Home > Àüü±â»ç

IE 6¡¤7¡¤8 ´ë»ó Á¦·Îµ¥ÀÌ °ø°Ý ±¹³» ¹ß»ý!

ÀÔ·Â : 2013-01-02 13:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¹³» È­»óȸÀÇ ¼Ö·ç¼Ç Á¦°ø¾÷ü ȨÇÇ¿¡ Á¦·Îµ¥ÀÌ °ø°Ý ¾Ç¼º¸µÅ© Ãß°¡

CVE 2012-4792 ¸í¸í...IE 9 ÀÌ»ó »ç¿ëÇϰųª ¹ßÇ¥µÈ Fix-it Àû¿ëÇؾß


[º¸¾È´º½º ±Ç ÁØ] MSÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) ºê¶ó¿ìÀú 6, 7, 8 ¸ðµç ¹öÀü¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ø°ÝÀÌ ±¹³»¿¡µµ Á÷Á¢ ¹ß»ýÇÑ Á¤È²ÀÌ Æ÷ÂøµÅ »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


ºû½ºÄµ(´ëÇ¥ ¹®ÀÏÁØ)¿¡ µû¸£¸é CVE 2012-4792·Î ¸í¸íµÈ ÇØ´ç Ãë¾à¼ºÀº ¿ø°ÝÄÚµå ½ÇÇà Ãë¾à¼ºÀ¸·Î, IE ºê¶ó¿ìÀú¿¡¼­ CDwnBindInfo ¿ÀºêÁ§Æ®°¡ »ç¿ëµÈ ÀÌÈÄ FollowHyperlink2 ¸Þ¼Òµå¿¡ ÀÇÇØ ÇØÁ¦µÉ ¶§ ¹ß»ýµÇ´Â Ãë¾à¼ºÀ¸·Î ¾Ë·ÁÁ³´Ù.


¶ÇÇÑ, ÇØ´ç Ãë¾à¼ºÀº Ÿ±ê °ø°Ý¿¡ ÀÌ¿ëµÈ Á¤È²ÀÌ Áö³­ ¿¬¸»¿¡ ¹ß°ßµÆ°í, ÁÖ·Î Áß±¹¡¤´ë¸¸¡¤¹Ì±¹À» ´ë»óÀ¸·Î °ø°ÝÀÌ ¹ß»ýµÇ°í ÀÖ´Ù°í º¸°íµÈ ¹Ù Àִµ¥, ±¹³»¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý»ç·Ê°¡ Á¸ÀçÇÑ´Ù´Â »ç½ÇÀÌ ºû½ºÄµÀÇ PCDS¸¦ ÅëÇØ ÃÖÃʷΠŽÁöµÈ °ÍÀÌ´Ù.


À̹ø Ãë¾à¼ºÀº ÃÖÃÊ À¥»çÀÌÆ®¸¦ ÅëÇÑ Á÷Á¢ °¨¿°ÀÌ °¡´ÉÇÑ ÇüÅ·ΠÇØ¿Ü¿¡¼­ ¸ÕÀú º¸°íµÆÀ¸¸ç ¹Ì±¹ ¿Ü±³ÀÚ¹®À§¿øȸ ȨÆäÀÌÁö¸¦ ÇØÅ·ÇÏ¿© ¸ðµç ¹æ¹®Àڵ鿡°Ô IE Ãë¾à¼º °ø°ÝÀÌ ¹ß»ýµÈ »ç·Ê°¡ Áö³­ÇØ 12¿ù 27ÀÏ ÆÄÀ̾î¾ÆÀÌ(Fireeye) »çÀÇ ºí·Î±×¸¦ ÅëÇØ °ø°³µÈ ¹Ù ÀÖ´Ù.


