Home > Àüü±â»ç

[4¿ù º¸¾ÈÀ̽´ µÇ¤¾îº¸±â] IE Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÁÖÀÇ!

ÀÔ·Â : 2014-04-30 16:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¾ÆÁ÷ ÆÐÄ¡ ¾ø¾î, ¹«·á Ãë¾àÁ¡ °ø°Ý Â÷´Ü ¼Ö·ç¼ÇÀ¸·Î ÇØ°á °¡´É

À©µµ¿ì XP´Â º¸¾È ÆÐÄ¡ Áö¿ø Áß´ÜÀ¸·Î ¿µ¿øÇÑ Ãë¾àÁ¡


[º¸¾È´º½º ±èÅÂÇü] ±¹³»¿¡¼­ °¡Àå ¸¹Àº »ç¿ëÀÚ°¡ »ç¿ëÇÏ´Â À¥ºê¶ó¿ìÀúÀÎ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(ÀÌÇÏ IE)¿¡¼­ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î IE »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


º¸¾ÈÀü¹®±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ)´Â ÇØ´ç Ãë¾àÁ¡Àº ÇöÀç º¸¾ÈÆÐÄ¡°¡ Á¸ÀçÇÏÁö ¾Ê´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̱⠶§¹®¿¡ IE¸¦ ÀÌ¿ëÇÏ´Â »ç¿ëÀÚµéÀº °ø°Ý¿¡ ¹«¹æºñ·Î ³ëÃâµÉ ¼ö ¹Û¿¡ ¾ø´Ù. ½ÇÁ¦·Î ÇØ¿Ü¿¡¼­ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â °ø°ÝÀÌ ¹ß»ýÇÏ°í ÀÖÀ¸¸ç, IE¸¦ ÅëÇØ Æ¯Á¤ ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÏ´Â °Í¸¸À¸·Îµµ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.

¡ã ¹«·á Ãë¾àÁ¡ °ø°Ý Â÷´Ü ¼Ö·ç¼ÇÀ» ÅëÇØ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø°ÝÀÌ Â÷´ÜµÈ È­¸é.
ÀÌ Ãë¾àÁ¡Àº VML(Vector Markup Language)ÀÇ ÆĽÌÀ» ´ã´çÇÏ´Â VGX.DLL ¶óÀ̺귯¸®¿¡¼­ ¹ß»ýÇÏ´Â ¡®use-after-free¡¯ ¹®Á¦Á¡À¸·Î, IE 6 ¹öÀü¿¡¼­ºÎÅÍ 11 ¹öÀü±îÁö IE Àü¹Ý¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.


¡®use-after-free¡¯ Ãë¾àÁ¡À̶õ ƯÁ¤ °´Ã¼ÀÇ »ç¿ëÀÌ Á¾·áµÇ¾î ÇØÁ¦µÈ ÈÄ, ÇØÁ¦µÈ °´Ã¼¸¦ ´Ù½Ã »ç¿ëÇÏ·Á ÇÒ ¶§ ¹ß»ýÇÏ´Â ¸Þ¸ð¸®»óÀÇ ¹®Á¦Á¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼­ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.


ÇöÀç ½ÇÁ¦ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ »ç¿ëµÇ´Â °ø°ÝÄÚµå´Â IE 9~11 ¹öÀü¿¡¼­ µ¿ÀÛÇÑ´Ù. ÀÌ °ø°ÝÄڵ忡´Â IE¿¡ Àû¿ëµÈ ¸Þ¸ð¸® º¸È£±â¼úÀÎ ASLR°ú DEP¸¦ ¿ìȸÇϱâ À§ÇØ Flash¸¦ ÀÌ¿ëÇÑ ÃֽŠ°ø°Ý±â¹ýÀÌ Àû¿ëµÇ¾î ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.


°ø°ÝÀÚ´Â FlashÀÇ Action Script¸¦ ÀÌ¿ëÇØ Èü ¸Þ¸ð¸®¸¦ ±¸¼ºÇÑ ÈÄ, use-after-free Ãë¾àÁ¡À» ÅëÇØ Èü ¸Þ¸ð¸®ÀÇ »çÀÌÁî Çʵ带 Á¶ÀÛÇß´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀÇ ¸Þ¸ð¸® Àüü¿¡ Á¢±ÙÇØ °Ë»ö ¹× ¼öÁ¤ ±ÇÇÑÀ» ¾òÀ» ¼ö Àֱ⠶§¹®¿¡ °¢Á¾ º¸È£ ±â¼úÀÌ ¹«·ÂÈ­ µÈ´Ù.


