English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28606
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ 'ActiveX ÄÁÆ®·Ñ ¹× Ç÷¯±× ÀÎ ½ÇÇà' ¿É¼ÇÀÌ º¸¾È Á¤Ã¥¿¡ Á¤ÀÇµÈ °ªº¸´Ù ³·°Ô ¼³Á¤µÇ¾î ÀÖ´Ù. ÀÌ´Â ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥ÀÌ ·ÎÄà ÄÄÇ»ÅÍ »ó¿¡¼­ ÀÚµ¿À¸·Î ½ÇÇàµÉ ¼ö ÀÖ´Â °¡´É¼ºÀ» Á¦°øÇÑ´Ù.
ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡´Â ´Ù¼¸ °³ÀÇ À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)ÀÎ ÀÎÅͳÝ(Internet), ·ÎÄà ÀÎÆ®¶ó³Ý(Local Intranet), ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®(Trusted Sites), Á¦ÇÑµÈ »çÀÌÆ®(Restricted Sites), ³» ÄÄÇ»ÅÍ(My Computer)°¡ Á¤ÀǵǾî ÀÖ´Ù. »ç¿ëÀÚµéÀº À¥ »çÀÌÆ® »óÀÇ ½Å·Úµµ¿¡ µû¶ó ÇØ´ç À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)º°·Î º¸¾È ¿É¼ÇÀ» ¼³Á¤ÇÏ¿© À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)¿¡ À¥ »çÀÌÆ®µéÀ» Ãß°¡ ¹× »èÁ¦ÇÒ ¼ö ÀÖ´Ù. °¢ º¸¾È ¿µ¿ª(Zone)À» À§ÇÑ ¿É¼Çµé Áß 'ActiveX ÄÁÆ®·Ñ ¹× Ç÷¯±× ÀÎ ½ÇÇà' ¿É¼ÇÀº ÀÌ À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone) ¾ÈÀÇ ÄÁÆ®·ÑÀ» Æ÷ÇÔÇϰí ÀÖ´Â HTML ÆäÀÌÁö·ÎºÎÅÍ ActiveX ÄÁÆ®·Ñ ¹× Ç÷¯±× ÀÎÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÇ´Â °ÍÀ» Á¦¾îÇϱâ À§ÇÑ ¿É¼ÇÀÌ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù. »ç¿ëÀÚ°¡ À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone) ¿É¼Ç¿¡ ´ëÇÑ º¸¾È Á¤Ã¥À» º¯°æÇÏÁö ¾Ê´Â´Ù¸é, ±âº»ÀûÀ¸·Î ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 5 ¹öÀü¿¡ Àû¿ëµÈ º¸¾È ¼³Á¤°ªÀ» ±âÁØÀ¸·Î Á¡°ËÀÌ ÀÌ·ç¾îÁø´Ù.

* °ü·Ã »çÀÌÆ®:
http://support.microsoft.com/default.aspx?scid=kb;EN-US;182569
http://support.microsoft.com/default.aspx?scid=kb;EN-US;174360
http://support.microsoft.com/default.aspx?scid=kb;EN-US;300443
http://www.microsoft.com/technet/archive/ie/reskit/ie4/part7/part7a.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Internet Explorer Any version
Windows Any version
ÇØ°áÃ¥ ´ÙÀ½ ´Ü°è¿Í °°ÀÌ Àû¿ëÇÏ¿©, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ º¸¾È ¼³Á¤µéÀ» ±Ç°íÇÏ´Â º¸¾È Á¤Ã¥À» ¸¸Á·Çϵµ·Ï ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù:

Internet Explorer 4ÀÇ °æ¿ì:
1. Internet Explorer¸¦ ¿¬´Ù.
2. º¸±â(View) ¸Þ´º¿¡¼­ ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)À» ¼±ÅÃÇÑ´Ù.
3. º¸¾È(security) ÅÇÀ» Ŭ¸¯Çϰí ÇØ´ç À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)À» ¼±ÅÃÇÑ´Ù.
4. »ç¿ëÀÚ Á¤ÀǸ¦ Ŭ¸¯ÇÏ°í ¼³Á¤À» Ŭ¸¯ÇÑ´Ù.
5. "ActiveX ÄÁÆ®·Ñ ¹× Ç÷¯±× ÀÎ ½ÇÇà" ¿É¼ÇÀ» º¸¾È Á¤Ã¥¿¡ ¸Âµµ·Ï º¯°æÇÑ´Ù. ¶Ç´Â, ´ÙÀ½°ú °°Àº ±Ç°í ¼³Á¤°ªÀ¸·Î º¯°æÇÑ´Ù:
- ·ÎÄà ÀÎÆ®¶ó³Ý, ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®, ÀÎÅͳÝ: »ç¿ë
- Á¦ÇÑµÈ »çÀÌÆ®: »ç¿ë ¾ÈÇÔ

Internet Explorer 5 - 10ÀÇ °æ¿ì:
1. Internet Explorer¸¦ ¿¬´Ù.
2. µµ±¸(Tool) ¸Þ´º¿¡¼­ ÀÎÅÍ³Ý ¿É¼Ç(Internet Options)À» ¼±ÅÃÇÑ´Ù.
3. º¸¾È(security) ÅÇÀ» Ŭ¸¯Çϰí ÇØ´ç À¥ ÄÁÅÙÆ® ¿µ¿ª(Zone)À» ¼±ÅÃÇÑ´Ù.
4. »ç¿ëÀÚ Á¤ÀÇ ¼öÁØÀ» Ŭ¸¯ÇÑ´Ù.
5. ActiveX ÄÁÆ®·Ñ ¹× Ç÷¯±× ÀÎ ¿µ¿ª¿¡¼­ "ActiveX ÄÁÆ®·Ñ ¹× Ç÷¯±× ÀÎ ½ÇÇà" ¿É¼ÇÀ» º¸¾È Á¤Ã¥¿¡ ¸Âµµ·Ï º¯°æÇÑ´Ù. ¶Ç´Â, ´ÙÀ½°ú °°Àº ±Ç°í ¼³Á¤°ªÀ¸·Î º¯°æÇÑ´Ù:
- ·ÎÄà ÀÎÆ®¶ó³Ý, ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®, ÀÎÅͳÝ: »ç¿ë
- Á¦ÇÑµÈ »çÀÌÆ®: »ç¿ë ¾ÈÇÔ
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 372 (ISS)