±¹³»¿¡¼­´Â Áö³­ÇØ 12¿ù 26ÀÏ·Î, ´ë±Ô¸ð °ø°Ý¿¡ È°¿ëµÇÁö´Â ¾Ê¾ÒÀ¸³ª È­»óȸÀÇ ¼Ö·ç¼Ç Á¦°ø¾÷üÀÇ È¨ÆäÀÌÁö¿¡ IE Á¦·Îµ¥ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ´Â ¾Ç¼º¸µÅ©°¡ Ãß°¡µÇ¾î ¸ðµç ¹æ¹®Àڵ鿡°Ô °¨¿°½Ãµµ¸¦ ÇÑ Á¤È²ÀÌ ÃÖÃÊ·Î ¹ß°ßµÆ´Ù´Â °ÍÀÌ ºû½ºÄµ ÃøÀÇ ¼³¸íÀÌ´Ù.


ÀÌ¿Í °ü·Ã ºû½ºÄµ °ü°èÀÚ´Â ¡°ÇöÀç´Â ÇØ´ç Ãë¾à¼º¿¡ ´ëÇÑ Àü¹®ºÐ¼®ÀÌ ÁøÇà ÁßÀ¸·Î ºü¸¥ ½ÃÀÏ ³»¿¡ ºû½ºÄµÀÇ Á¤º¸Á¦°ø ¼­ºñ½º ±¸µ¶ °í°´»ç¿¡ Àü´ÞµÇ°í, Exploit-db °ÔÀçµµ ÁøÇàµÉ ¿¹Á¤¡±À̶ó°í ¹àÇû´Ù.

 

ÀÌ·¸µí ±¹Á¦ »çÀ̹öÀü ¹× Á¤º¸À¯Ãâ¿¡ ÁÖ·Î »ç¿ëµÉ °ÍÀ¸·Î ¿¹»óµÇ´Â Á¦·Îµ¥ÀÌ °ø°ÝµéÀÌ ÇöÀç Çѱ¹ ÀÎÅÍ³Ý »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î Áö¼ÓÀûÀ¸·Î ¹ß»ýµÇ°í ÀÖ´Ù.


ÇØ¿Ü¿¡¼­ ¹ß°ßµÈ °ø°ÝÀº Áß¿ä ÀλçµéÀÌ È¸¿øÀ¸·Î °¡ÀÔÇØ ÀÖ´Â Ú¸ ¿Ü±³ÀÚ¹®À§¿øȸ ȨÆäÀÌÁö¸¦ ´ë»óÀ¸·Î ¹ß»ýµÈ ¹Ý¸é, ±¹³»¿¡¼­´Â È­»óȸÀÇ ¼Ö·ç¼Ç Á¦°ø¾÷ü¿¡¼­ Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ¹ß°ßµÈ °Í°ú °ü·ÃÇؼ­ ºû½ºÄµ ÃøÀº ÇØ´ç ¾÷üÀÇ È­»óȸÀÇ ¼Ö·ç¼ÇÀ» ±¹³» ±¼ÁöÀÇ ´ë±â¾÷µé°ú °æÁ¦°ü·Ã ´Üü, ±â°üµéÀÌ ÀÌ¿ëÇÏ°í ÀÖ¾î Á¤º¸À¯Ãâ ¸ñÀûÀ¸·Î °ø°ÝÀÌ °¨ÇàµÆÀ» °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î ÆÇ´ÜÇÏ°í ÀÖ´Ù.


IE Á¦·Îµ¥ÀÌ Ãë¾à¼ºÀº ÇöÀç exploit-db¿¡ ¸ÞŸÀͽºÇ÷ÎÀÕ(Metasploit) IE Á¦·Îµ¥ÀÌ PoC Äڵ尡 °ø°³µÇ¾î Àִµ¥, ±¹³»¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý¿¡´Â ¾ÆÁ÷ ´ë±Ô¸ð °ø°ÝÀ¸·Î ÀüÀÌµÈ Á¤È²Àº Æ÷ÂøµÇÁö ¾ÊÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. Áï, ÇØ´ç Á¦·Îµ¥ÀÌ Ãë¾à¼º¸¸À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¹ß°ßµÈ »óȲÀÌÁö¸¸, °ð ±¹³»¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý Ŷ¿¡ Æ÷ÇԵǾî Àû±Ø È°¿ëµÉ °ÍÀ¸·Î º¸¿© ¿ì·Á°¡ ³ô¾ÆÁö°í ÀÖ´Ù. 

