마이크로소프트는 12월 보안 공지(Microsoft Security Bulletin)에서 7가지 새로운 보안 취약점에 대한 정보를 발표했다. 시만텍 보안 연구소(Symantec Response Center)는 이 중 인터넷 익스플로러와 미디어 플레이어에서 발견된 취약점을 가장 위험도가 높은 것으로 보고, 이에 대한 권고 사항을 발표했다.
인터넷 익스플로러 스크립트 오류 처리 메모리 손상 취약점
시만텍 보안 연구소는 인터넷 익스플로러에서 발견된 취약점을 이번 보안공지에서 발표한 취약점 중 가장 위험도가 높은 것으로 평가했다. 이 클라이언트 단에서의 코드 실행 취약점은 특정 상황에서 인터넷 익스플로러가 스크립트 오류를 처리할 때 나타나는 메모리 손상 현상으로 인해 일어나며, 전체 시스템 감염으로 이어질 수 있다. 공격자는 윈도우즈 2000, XP 및 윈도우즈 서버 2003 시스템상에서 운용되는 인터넷 익스플로러 5, 6 (서비스 팩 1) 버전 공격을 위해 설계된 악성 웹 페이지를 통해 이러한 취약점을 악용할 수 있다.
윈도우즈 미디어 플레이어 취약점
또한 이번 보안공지 중 미디어 플레이어 취약점 역시 높은 위험도를 가진 것으로 평가했다. 이 취약점은 웹 기반 악성 윈도우즈 미디어 플레이어 컨텐트를 통해서, 혹은 해당 취약점의 영향권에 있는 윈도우즈 미디어 플레이어를 이용해 감염된 파일을 실행할 경우 공격을 받을 수 있다. 이 문제는 윈도우즈 미디어 플레이어 6.4, 7.1, 9 그리고 10 버전에 영향을 미친다.
보다 자세한 정보는 아래 웹사이트에서 제공된다. http://www.microsoft.com/korea/technet/security/bulletin/ms06-dec.mspx
시만텍 보안 연구소는 계속해서 이번 위협을 모니터링 및 분석해 고객들에게 알리고 필요한 업데이트 및 보안 컨텐츠를 제공할 예정이다.
|