Home | Data Center | Contact US | Login

Á¦¸ñ MS À©µµ¿ì µð½ºÇ÷¹ÀÌ µå¶óÀ̹ö Ãë¾àÁ¡ ÁÖÀÇ
ÀÛ¼ºÀÏ 2010-05-20 09:00:37

¡à °³¿ä
   o ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç(MS)´Â À©µµ¿ì µð½ºÇ÷¹ÀÌ µå¶óÀ̹ö(Canonical Display Driver)ÀÇ
     ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡[1,2]À» ¹ßÇ¥
   o ÇöÀç±îÁö ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀº º¸°íµÇÁö ¾Ê¾ÒÀ¸³ª MS À©µµ¿ìÀÇ ±¹³» ÀÌ¿ëÀÚ
     ºñÀ²ÀÌ ³ôÀ½À¸·Î ÀÌ¿ëÀÚ ÁÖÀÇ ÇÊ¿ä

¡à ¼³¸í
   o MS À©µµ¿ìÀÇ Canonical Display Driver(cdd.dll) ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ¹ßÇ¥
     - À©µµ¿ìÀÇ ¸Þ¸ð¸® ·£´ýÈ­(memory randomization) ±â¼ú·Î ÀÎÇØ ¿ø°ÝÄÚµå½ÇÇà °¡´É¼ºÀº
       ³·À¸³ª ½Ã½ºÅÛÀÌ Á¤ÁöÇϰųª Àç½ÃÀÛµÉ ¼ö ÀÖÀ½
     - À©µµ¿ì Aero Å׸¶°¡ ¼³Á¤µÈ °æ¿ì¿¡¸¸ º» Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÀ½
     - ÇöÀç MS¿¡¼­ Áö¿øÇÏ´Â °ø½Ä º¸¾È ¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾ÊÀ½

¡à ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ
   o Windows 7 for x64-based Systems
   o Windows Server 2008 R2 for x64-based Systems
   o Windows Server 2008 R2 for Itanium-based Systems

¡à ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ½Ã½ºÅÛ
   o Microsoft Windows 2000 SP4
   o Windows XP SP2 and Windows XP SP3
   o Windows XP Professional x64 Edition SP2
   o Windows Server 2003 SP2
   o Windows Server 2003 x64 Edition SP2
   o Windows Server 2003 with SP2 for Itanium-based Systems
   o Windows Vista SP1 and SP2
   o Windows Vista x64 Edition SP1 and SP2
   o Windows Server 2008 for 32-bit Systems and SP2
   o Windows Server 2008 for x64-based Systems and SP2
   o Windows Server 2008 for Itanium-based Systems and SP2
   o Windows 7 for 32-bit Systems

¡à Àӽà Á¶Ä¡ ¹æ¹ý
     - À©µµ¿ì Aero Å׸¶ ºñÈ°¼ºÈ­
     ¡Ø À©µµ¿ì 7¿¡¼­ Aero Å×¹Ì ºñÈ°¼ºÈ­ ¹æ¹ý
      ¨ç ¡®½ÃÀÛ¡¯ > ¡®Á¦¾îÆÇ¡¯ Ŭ¸¯
        

      ¨è ¸ð¾ç ¹× °³ÀÎ ¼³Á¤¡® Ŭ¸¯
        

      ¨é ¡®°³ÀÎ ¼³Á¤¡¯ÀÇ ¡®Å׸¶ º¯°æ¡¯ Ŭ¸¯
        

      ¨ê ¡®±âº» ¹× °í´ëºñ Å׸¶¡¯ Áß Çϳª¸¦ Ŭ¸¯ÇÏ¿© ¼³Á¤
        

¡à ¿ë¾î Á¤¸®
   o Canonical Display Driver: MS À©µµ¿ìÀÇ µð½ºÇ÷¹ÀÌ µå¶óÀ̹ö
   o À©µµ¿ì Aero Å׸¶: À©µµ¿ì ºñ½ºÅ¸, À©µµ¿ì 7 ¹× À©µµ¿ì ¼­¹ö 2008ÀÇ ±âº» È­¸é ±¸¼º
   o ¸Þ¸ð¸® ·£´ýÈ­(memory randomization): ¸Þ¸ð¸® ÁÖ¼Ò¸¦ ·£´ýÈ­ÇÔÀ¸·Î½á Ãë¾àÁ¡
     °ø°ÝÀ¸·ÎºÎÅÍ ¿î¿µÃ¼Á¦¸¦ º¸È£ÇϱâÀ§ÇÑ ±â¼ú

¡à ±âŸ ¹®ÀÇ»çÇ×
   o º¸¾È¾÷µ¥ÀÌÆ®´Â ¾ðÁ¦ ¹ßÇ¥µÇ³ª¿ä?
     - ¾ÆÁ÷ ±¸Ã¼ÀûÀÎ ÀÏÁ¤ÀÌ ¹ßÇ¥µÇÁö´Â ¾Ê¾ÒÁö¸¸ ¹ßÇ¥µÉ °æ¿ì KrCERT ȨÆäÀÌÁö¸¦ ÅëÇØ ½Å¼ÓÈ÷
       °øÁöÇÒ ¿¹Á¤ÀÔ´Ï´Ù

¡à Âü°í»çÀÌÆ®
   [1] http://www.microsoft.com/technet/security/advisory/2028859.mspx
   [2] http://www.vupen.com/english/advisories/2010/1178
  Adobe Flash Player/Acrobat/Reader ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ
  [À©µµ¿ìÁî º¸¾È] 2010³â 5¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®








ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