¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â 7¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ºí·¯Æ¾(Microsoft Security Bulletin)¿¡¼ 7°¡Áö »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ¹ßÇ¥Çß´Ù. ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Response Center)´Â ÀÌ¹Ì ¾Ë·ÁÁø Á¦·Î-µ¥ÀÌ Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ¸î °¡Áö ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¢¼¿ º¸¾È Ãë¾àÁ¡°ú ÇÔ²², °¡Àå À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î Æò°¡µÇ´Â 4°¡Áö º¸¾È À̽´¿¡ ´ëÇÑ ±Ç°í »çÇ×À» ¹ßÇ¥Çß´Ù.
¸ÞÀϽ½·Ô Èü ¿À¹öÇ÷οì Ãë¾àÁ¡
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â ±Ý¹ø º¸¾È ºí·¯Æ¾¿¡¼ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ´Ü¹æÇâ µ¥ÀÌÅÍ Àü¼Û ±â´ÉÀº ¸ÞÀϽ½·Ô(Mailslot)ÀÇ Ãë¾àÁ¡À» °¡Àå À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î Æò°¡Çß´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ À͸íÀÇ ¾Ç¼º TCP Æ÷Æ® 445·Î Àü¼ÛÇÏ¿© ¿ø°Ý Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÀÌ·¯ÇÑ ¹æ½ÄÀÇ °ø°Ý¿¡ ¼º°øÇÒ °æ¿ì, ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ °¨¿°½Ãų ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº À©µµ¿ìÁî 2000, À©µµ¿ìÁî XP, ±×¸®°í À©µµ¿ìÁî ¼¹ö 2003 »ç¿ëÀڵ鿡°Ô ¿µÇâÀ» ¹ÌÄ£´Ù.
À©µµ¿ìÁî DHCP Ŭ¶óÀÌ¾ðÆ® ¼ºñ½ºÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡
À̹ø º¸¾È ºí·¯Æ¾¿¡¼ ¶Ç ÇѰ¡Áö À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î ºÐ·ùµÈ °ÍÀº À©µµ¿ìÁî DHCP (Dynamic Host Configuration Protocol) Ŭ¶óÀÌ¾ðÆ® ¼ºñ½ºÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. DHCP´Â °ü¸®ÀÚµéÀÌ Á¶Á÷ ³»ÀÇ ³×Æ®¿öÅ© »ó¿¡¼ IP ÁÖ¼Ò¸¦ Áß¾Ó¿¡¼ °ü¸®Çϰí ÀÚµ¿ÀûÀ¸·Î ÇÒ´çÇØÁÙ ¼ö ÀÖµµ·Ï ÇÏ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. ÀÌ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº Á¶Á÷ÀÌ ·ÎÄà ¼ºê³Ý »ó¿¡¼ °ø°ÝÀÚÀÇ ¾Ç¼º DHCP Ŭ¶óÀÌ¾ðÆ® ¿äûÀ» ó¸®ÇÒ ¶§ »ý±â´Â ¹öÆÛ ¿À¹öÇ÷οì¿Í °ü·ÃÀÌ ÀÖ´Ù. ³×Æ®¿öÅ©ÀÇ IP ÁÖ¼Ò¸¦ °ü¸®ÇÏ´Â DHCPÀÇ Æ¯¼º»ó, ÇϳªÀÇ ÄÄÇ»Å͸¸ °¨¿°µÇ´õ¶óµµ µ¿ÀÏ ³×Æ®¿öÅ© »ó¿¡¼ ¿¬°áµÈ ´Ù¸¥ ½Ã½ºÅÛ ¿ª½Ã Ãß°¡·Î ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº À©µµ¿ìÁî 2000, À©µµ¿ìÁî XP, ±×¸®°í À©µµ¿ìÁî ¼¹ö 2003 »ç¿ëÀڵ鿡°Ô ¿µÇâÀ» ¹ÌÄ£´Ù.