IE Á¦·Îµ¥ÀÌ °ø°ÝÄÚµå ¿¬°á ±¸Á¶- ±¹³» ¹ß°ß ¸µÅ©

26ÀϺÎÅÍ ¹ß°ßµÈ IE Á¦·Îµ¥ÀÌ ³­µ¶È­µÈ °ø°Ý ÄÚµå(±¹³» ¹ß°ß)

 26ÀÏ ¹ß°ßµÈ °ø°Ý ÄÚµå Decode °á°ú 


ÀÌ¿Í °ü·Ã ºû½ºÄµ °ü°èÀÚ´Â ¡°±¹³» ¹ß°ßµÈ »ç·Ê¸¦ ÅëÇØ °ø°ÝÄڵ带 Decode Çغ¸¸é ¸ÞŸÀͽºÇ÷ÎÀÕ¿¡ °ø°³µÈ PoC ÄÚµå¿Í À¯»çÇÑ ÇüŸ¦ ¶ì´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù¡±¸ç, ¡°MS¿¡¼­ 1ÀÏ ±ä±ÞÇÏ°Ô ÇØ´ç Ãë¾à¼º °ø°ÝÀÌ ¹ß»ýµÇÁö ¾Êµµ·Ï ÇÏ´Â Fix-itÀ» ¹ßÇ¥ÇßÁö¸¸, Á¤½Ä ÆÐÄ¡°¡ ¾Æ´Ï¶ó¼­ ¾ÕÀ¸·Î Á¤½Ä ¾÷µ¥ÀÌÆ®°¡ ÀÌ·ç¾îÁö±â Àü±îÁö ½É°¢¼ºÀÌ ¸Å¿ì ³ôÀº »óȲ¡±À̶ó°í ¿ì·ÁÇß´Ù.    


±¹³» ÁÖ¿ä ÀüÀÚ»ó°Å·¡ ȯ°æÀº IE 6,7,8 ¹öÀüÀÌ ÁÖ ´ë»óÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ±×·¸±â¿¡ ÇöÀç ½ÃÁ¡¿¡¼­ ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ­´Â IE 9 ÀÌ»óÀÇ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ °¡Àå ¹Ù¶÷Á÷ÇÏ´Ù. ±×·¯³ª ÇÏÀ§¹öÀüÀ» »ç¿ëÇØ¾ß ÇÒ °æ¿ì¿¡´Â MS¿¡¼­ ¹ßÇ¥µÈ Fix-itÀ» ±ä±ÞÇÏ°Ô Àû¿ëÇÒ °ÍÀ» ºû½ºÄµ ÃøÀº ±Ç°íÇß´Ù.  


2012³â 6¿ù¿¡µµ MS XML Core ServiceÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ°¡ ±¹³»¿¡¼­ ´ë±Ô¸ð·Î È°¿ëµÈ »ç·Ê°¡ ÀÖ´Ù. ±× ´ç½Ã CVE 2012-1889 Ãë¾à¼ºÀº 7¿ùÃÊ MSÀÇ Fix-itÀÌ ¹ßÇ¥µÆÁö¸¸ Á¤½Ä ÇØ°áÃ¥ÀÌ ¾Æ´Ñ Àӽùæ¾ÈÀ̶ó °ø°ÝÀÌ °è¼Ó À̾îÁ³´Ù. ƯÈ÷, 7¿ùÀÇ MS Á¤±âÆÐÄ¡°¡ ¹ßÇ¥µÈ ÀÌÈÄ Áö±Ý±îÁöµµ XML Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ °ø°ÝÀº °è¼ÓµÇ°í ÀÖ¾î À̹ø IE Á¦·Îµ¥ÀÌ Ãë¾à¼ºÀÇ °æ¿ìµµ ´ë±Ô¸ð·Î È°¿ëµÉ °¡´É¼ºÀÌ »ó´çÈ÷ ³ôÀº »óŶó°í ÇÒ ¼ö ÀÖ´Ù.

