MS¿¡¼ Á¦°øÇÏ´Â º¸¾È ÆÐÄ¡ MS12-060 ¼³Ä¡Çؾß
[º¸¾È´º½º ±èÅÂÇü] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼´Â 8¿ù 15ÀÏ 7¿ù ÇÑ ´Þ°£ ¹ß°ßµÈ ÇØ´ç ¾÷ü¿¡¼ °³¹ßÇÑ º¸¾È Ãë¾àÁ¡µéÀ» Á¦°ÅÇÏ´Â º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù.
À̹ø 8¿ù¿¡ ¹èÆ÷µÈ º¸¾È ÆÐÄ¡ Áß¿¡´Â ¡®MS12-060 - Windows °ø¿ë ÄÁÆ®·ÑÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2720573)¡¯°¡ Æ÷ÇԵǾî ÀÖÀ¸¸ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ °³¹ßÇÑ ¿ÀÇǽº Á¦Ç°°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ´Ù.
ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â º°µµÀÇ ºí·Î±× ¡®MS12-060: Addressing a vulnerability in MSCOMCTL.OCX's TabStrip control¡¯¸¦ ÅëÇØ ÇØ´ç MS12-060 º¸¾È ÆÐÄ¡°¡ Á¦°ÅÇÏ´Â º¸¾È Ãë¾àÁ¡ CVE-2012-1856À» ¾Ç¿ëÇÑ Å¸±ê °ø°Ý(Targeted Attack)ÀÌ ¹ß°ßµÇ¾úÀ½µµ °°ÀÌ °ø°³Çß´Ù.
¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)¿¡¼´Â ÀÌ¿Í °ü·ÃÇØ Ãß°¡ÀûÀÎ Á¤º¸µéÀ» ¼öÁýÇÏ´Â °úÁ¤¿¡¼ ÇØ´ç Ÿ±ê°ø°Ý¿¡ ½ÇÁ¦ ¾Ç¿ëµÈ °ÍÀ¸·Î ¾Ë·ÁÁø ¾Ç¼ºÄڵ带 È®º¸Çß´Ù°í ¹àÇû´Ù.
CVE-2012-1856 Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Å¸±ê °ø°ÝÀº À̸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ·Î ¾Æ·¡ À̹ÌÁö¿Í µ¿ÀÏÇÑ RTF(Rich Text Format)ÀÌ Ã·ºÎµÇ¾î À¯Æ÷µÈ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
ÇØ´ç CVE-2012-1856 Ãë¾àÁ¡Àº RTF ÆÄÀÏ ³»ºÎ¿¡ Æ÷ÇԵǾî ÀÖ´Â ¿¢Æ¼ºê¿¢½º(ActiveX) ¿ÀºêÁ§Æ®¿¡ ÀÇÇØ ¿¢Æ¼ºê¿¢½º ¿ÀÇÁÁ§Æ® ó¸®¿Í °ü·ÃµÇ¾î ÀÖ´Â MSCOMCTL.OCX ÆÄÀÏÀÇ ¸Þ¸ð¸® ¿¢¼¼½º ¿À·ù(Memory Access Error)°¡ ¹ß»ýÇÏ°Ô µÇ¸ç ÀÌ·Î ÀÎÇØ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇØÁö´Â Ãë¾àÁ¡ÀÌ´Ù.
À̹ø¿¡ ¹ß°ßµÈ CVE-2012-1856 Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â RTF ÆÄÀÏÀº V3 Á¦Ç°±º¿¡¼´Â ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.
Dropper/CVE-2012-1856
APT Àü¹® ´ëÀÀ ¼Ö·ç¼ÇÀÎ Æ®·¯½º¿ÍÃÄ(TrusWatcher)¿¡ Æ÷ÇÔµÈ DICA(Dynamic Intelligent Content Analysis)¿¡ ÀÇÇØ ½Ã±×´Ïó ¾øÀÌ ¾Æ·¡¿Í °°ÀÌ Å½Áö°¡ °¡´ÉÇÏ´Ù.
Exploit/DOC.AccessViolation-DE
ASEC´Â ¡°ÇöÀç±îÁöµµ ÇØ´ç Ÿ±ê °ø°Ý°ú °ü·ÃµÈ °ø°Ý ±â¹ý¿¡ ´ëÇØ ÀÚ¼¼ÇÑ Á¤º¸µéÀº °ø°³µÇÁö ¾ÊÀº »óȲÀ̳ª, ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÈ »ç·Ê°¡ ¹ß°ßµÈ ¸¸Å ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ Á¦°øÇÏ´Â º¸¾È ÆÐÄ¡ MS12-060À» ¼³Ä¡ÇÏ¿© ´Ù¸¥ º¸¾È À§Çù¿¡¼ ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì¸¦ ´ëºñÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>