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼ÒÀÇ µ¥À̺ê ÄÝ(Dave Cole) ÀÌ»ç´Â ¡°¿ø°ÝÀ¸·Î °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡µéÀº »ç¿ëÀÚ°£ÀÇ »óÈ£ÀÛ¿ëÀÌ Çʿ䰡 ¾ø°í ÀÎÅͳÝÀ» ÅëÇØ °ø°ÝÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ±â¾÷µé¿¡°Ô ½É°¢ÇÑ À§ÇùÀÌ µÉ ¼ö ÀÖ´Ù¡±¸é¼ ¡°¸¹Àº À©µµ¿ìÁî ¼¹ö°¡ µ¿ÀÏ ³×Æ®¿öÅ© »ó¿¡ Á¸ÀçÇÏ´Â °æÇâÀÌ ÀÖÀ¸¸ç, ¸ÞÀϽ½·Ô°ú DHCP Ãë¾àÁ¡µéÀº ¿úÀº ¹°·Ð ´Ù¸¥ °ø°ÝÀ» ¾ß±âÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ±â¾÷µéÀº ¹æÈº® Á¤Ã¥À» Á¡°ËÇÏ°í ½Ã½ºÅÛ¿¡ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÒ °Í¡±À̶ó°í ±Ç°íÇß´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® PNG À̹ÌÁö ÆÄÀÏ Ã³¸® Ãë¾àÁ¡
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® PNG À̹ÌÁö ÆÄÀÏ Ã³¸® ±â´ÉÀÇ Ãë¾àÁ¡Àº ÆÄÀÏ ±æÀÌ¿¡ ´ëÇÑ °ËÁõ°ú °ü·ÃµÈ ¸Þ¸ð¸® ¼Õ»ó °áÇÔÀÌ´Ù. ¾Ç¼º PNG À̹ÌÁö¸¦ Æ÷ÇÔÇϰí ÀÖ´Â Á¤±³ÇÏ°Ô Á¶ÀÛµÈ ¿¢¼¿ ÆÄÀÏÀÌ ÇØ´ç Ãë¾àÁ¡À» °ø°ÝÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº XP¿Í 2003À» Á¦¿ÜÇϰí, ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Â ¸ðµç Ç÷§Æû »óÀÇ À̸ÞÀÏÀ» ÅëÇØ¼µµ ÀÚµ¿ÀûÀ¸·Î °ø°ÝÀÌ °¡´ÉÇÏ´Ù. °ø°ÝÀÚ´Â À¥ »ó¿¡ ¾Ç¼º ¹®¼¸¦ ¿Ã¸®°í »ç¿ëÀÚµéÀÌ À̸¦ ¿¾îº¸µµ·Ï À¯µµÇÔÀ¸·Î½á °ø°Ý¿¡ ¼º°øÇÒ ¼öµµ ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÀº Ç÷§ÆûÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº 2003, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº XP, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº 2000, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÇÁ·ÎÁ§Æ® 2002, ±×¸®°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öÅ©½º ½ºÀ§Æ® 2000-2006 ¹öÀüÀÌ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¢¼¿ º¸¾È Ãë¾àÁ¡
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¢¼¿ÀÇ ¿©·¯ Ãë¾àÁ¡°ú °ü·ÃÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÀÌ¿Í °ü·ÃÇÑ ¸ðµç Ãë¾àÁ¡Àº ¾Ç¼º Á¤º¸¸¦ Æ÷ÇÔÇÑ Á¤±³ÇÏ°Ô Á¶ÀÛµÈ ¿¢¼¿ ¹®¼¸¦ ÅëÇØ °ø°Ý¹ÞÀ» ¼ö ÀÖÀ¸¸ç, ÀÌ´Â °ø°ÝÀÚ°¡ Àü¼ÛÇÏ´Â µ¥ÀÌÅ͸¦ ÅëÇØ ÇÁ·Î¼¼½º ¸Þ¸ð¸®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù. °ø°Ý¿¡ ¼º°øÇÒ °æ¿ì, °ø°ÝÀÚ´Â ÇöÀç Á¢¼Ó ÁßÀÎ »ç¿ëÀÚÀÇ ÄÁÅØ½ºÆ®¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â »ç¿ëÀڵ鿡°Ô ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È À¥»çÀÌÆ®¿¡¼ ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÀº ¸ðµç ¿¢¼¿ ÇÁ·Î±×·¥ÀÇ ¹öÀüÀ» È®ÀÎÇÒ °ÍÀ» ±Ç°íÇϰí ÀÖ´Ù.
