃµÈ °ø°Ý ±â¹ý¿¡ ´ëÇØ ÀÚ¼¼ÇÑ Á¤º¸µéÀº °ø°³µÇÁö ¾ÊÀº »óȲÀ̳ª, ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÈ »ç·Ê°¡ ¹ß°ßµÈ ¸¸Å­ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼­ Á¦°øÇÏ´Â º¸¾È ÆÐÄ¡ MS12-060À» ¼³Ä¡ÇÏ¿© ´Ù¸¥ º¸¾È À§Çù¿¡¼­ ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì¸¦ ´ëºñÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í °­Á¶Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)