 CVE 2012-1889 MS XML Ãë¾à¼º ´ëÀÀ ŸÀÓ¶óÀÎ


ºû½ºÄµ °ü°èÀÚ´Â ¡°ÇöÀç È­»óȸÀÇ ¼Ö·ç¼Ç ¾÷ü ȨÆäÀÌÁöÀÇ ¾Ç¼º¸µÅ©´Â ¿©ÀüÈ÷ »ì¾ÆÀÖ´Â »óÅÂÀÌ¸ç ºü¸¥ ½ÃÀÏ ³»¿¡ ´ë±Ô¸ð °ø°Ý¿¡ ÀÌ¿ëµÉ °ÍÀ¸·Î ÆÇ´ÜµÇ¾î ±ä±Þ ´ëÀÀÀÌ ¿ä±¸µÈ´Ù¡±¸ç, ¡°ºû½ºÄµÀÇ Å½Áö DB¸¦ ÀÌ¿ëÇÑ Â÷´ÜÀåºñ(TriCubeLab)¸¦ ÀÌ¿ëÇÑ °æ¿ì ±¹³» Á¦·Îµ¥ÀÌ °ø°Ý ¾Ç¼º¸µÅ©´Â Áï½Ã Â÷´ÜµÈ »óŸ¦ À¯ÁöÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.


µ¡ºÙ¿© ±×´Â ¡°±¹³» ¾÷ü¿¡¼­ °³¹ßÇÑ È­»óȸÀÇ ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ±â¾÷ ¹× ±â°üÀº IE ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª ¼Ö·ç¼Ç ³»¿¡ ÇØ´ç ȸ»ç ¸µÅ©°¡ ÀÖÀ» °æ¿ì °¨¿°À§ÇèÀÌ ±Øµµ·Î ³ô¾Æ ½Å¼ÓÇÑ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç, ¡°ÇöÀç È­»óȸÀÇ ¼Ö·ç¼ÇÀº ±¹³» ¼öÃâ°ü·Ã ´ë±â¾÷°ú ±â°üÀÌ ´Ù¼ö »ç¿ëÇÏ°í ÀÖ´Â »óÅ·Πȭ»óȸÀÇ ¼Ö·ç¼Ç Á¦°ø ¾÷ü¿¡ ´ëÇؼ­´Â info@bitscan.co.kr·Î ¹®ÀÇÇÒ °æ¿ì Á¦ÇÑÀûÀ¸·Î Á¦°øÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.

 

[Âü°íÀÚ·á ¹× °ü·Ã ¹ßÇ¥³»¿ë] 

-ÆÄÀ̾î¾ÆÀÌ Ãø¿¡¼­ ¹ßÇ¥ÇÑ Ú¸ ¿Ü±³ÀÚ¹®À§¿øȸ ȨÆäÀÌÁö ÇØÅ·À» ÅëÇÑ Á¦·Îµ¥ÀÌ °ø°Ý ¹ß»ý

http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html

 

-exploit-db¿¡ °ø°³µÈ Metasploit IE Á¦·Îµ¥ÀÌ PoC ÄÚµå

http://www.exploit-db.com/exploits/23754/

 

-IE CVE-2012-4792 ±ä±Þ ´ëÀÀÀ» À§ÇÑ MS Fix-it

http://support.microsoft.com/kb/2794220

 

[±Ç ÁØ ±âÀÚ(editor@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)