½Ã¸¸ÅØÀº ±â¾÷µé¿¡°Ô ´ÙÀ½°ú °°Àº ¹æÁöÃ¥À» ±Ç°íÇϰí ÀÖ´Ù.
• ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÌ ÁÖ¿ä ½Ã½ºÅÛ¿¡ ¹ÌÄ¥ °¡´É¼ºÀÌ ÀÖ´Â ¾Ç¿µÇâÀ» ÃøÁ¤ÇÑ´Ù.
• ÆÐÄ¡ ¼³Ä¡ ¹× ÀûÀýÇÑ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ º£½ºÆ® ÇÁ·¢Æ¼½º¸¦ Æ÷ÇÔ, »çÀü¿¡ ÇÊ¿äÇÑ ´ëÀÀ¹æ¾ÈÀ» ¸¶·ÃÇÑ´Ù.
• Á¤º¸ ¹× ³×Æ®¿öÅ©ÀÇ ÅëÇÕ¼ºÀ» º¸È£Çϱâ À§ÇØ ´Éµ¿ÀûÀ¸·Î ¿òÁ÷ÀδÙ.
• ÀûÀýÇÑ µ¥ÀÌÅÍ ¹é¾÷ ÇÁ·Î¼¼½º ¹× ¾ÈÀü ÀåÄ¡°¡ Á¤È®Çϰí È¿À²ÀûÀ¸·Î ÀÌ·ç¾îÁö°í ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
• ½Ã½ºÅÛ »ç¿ëÀÚµéÀÌ ¸ðµç ¹ÌÈ®ÀÎ À̸ÞÀÏ Ã·ºÎ ÆÄÀÏ ¹× °ËÁõµÇÁö ¾Ê´Â ¼Ò½º·ÎºÎÅÍÀÇ À¥ ¸µÅ© Ŭ¸¯¿¡ À¯ÀÇÇϵµ·Ï »ó±â½ÃŲ´Ù.
¶ÇÇÑ ½Ã¸¸ÅØÀº °³ÀÎ »ç¿ëÀÚ¿¡°Ô ´ÙÀ½°ú °°Àº »çÇ×À» µû¸¦ °ÍÀ» ±Ç°íÇÑ´Ù.
• ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŠ»óÅ·ΠÀ¯ÁöÇϱâ À§ÇØ Á¤±âÀûÀ¸·Î À©µµ¿ìÁ ¾÷µ¥ÀÌÆ®Çϰí ÃÖ½ÅÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÑ´Ù.
• ¾Ë ¼ö ¾ø´Â ÷ºÎÆÄÀÏÀ̳ª ÷ºÎ À̸ÞÀÏÀ» ¿°Å³ª, °ËÁõµÇÁö ¾ÊÀº ¼Ò½º³ª ¾Ë ¼ö ¾ø´Â À¥ ¸µÅ©ÀÇ Å¬¸¯Àº ÇÇÇÑ´Ù.
• ÇöÀç ¹× ÇâÈÄ¿¡ ¹ß»ý °¡´ÉÇÑ À§Çù¿¡ ´ëºñÇØ ¡®Norton Internet Security(³ëÅÏ ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼)¡¯¿Í °°Àº ÀÎÅÍ³Ý º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ´Ù.
º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ¾Æ·¡ À¥»çÀÌÆ®¿¡¼ Á¦°øµÈ´Ù.
http://www.microsoft.com/korea/technet/security/bulletin/ms06-jul.mspx
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â °è¼ÓÇØ¼ À̹ø À§ÇùÀ» ¸ð´ÏÅ͸µ ¹× ºÐ¼®ÇØ °í°´µé¿¡°Ô ¾Ë¸®°í ÇÊ¿äÇÑ ¾÷µ¥ÀÌÆ® ¹× º¸¾È ÄÁÅÙÃ÷¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.