Ãë¾àÁ¡ID |
28604 |
À§Çèµµ |
20 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ '¼¸íµÈ ActiveX ÄÁÆ®·Ñ ´Ù¿î·Îµå' ¿É¼ÇÀÌ º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ³·°Ô ¼³Á¤µÇ¾î ÀÖ´Ù. ÀÌ´Â ActiveX ÄÁÆ®·ÑÀ» Æ÷ÇÔÇÏ´Â ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®µéÀÌ ·ÎÄà ÄÄÇ»ÅÍ »ó¿¡ ÀÚµ¿À¸·Î ´Ù¿îµÉ ¼ö ÀÖ´Â °¡´É¼ºÀ» Á¦°øÇÑ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡´Â ´Ù¼¸ °³ÀÇ À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)ÀÎ ÀÎÅͳÝ(Internet), ·ÎÄà ÀÎÆ®¶ó³Ý(Local Intranet), ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®(Trusted Sites), Á¦ÇÑµÈ »çÀÌÆ®(Restricted Sites), ³» ÄÄÇ»ÅÍ(My Computer)°¡ Á¤ÀǵǾî ÀÖ´Ù. »ç¿ëÀÚµéÀº À¥ »çÀÌÆ® »óÀÇ ½Å·Úµµ¿¡ µû¶ó ÇØ´ç À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)º°·Î º¸¾È ¿É¼ÇÀ» ¼³Á¤Çϰí À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)¿¡ À¥ »çÀÌÆ®µéÀ» Ãß°¡ ¹× »èÁ¦ÇÒ ¼ö ÀÖ´Ù. °¢ º¸¾È ¿µ¿ª(Zone)À» À§ÇÑ ¿É¼Çµé Áß '¼¸íµÈ ActiveX ÄÁÆ®·Ñ ´Ù¿î·Îµå' ¿É¼ÇÀº ÀÌ À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone) ¾ÈÀÇ ÄÁÆ®·ÑÀ» Æ÷ÇÔÇϰí ÀÖ´Â HTML ÆäÀÌÁö·ÎºÎÅÍ ¼¸íµÈ ActiveX ÄÁÆ®·ÑÀÌ Á÷Á¢ »ç¿ëÀÚ ½Ã½ºÅÛÀ¸·Î ´Ù¿î·Îµå µÇ´Â °ÍÀ» Á¦¾îÇϱâ À§ÇÑ ¿É¼ÇÀÌ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù. »ç¿ëÀÚ°¡ À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone) ¿É¼Ç¿¡ »õ·Î¿î º¸¾È Á¤Ã¥À» Àû¿ëÇÏÁö ¾Ê´Â´Ù¸é, ÀÌ ¿É¼ÇÀÇ µðÆúÆ® °ªÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 5 ¹öÀü¿¡ Àû¿ëµÈ µðÆúÆ® º¸¾È ¼³Á¤°ªÀ» ±âÁØÀ¸·Î ¼³Á¤µÈ´Ù.
* °ü·Ã »çÀÌÆ®: http://support.microsoft.com/default.aspx?scid=kb;EN-US;182569 http://support.microsoft.com/default.aspx?scid=kb;EN-US;174360 http://support.microsoft.com/default.aspx?scid=kb;EN-US;300443 http://www.microsoft.com/technet/archive/ie/reskit/ie4/part7/part7a.asp
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Internet Explorer Any version Windows Any version |
ÇØ°áÃ¥ |
´ÙÀ½ ´Ü°è¿Í °°ÀÌ Àû¿ëÇÏ¿©, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ º¸¾È ¼³Á¤µéÀ» ±Ç°íÇÏ´Â º¸¾È Á¤Ã¥À» ¸¸Á·Çϵµ·Ï ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù:
Internet Explorer 4ÀÇ °æ¿ì: 1. Internet Explorer¸¦ ¿¬´Ù. 2. º¸±â(View) ¸Þ´º¿¡¼ ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)À» ¼±ÅÃÇÑ´Ù. 3. º¸¾È(security) ÅÇÀ» Ŭ¸¯Çϰí ÇØ´ç À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)À» ¼±ÅÃÇÑ´Ù. 4. »ç¿ëÀÚ Á¤ÀǸ¦ Ŭ¸¯ÇÏ°í ¼³Á¤À» Ŭ¸¯ÇÑ´Ù. 5. "¼¸íµÈ ActiveX ÄÁÆ®·Ñ ´Ù¿î·Îµå" ¿É¼ÇÀ» º¸¾È Á¤Ã¥¿¡ ¸Âµµ·Ï º¯°æÇÑ´Ù. ¶Ç´Â, ´ÙÀ½°ú °°Àº ±Ç°í ¼³Á¤°ªÀ¸·Î º¯°æÇÑ´Ù: - ·ÎÄà ÀÎÆ®¶ó³Ý, ÀÎÅͳÝ: È®ÀÎ - ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®: »ç¿ë - Á¦ÇÑµÈ »çÀÌÆ®: »ç¿ë ¾ÈÇÔ
Internet Explorer 5 - 10ÀÇ °æ¿ì: 1. Internet Explorer¸¦ ¿¬´Ù. 2. µµ±¸(Tool) ¸Þ´º¿¡¼ ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)À» ¼±ÅÃÇÑ´Ù. 3. º¸¾È(security) ÅÇÀ» Ŭ¸¯Çϰí ÇØ´ç À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)À» ¼±ÅÃÇÑ´Ù. 4. »ç¿ëÀÚ Á¤ÀÇ ¼öÁØÀ» Ŭ¸¯ÇÑ´Ù. 5. ActiveX ÄÁÆ®·Ñ ¹× Ç÷¯±× ÀÎ ¿µ¿ª¿¡¼ "¼¸íµÈ ActiveX ÄÁÆ®·Ñ ´Ù¿î·Îµå" ¿É¼ÇÀ» º¸¾È Á¤Ã¥¿¡ ¸Âµµ·Ï º¯°æÇÑ´Ù. ¶Ç´Â, ´ÙÀ½°ú °°Àº ±Ç°í ¼³Á¤°ªÀ¸·Î º¯°æÇÑ´Ù: - ·ÎÄà ÀÎÆ®¶ó³Ý, ÀÎÅͳÝ: È®ÀÎ - ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®: »ç¿ë - Á¦ÇÑµÈ »çÀÌÆ®: »ç¿ë ¾ÈÇÔ |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
382 (ISS) |
|