¡à °³¿ä o ¾ÖÇÃÞä´Â ÃÖ±Ù °ø°³µÈ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡°ú DLL ÇÏÀÌÀçÅ· Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ Æ÷ÇÔÇÏ´Â ¾ÖÇà ÄüŸÀÓ Ç÷¹À̾î 7.6.8À» ¹ßÇ¥[1, 2] ¡Ø ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡Àº Áö³ 8¿ù 31ÀÏ KrCERT/CC ȨÆäÀÌÁö¿¡ °Ô½ÃµÈ ¡°¾ÖÇà ÄüŸÀÓ Ç÷¹ÀÌ¾î ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ÁÖÀÇ¡± º¸¾È°øÁö¿Í ¿¬°èµÊ[3] ¡Ø DLL ÇÏÀÌÀçÅ· Ãë¾àÁ¡Àº Áö³ 8¿ù 25ÀÏ KrCERT/CC ȨÆäÀÌÁö¿¡ °Ô½ÃµÈ ¡°DLL ÇÏÀÌÀçÅ· Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¾Ç¼ºÄÚµå °¨¿° ÁÖÀÇ¡± º¸¾È°øÁö¿Í ¿¬°èµÊ[4] o ±¹³» ÄüŸÀÓ Ç÷¹À̾î ÀÌ¿ëÀÚ´Â º¸¾È ¾÷µ¥ÀÌÆ®°¡ Æ÷ÇÔµÈ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» ±Ç°í
¡à ¼³¸í o ÃÖ±Ù ¾ÖÇÃÞä´Â ¾Æ·¡¿Í °°Àº Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ Æ÷ÇÔÇÏ´Â ÄüŸÀÓ Ç÷¹À̾î 7.6.8À» ¹ßÇ¥ÇÔ - ÄüŸÀÓ ActiveX ÄÜÆ®·ÑÀÌ Æ¯Á¤ ¸Å°³º¯¼ö¸¦ ó¸®ÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀ¸·Î °³¼³ÇÑ »çÀÌÆ®¿¡ Á¢¼ÓÇÒ °æ¿ì ÀÀ¿ëÇÁ·Î±×·¥ÀÌ ºñÁ¤»ó Á¾·áµÇ°Å³ª ÀÓÀÇÄÚµå½ÇÇàÀÌ °¡´ÉÇÏ¿© ÀÌ¿ëÀÚ PC¿¡ ¾Ç¼ºÄڵ尡 °¨¿°µÉ ¼ö ÀÖÀ½(CVE-2010-1818)[3] - ÄüŸÀÓ Picture Viewer¿¡¼ ¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ À̹ÌÁö ÆÄÀÏÀ» ¿¾îº¼ °æ¿ì °æ·Î °Ë»ö °úÁ¤ÀÇ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇØ ÀÓÀÇÄÚµå½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À¸·Î ÀÌ¿ëÀÚÀÇ PC¿¡ ¾Ç¼ºÄڵ尡 °¨¿°µÉ ¼ö ÀÖÀ½(CVE-2010-1819)[4] ¡Ø Mac OS X ½Ã½ºÅÛÀº ¿µÇâÀ» ¹ÞÁö ¾ÊÀ½
¡à ¾÷µ¥ÀÌÆ® ¹æ¹ý ¨ç ¾ÖÇà ÄüŸÀÓ Ç÷¹ÀÌ¾î ½ÇÇà ÈÄ ¡°µµ¿ò¸» > ±âÁ¸ÀÇ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¡± Ŭ¸¯
¨è ´ÙÀ½°ú °°Àº ¾÷µ¥ÀÌÆ® È®ÀÎâÀÌ ¶ß¸é ¡°È®ÀΡ± ¹öÆ°À» Ŭ¸¯ÇÏ¿© ¾÷µ¥ÀÌÆ®
¡à ¿ë¾î Á¤¸® o ÄüŸÀÓ Ç÷¹À̾î : ¹Ì±¹ ¾ÖÇÃÞä¿¡¼ ¸¸µç ¸ÖƼ¹Ìµð¾î Àç»ý ÇÁ·Î±×·¥ o DLL(Dynamic Link Library, µ¿Àû ¿¬°á ¶óÀ̺귯¸®): µ¿½Ã¿¡ Çϳª ÀÌ»óÀÇ ÇÁ·Î±×·¥¿¡¼ »ç¿ëµÉ ¼ö ÀÖ´Â ÄÚµå¿Í µ¥ÀÌÅ͸¦ Æ÷ÇÔÇÑ ¶óÀ̺귯¸®·Î, DLLÀ» »ç¿ëÇϸé ÇÁ·Î±×·¥À» ºÐ¸®µÈ ±¸¼º ¿ä¼Ò·Î ¸ðµâÈÇÏ¿© ÀÛ¼ºÇÒ ¼ö ÀÖÀ½ o ÄüŸÀÓ ActiveX ÄÁÆ®·Ñ : ÄüŸÀÓ Ç÷¹À̾ ³»ÀåµÈ ±â´ÉÀ¸·Î ÀÏ¹Ý ÀÀ¿ëÇÁ·Î±×·¥°ú À¥ »çÀÌÆ®¸¦ ¿¬°áÇÏ¿© ÀÎÅ;×ƼºêÇÑ À¥ ¼ºñ½º¸¦ Á¦°øÇÏ´Â ±â¼ú o ÄüŸÀÓ Picture Viewer : ¹Ì±¹ ¾ÖÇÃÞä¿¡¼ ¸¸µç À̹ÌÁö º¸±â ÇÁ·Î±×·¥À¸·Î ÄüŸÀÓ Ç÷¹ÀÌ¾î ¼³Ä¡½Ã ÀÚµ¿ ¼³Ä¡µÊ
¡à Âü°í»çÀÌÆ® [1] http://www.apple.com/quicktime/download/ [2] http://support.apple.com/kb/HT4339 [3] http://www.krcert.or.kr/secureNoticeView.do?num=451&seq=-1 [4] http://www.krcert.or.kr/secureNoticeView.do?num=448&seq=-1
|
|
|