|
Á¦¸ñ |
MSÀ©µµ¿ì ±×·¡ÇÈ·£´õ¸µ¿£Áø¿¡ ´ëÇÑ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ÁÖÀÇ |
Á¶È¸¼ö |
2,594°Ç |
¡à °³¿ä
o MS À©µµ¿ìÀÇ ±×·¡ÇÈ ·£´õ¸µ ¿£Áø¿¡¼ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¼¶³×ÀÏ À̹ÌÁö(thumbnail image)¸¦ ÆĽÌÇÏ´Â
°úÁ¤ Áß¿¡ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ÀÌ Á¸Àç[1, 2, 3]
o °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¼¶³×ÀÏ À̹ÌÁö¸¦ ´ã°í ÀÖ´Â MS ¿ÀÇǽº ÆÄÀÏÀ» À̸ÞÀÏ¿¡ ÷ºÎ, ¸Þ½ÅÀú¸¦ ÅëÇÑ ÆÄÀÏÀü¼Û,
°øÀ¯Æú´õ °Ô½ÃÇÏ´Â ¹æ¹ý µîÀ¸·Î »ç¿ëÀÚ°¡ ¿¾îº¸°Å³ª ¹Ì¸®º¸±â¸¦ Çϵµ·Ï À¯µµÇÏ¿© ¾Ç¼ºÄڵ带 À¯Æ÷ÇÒ ¼ö ÀÖÀ½
o ÇØ´ç Ãë¾àÁ¡ÀÇ °³³äÁõ¸íÄÚµå[4, 5]°¡ °ø°³µÇ¾úÀ¸¹Ç·Î »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ¿ä±¸µÊ
¡à °ü·Ã Ãë¾àÁ¡ :
- Microsoft Windows Graphics Rendering Engine Buffer Overflow
Vulnerability - CVE-2010-3970 [6]
¡à ÇØ´ç ½Ã½ºÅÛ
o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î [1, 2]
- MS Windows XP SP3
- MS Windows XP Professional x64 Edition SP2
- MS Windows Server 2003 SP2
- MS Windows Server 2003 x64 Edition SP2
- MS Windows Server 2003 SP2 (Itanium)
- MS Windows Vista SP1, SP2
- MS Windows Vista x64 Edition SP1, SP2
- MS Windows Server 2008 (32-bit), SP2
- MS Windows Server 2008 (x64), SP2
- MS Windows Server 2008 (Itanium), SP2
¡à Àӽà ±Ç°í »çÇ×
o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ½
o Ãë¾àÁ¡À¸·Î ÀÎÇÑ À§ÇùÀ» °æ°¨½ÃÅ°±â À§ÇØ ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖÀ½
- shimgvw.dllÀÇ Á¢±ÙÁ¦¾î¸ñ·Ï(ACL)À» º¯°æ[2]
¡Ø ÇØ´ç Á¶Ä¡·Î ÀÎÇØ ±×·¡ÇÈ ·£´õ¸µ ¿£ÁøÀ» ÅëÇØ Ã³¸®µÇ´Â ¹Ìµð¾îÆÄÀÏÀÌ ÀûÀýÇÏ°Ô
Ç¥½ÃµÇÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î ÁÖÀÇ°¡ ÇÊ¿äÇÔ
o KrCERT/CC¿Í MS º¸¾È¾÷µ¥ÀÌÆ® »çÀÌÆ®[7]¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã
½Å¼ÓÈ÷ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰųª ÀÚµ¿¾÷µ¥ÀÌÆ®¸¦ ¼³Á¤
¡Ø ÀÚµ¿¾÷µ¥ÀÌÆ® ¼³Á¤ ¹æ¹ý: ½ÃÀÛ¡æÁ¦¾îÆǡ溸¾È¼¾ÅÍ¡æÀÚµ¿¾÷µ¥ÀÌÆ®¡æÀÚµ¿(±ÇÀå) ¼±ÅÃ
o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ
- ÆÄÀÏ°øÀ¯ ±â´É µîÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¸é ºñÈ°¼ºÈÇÏ°í °³ÀιæȺ®À» ¹Ýµå½Ã »ç¿ë
- »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ
- ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¾ÊÀ½
- Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀÇ ¸µÅ© Ŭ¸¯Çϰųª ÷ºÎÆÄÀÏ ¿¾îº¸±â ÀÚÁ¦
¡à ¿ë¾î Á¤¸®
o ¼¶³×ÀÏ À̹ÌÁö(thumbnail image) : ¼ÕÅé Å©±âÀÇ ¹Ì¸®º¸±â¿ë ±×¸²À¸·Î ¿øº» ±×¸²À̳ª ÆÄÀÏ¿¡ ´ëÀÀÇÏ´Â
ÀÛÀº À̹ÌÁö¸¦ ¸»ÇÔ
o shimgvw.dll : À©µµ¿ì¿¡¼ ±×¸², Æѽº µîÀ» ·ÎµùÇÏ°í ¿¾îº¸´Âµ¥ ÇÊ¿äÇÑ ±â´ÉµéÀÌ ±¸ÇöµÈ ÆÄÀÏ
o Á¢±ÙÁ¦¾î¸ñ·Ï(ACL, Access Control List) : MS À©µµ¿ì NT À̻󿡼 ÆÄÀÏ°ú Æú´õ °°Àº
¸®¼Ò½º¸¦ º¸È£Çϴµ¥ »ç¿ëµÇ´Â ¸ÞÄ¿´ÏÁòÀ¸·Î °´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀÌ Çã°¡µÈ ÁÖüµé°ú Çã°¡¹ÞÀº Á¢±Ù Á¾·ùµéÀÌ ±â·ÏµÈ ¸ñ·Ï
|
|