¶ÇÇÑ °ø°ÝÄڵ尡 IE 9~11 ¹öÀü¿¡¼­¸¸ µ¿ÀÛÇÏ´Â °Í¿¡ ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ÇØ´ç IE´Â À©µµ¿ì 7 ¹× 8¿¡¼­¸¸ Á¦°øµÇ±â ¶§¹®¿¡ À̹ø °ø°ÝÀÇ ´ë»óÀÌ ¾ÖÃÊ¿¡ À©µµ¿ì 7 ÀÌ»óÀÇ ¿î¿µÃ¼Á¦¿´´ø °ÍÀ¸·Î ÃßÁ¤ÇÒ ¼ö ÀÖ´Ù.


±×µ¿¾ÈÀº º¸¾ÈÀÌ Çã¼úÇÑ À©µµ¿ì XP¿¡ °ø°ÝÀÌ ÁýÁߵǾúÀ¸³ª, À©µµ¿ì XPÀÇ Áö¿ø Á¾·á·Î ÀÎÇØ À©µµ¿ì 7 µî »óÀ§ OSÀÇ »ç¿ë·üÀÌ ¿Ã¶ó°¡¸é¼­ °ø°ÝÀÇ ´ë»óµµ ÇÔ²² º¯È­µÇ°í ÀÖ´Â °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.


±×·¯³ª À©µµ¿ì XP ¿ª½Ã ¾È½ÉÇÒ ¼ö ¾ø´Ù. ¾ÆÁ÷±îÁö À©µµ¿ì XPÀÇ À¥ ºê¶ó¿ìÀúÀÎ IE 6~8 ¹öÀüÀ» ´ë»óÀ¸·Î ÇÑ °ø°ÝÄڵ尡 ¹ß°ßµÇÁö´Â ¾Ê¾ÒÁö¸¸ ¿î¿µÃ¼Á¦¿¡¼­ Á¦°øÇÏ´Â º¸È£±â¼ú ÀÚü°¡ ¹ÌºñÇϱ⠶§¹®¿¡ ¾ðÁ¦µçÁö °ø°ÝÄÚµå´Â µîÀåÇÒ ¼ö ÀÖ´Ù.


À©µµ¿ì 7 ÀÌ»óÀÇ ¿î¿µÃ¼Á¦´Â ÇâÈÄ º¸¾ÈÆÐÄ¡¸¦ ÅëÇØ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖÁö¸¸ À©µµ¿ì XP´Â ´õ ÀÌ»ó º¸¾È ÆÐÄ¡ÀÇ Áö¿øÀÌ Áß´ÜµÇ¾î ¹®Á¦¸¦ ÇØ°áÇÒ ¸íÈ®ÇÑ ¹æ¹ýÀÌ ¾ø´Â »óȲÀÌ´Ù.


ÇϿ츮 ÃÖ»ó¸í Â÷¼¼´ëº¸¾È¿¬±¸¼¾ÅÍÀåÀº ¡°Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÇ °æ¿ì ÆÐÄ¡°¡ ¾ø±â ¶§¹®¿¡ ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº Á¦ÇÑÀûÀÌ´Ù¡±¶ó¸ç ¡°¹«·á·Î Á¦°øµÇ´Â ¹ÙÀ̷κ¿ APT Shield¿Í °°Àº Ãë¾àÁ¡ °ø°Ý »çÀü Â÷´Ü ¼Ö·ç¼ÇÀ» ¼³Ä¡Çϸé ÆÐÄ¡°¡ ¾ø´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø°Ýµµ »çÀü Â÷´ÜÇÒ ¼ö ÀÖ´Ù¡±¶ó°í ¹àÇû´Ù.


Ãë¾àÁ¡ °ø°Ý »çÀüÂ÷´Ü ¼Ö·ç¼ÇÀÎ ¡®¹ÙÀ̷κ¿ APT Shield¡¯´Â ÇϿ츮 AP Shield ȨÆäÀÌÁö(www.aptshield.co.kr)¿¡¼­ ¹«·á·Î ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)