뉴스
 








 
 
 




전송 2020-01-20 10:48
[뉴스]

MS, 인터넷 익스플로러 취약점 대응 조치 중

인터넷 익스플로러(IE)에 제로데이 취약점이 발견되어 사용자들의 주의가 요구된다.

이번 취약점은 IE의 스트립팅 엔진이 메모리 내 오브젝트 관리시 원격 코드 실행이 가능한 내용으로, 악용될 경우 공격자가 사용자와 동일한 권한을 획득해 임의 코드 실행이 가능해 프로그램 설치 및 변경, 자료 삭제, 관리자 권한의 신규 계정 생성등 다양한 방법으로 악용될 수 있다.

마이크로소프트는 이와 관련해 대응 패치를 준비 중이며, 대응 패치가 공개되기 까지 임시 대처 방안도 함께 공개했다.


MS가 밝힌 임시 조치는 JScript.dll파일에 대한 접근 권한을 제한하는 것으로, 이에 따라해당 파일을 이용하는 기능 일부가 제한될 수 있다. IE9/ 10/ 11버전은 기본적으로 해당 파일 대신 Jscript9.dll 파일을 이용하므로 일반적으로는 문제가 없지만, jscrip를 스크립팅 엔진으로 사용하는 특정 웹 사이트에 영향을 준다.

MS는 해당 취약점을 악용한 사이버 공격이 광범위한 무차별 공격이 아닌 제한적 표적 공격 방식으로 이뤄지고 있는 것으로 파악 중이다.

 

  태그(Tag)  : 인터넷익스플로러, 사이버 보안
관련 기사 보기
[뉴스] 안랩, 오토캐드 설계도면 위장 악성코드 주의 당부
[뉴스] 멘로시큐리티, 멀웨어 감염시 100만 달러 지급 보장 프로그램 실시
[뉴스] 트렌드마이크로, 2019 위협 결과 보고서 발표
[뉴스] 마이크로소프트, 하이브리드 환경을 위한 AI 기반 보안 솔루션 발표
[뉴스] 애플 사파리 브라우저, 웹사이트 인증서 검증 기간 단축
[뉴스] 안랩, 업무 메일 위장해 유포되는 악성코드 주의 당부
태그(Tags) : 인터넷익스플로러, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
골드문트, 아폴로그 애니버서리 스페셜 에디션 5쌍 한정 국내 출시
윈도우 10 2004 RTM 버전 ISO, 윈도우 인사이트 통해 배포 시작
쓰론브레이커 더 위쳐 테일즈, 닌텐도 스위치로 출시
인텔 코어 i7-10700KF 실 소비전력 최대 250W 수준?
아는건 가격과 구매 시기뿐, 느려진 PC 쉽게 업그레이드 하기
NVMe로 빨라진 메모리 카드와 포터블 SSD, WD코리아 샌디스크 신제품 발표회
새로운 폴더블 스마트폰, 삼성 갤럭시 Z 플립 특징은?
64코어 3세대 스레드리퍼 준비 완료, 기가바이트 TRX40 어로스 익스트림 제이씨현
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

newstar newstar님의 미디어로그 가기  / 20-01-21 20:37/ 자국/ 신고/ 이댓글에댓글달기
JScript.dll파일에 대한 접근 권한을 어떻게 제한하죠? 패치나올때까지 IE 사용을 중단하고 엣지나 크롬을 사용하라는 말로 들리네요.
닉네임 웹봇방지

홈으로 탑으로
 
 
2020년 02월
주간 히트 랭킹

보드나라 2019 정규직 채용 공고 4
[결과발표] 'PC방 점주의 고민, 어떤 플랫 3
[결과발표] 2019년 4분기 포인트 소진 로또 25
[결과발표] '수능 끝난 수험생을 위한 인텔 3
[결과발표] '가격 인하된 인텔 9세대 F 시 4

실시간 댓글
소셜 네트워크