¡à °³¿ä o Microsoft DirectX DirectShow¿¡¼ Áö¿øµÇ´Â Quicktime Çü½ÄÀÇ ¹Ìµð¾î ÆÄÀÏÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÔ [1, 3, 4] o ÇØ´ç Ãë¾àÁ¡À» °ø°ÝÇÏ´Â »ç·Ê°¡ º¸°íµÇ¾úÀ¸¹Ç·Î »ç¿ëÀÚ´Â ½Å·ÚÇÒ ¼ö ¾ø´Â »çÀÌÆ®ÀÇ ¹æ¹®À̳ª Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀÇ ¿¶÷À» ÀÚÁ¦ÇØ¾ß ÇÔ
¡à ¼³¸í o Microsoft DirectShow Ç÷§Æû(quartz.dll)ÀÇ QuickTime ±¸¹® ºÐ¼®±âÀÇ Ãë¾àÁ¡ o °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ QuickTime ÆÄÀÏÀ» À¥»çÀÌÆ®¿¡ °Ô½ÃÇϰųª ¸ÞÀÏ·Î Àü¼ÛÇÑ ÈÄ, »ç¿ëÀÚ°¡ ¿µµ·Ï À¯µµÇÏ¿© ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ »ç¿ëÀÚÀÇ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖÀ½ ¡Ø AppleÀÇ QuickTime PlayerÀÇ ¼³Ä¡¿Í °ü°è¾øÀÌ quartz.dll¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À̹ǷÎ,À©µµ¿ì ¹Ìµð¾î Ç÷¹À̾ Æ÷ÇÔÇÑ ´Ù¸¥ ¹Ìµð¾î Àç»ý±â¸¦ »ç¿ëÇÒ °æ¿ì¿¡µµ ¿µÇâÀ» ¹ÞÀ½ ¡Ø QuickTime Player°¡ ¼³Ä¡µÈ °æ¿ì ÇØ´ç Plug-in¿¡ ÀÇÇØ Internet Explorer»Ó¸¸ ¾Æ´Ï¶ó ¾î¶² Á¾·ùÀÇ À¥ ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ´õ¶óµµ À¥»çÀÌÆ®¿¡ °Ô½ÃµÈ ¾ÇÀÇÀûÀÎ QuickTime ÆÄÀÏÀ» ÀÌ¿ëÇÑ °ø°Ý¿¡ ¿µÇâÀ» ¹ÞÀ½
¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î - Microsoft Windows 2000 SP4 - Windows XP - Windows Server 2003 o ¿µÇâ ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î - Windows Vista - Windows Server 2008
¡à ÇØ°á ¹æ¾È o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ½ o Àӽà ÇØ°á¹æ¾È Àû¿ë [2] - Microsoft ±â¼ú ÀÚ·á ¹®¼[2]¿¡ "Fix it for me" ¼½¼ÇÀÇ "Enable workaround" ¾Æ·¡ ¸µÅ©¸¦ Ŭ¸¯ ÇÏ¿© ÆÄÀÏ ´Ù¿î·Îµå ÈÄ ¼³Ä¡ ¡Ø ¿ø»óÅ·Πº¹±¸Çϱâ À§Çؼ´Â "Disable workaround"¸¦ Àû¿ë o KrCERT/CC¿Í MSº¸¾È ¾÷µ¥ÀÌÆ® »çÀÌÆ®[5]¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã ½Å¼ÓÈ÷ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰųª ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ¼³Á¤ ¡Ø ÀÚµ¿¾÷µ¥ÀÌÆ® ¼³Á¤ ¹æ¹ý: ½ÃÀÛ¡æÁ¦¾îÆǡ溸¾È¼¾ÅÍ¡æÀÚµ¿¾÷µ¥ÀÌÆ®¡æÀÚµ¿(±ÇÀå) ¼±Åà o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ - ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®ÀÇ ¹æ¹® ÀÚÁ¦ - Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ¿¾îº¸±â ÀÚÁ¦
¡à ¿ë¾î ¼³¸í o DirectX: Microsoft Windows ¿î¿µ üÁ¦ÀÇ ½ºÆ®¸®¹Ö ¹Ìµð¾î¿¡ »ç¿ëµÇ¸ç °ÔÀÓÀ» Çϰųª ºñµð¿À¸¦ ½ÃûÇÒ ¶§ ±×·¡ÇÈ°ú »ç¿îµå¸¦ Áö¿øÇÔ o DirectShow: DirectX ³»¿¡¼ Ŭ¶óÀ̾ðÆ®ÂÊ ¿Àµð¿À¿Í ºñµð¿À ¼Ò½Ì, Á¶ÀÛ ¹× ·»´õ¸µÀ» ¼öÇàÇÏ´Â DirectXÀÇ ÄÄÆ÷³ÍÆ®·Î¼ ¸ÖƼ¹Ìµð¾î Áö¿øÀ» À§ÇØ »ç¿ëÇÏ´Â ÇÏÀ§ ¼öÁØ ÀÀ¿ë ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º (API) ÁýÇÕÀ¸·Î ±¸¼ºµÊ o QuickTime: Apple¿¡¼ ¸¸µç ¸ÖƼ¹Ìµð¾î °³¹ß, ÀúÀå ¹× Àç»ý ±â¼ú·Î¼ »ç¿îµå, ÅؽºÆ®, ¾Ö´Ï¸ÞÀÌ¼Ç ¹× ºñµð¿À µîÀ» ÇϳªÀÇ QuickTime ÆÄÀÏ¿¡ ±¸Çö °¡´ÉÇÔ
¡à ÂüÁ¶ »çÀÌÆ® [1] http://www.microsoft.com/korea/technet/security/advisory/971778.mspx [2] http://support.microsoft.com/kb/971778 [3] http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx [4] http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778- vulnerability-in-microsoft-directshow-released.aspx [5] http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko
|