±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ(NCSC)´Â ¡°2¿ù 25ÀÏ À©µµ¿ì Ž»ö±â ¹× MS Office 2003¿¡¼ ¹ß»ýÇÏ´Â ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡À» MS°¡ ¹ßÇ¥Çß´Ù¡±°í ¹àÈ÷°í ¡°Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¿¶÷ ÀÚÁ¦ µî °¢±Þ±â°ü°ú °³Àλç¿ëÀÚµéÀº ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í ÁÖÀǸ¦ ´çºÎÇß´Ù.
¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀº InfanView 3.99, Microsoft Office 2003, Microsoft Windows Server 2003, Microsoft Windows XP µîÀÌ´Ù.
NCSC °ü°èÀÚ´Â ¡°MS Office 2003 °è¿, MS windows XP µî¿¡¼ ƯÁ¤ WMF ÆÄÀÏ, ¿¢¼¿ ¹®¼ ÆÄÀÏÀ» ó¸®ÇÒ ¶§ ¸Þ¸ð¸®°¡ ¼Õ»óµÇ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇØ °ø°ÝÀÚ¿¡ ÀÇÇÑ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ´Ù¡±¸ç ¡°°ø°ÝÀÚ´Â À̸ÞÀÏ ¹× ȨÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼º WMF ÆÄÀÏ, ¿¢¼¿ ÆÄÀϵîÀ» À¯Æ÷ÇÑ ÈÄ »ç¿ëÀÚÀÇ ¿¶÷À» À¯µµÇÏ¿© ½Ã½ºÅÛ Àå¾Ç ¹× ¼ºñ½º °ÅºÎ °ø°ÝÀ» ÇÒ °¡´É¼ºÀÌ Å©´Ù¡±°í °æ°íÇß´Ù.
WMF(Window Meta File)¶õ º¤ÅÍ ¹æ½ÄÀÇ À̹ÌÁö ÆÄÀÏÀ» Áö¿øÇϱâ À§ÇÑ wmf È®ÀåÀÚ¸¦ °¡Áø ÆÄÀÏ·Î MS Office µîÀÇ Å¬¸³¾ÆÆ®¿¡ ÁÖ·Î ÀÌ¿ëµÈ´Ù.
NCSC´Â ÀÌ¿¡ ´ëÇØ ¡°Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏ ¿¶÷À» ÀÚÁ¦ÇÏ°í ƯÈ÷, ±×¸² ÆÄÀÏÀ̳ª MS Office °è¿ÀÇ ÆÄÀÏ(È®ÀåÀÚ xls, ppt µî)ÀÌ Ã·ºÎµÈ °æ¿ì °¢º°È÷ ÁÖÀÇ ÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß°í ¶Ç, ¡°ÃֽŠ¹é½Å ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÏ°í ½Ç½Ã°£ °¨½Ã ±â´ÉÀ» »ç¿ëÇÒ °Í°ú ÀÎÅÍ³Ý »ó¿¡ °ÔÁ¦µÈ ¹®¼ÆÄÀÏ ¿¶÷½Ã ¹é½ÅÇÁ·Î±×·¥À¸·Î ¹Ýµå½Ã Á¡°Ë ÇÒ °Í¡±À» ´çºÎÇß´Ù.
¡Þ°ü·Ã»çÀÌÆ®
www.securityfocus.com/archive/1/589369078.20070225191208@security.nnov.ru
securityvulns.com/news/Microsoft/Windows/Explorer/DoS.html
¡ÞÂü°íÁ¤º¸
Microsoft Update
update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko
¡Þ´Ù¿î·Îµå ¼¾ÅÍ
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>