Home | Data Center | Contact US | Login

Á¦¸ñ Microsoft DirectShowÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇØÁÖÀÇ
ÀÛ¼ºÀÏ 2009-06-01 09:33:27

¡à °³¿ä
  o Microsoft DirectX DirectShow¿¡¼­ Áö¿øµÇ´Â Quicktime Çü½ÄÀÇ ¹Ìµð¾î ÆÄÀÏÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡
     ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÔ [1, 3, 4]
  o ÇØ´ç Ãë¾àÁ¡À» °ø°ÝÇÏ´Â »ç·Ê°¡ º¸°íµÇ¾úÀ¸¹Ç·Î »ç¿ëÀÚ´Â ½Å·ÚÇÒ ¼ö ¾ø´Â »çÀÌÆ®ÀÇ ¹æ¹®À̳ª 
     Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀÇ ¿­¶÷À» ÀÚÁ¦ÇØ¾ß ÇÔ

¡à ¼³¸í 
  o Microsoft DirectShow Ç÷§Æû(quartz.dll)ÀÇ QuickTime ±¸¹® ºÐ¼®±âÀÇ Ãë¾àÁ¡
  o °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ QuickTime ÆÄÀÏÀ» À¥»çÀÌÆ®¿¡ °Ô½ÃÇϰųª ¸ÞÀÏ·Î Àü¼ÛÇÑ ÈÄ, »ç¿ëÀÚ°¡ ¿­µµ·Ï 
     À¯µµÇÏ¿© ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ »ç¿ëÀÚÀÇ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖÀ½
     ¡Ø AppleÀÇ QuickTime PlayerÀÇ ¼³Ä¡¿Í °ü°è¾øÀÌ quartz.dll¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À̹ǷÎ,À©µµ¿ì 
         ¹Ìµð¾î Ç÷¹À̾ Æ÷ÇÔÇÑ ´Ù¸¥ ¹Ìµð¾î Àç»ý±â¸¦ »ç¿ëÇÒ °æ¿ì¿¡µµ ¿µÇâÀ» ¹ÞÀ½
     ¡Ø QuickTime Player°¡ ¼³Ä¡µÈ °æ¿ì ÇØ´ç Plug-in¿¡ ÀÇÇØ Internet Explorer»Ó¸¸ ¾Æ´Ï¶ó ¾î¶² 
         Á¾·ùÀÇ À¥ ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ´õ¶óµµ À¥»çÀÌÆ®¿¡ °Ô½ÃµÈ ¾ÇÀÇÀûÀÎ QuickTime ÆÄÀÏÀ» ÀÌ¿ëÇÑ
         °ø°Ý¿¡ ¿µÇâÀ» ¹ÞÀ½

¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ
  o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
     - Microsoft Windows 2000 SP4
     - Windows XP
     - Windows Server 2003
  o ¿µÇâ ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î
     - Windows Vista
     - Windows Server 2008

¡à ÇØ°á ¹æ¾È
  o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ½
  o Àӽà ÇØ°á¹æ¾È Àû¿ë [2]
     - Microsoft ±â¼ú ÀÚ·á ¹®¼­[2]¿¡ "Fix it for me" ¼½¼ÇÀÇ "Enable workaround" ¾Æ·¡ ¸µÅ©¸¦ Ŭ¸¯
       ÇÏ¿© ÆÄÀÏ ´Ù¿î·Îµå ÈÄ ¼³Ä¡
       ¡Ø ¿ø»óÅ·Πº¹±¸Çϱâ À§Çؼ­´Â "Disable workaround"¸¦ Àû¿ë
  o KrCERT/CC¿Í MSº¸¾È ¾÷µ¥ÀÌÆ® »çÀÌÆ®[5]¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È 
     ¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã ½Å¼ÓÈ÷ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰųª ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ¼³Á¤
     ¡Ø ÀÚµ¿¾÷µ¥ÀÌÆ® ¼³Á¤ ¹æ¹ý: ½ÃÀÛ¡æÁ¦¾îÆǡ溸¾È¼¾ÅÍ¡æÀÚµ¿¾÷µ¥ÀÌÆ®¡æÀÚµ¿(±ÇÀå) ¼±ÅÃ
  o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ
     - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ­
     - ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®ÀÇ ¹æ¹® ÀÚÁ¦
     - Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ¿­¾îº¸±â ÀÚÁ¦

¡à ¿ë¾î ¼³¸í
  o DirectX: Microsoft Windows ¿î¿µ üÁ¦ÀÇ ½ºÆ®¸®¹Ö ¹Ìµð¾î¿¡ »ç¿ëµÇ¸ç °ÔÀÓÀ» Çϰųª ºñµð¿À¸¦
     ½ÃûÇÒ ¶§ ±×·¡ÇÈ°ú »ç¿îµå¸¦ Áö¿øÇÔ
  o DirectShow: DirectX ³»¿¡¼­ Ŭ¶óÀ̾ðÆ®ÂÊ ¿Àµð¿À¿Í ºñµð¿À ¼Ò½Ì, Á¶ÀÛ ¹× ·»´õ¸µÀ» ¼öÇàÇϴ 
     DirectXÀÇ ÄÄÆ÷³ÍÆ®·Î¼­ ¸ÖƼ¹Ìµð¾î Áö¿øÀ» À§ÇØ »ç¿ëÇÏ´Â ÇÏÀ§ ¼öÁØ ÀÀ¿ë ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º
     (API) ÁýÇÕÀ¸·Î ±¸¼ºµÊ
  o QuickTime: Apple¿¡¼­ ¸¸µç ¸ÖƼ¹Ìµð¾î °³¹ß, ÀúÀå ¹× Àç»ý ±â¼ú·Î¼­ »ç¿îµå, ÅؽºÆ®, ¾Ö´Ï¸ÞÀ̼Ǡ
     ¹× ºñµð¿À µîÀ» ÇϳªÀÇ QuickTime ÆÄÀÏ¿¡ ±¸Çö °¡´ÉÇÔ

¡à ÂüÁ¶ »çÀÌÆ®
[1] http://www.microsoft.com/korea/technet/security/advisory/971778.mspx
[2] http://support.microsoft.com/kb/971778
[3] http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx
[4] http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778-
      vulnerability-in-microsoft-directshow-released.aspx
[5] http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko

  [À©µµ¿ìÁî º¸¾È] 2009³â 6¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®
  Microsoft IIS(5,5.1,6) WebDAV Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇØ ÁÖÀÇ








ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