보안 업데이트는 악용 가능 조건을 발생시키는 Internet Explorer의 데이터 바인딩 매개 변수 유효성 확인 및 오류 처리 방식을 수정하여 취약점을 제거합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.
이 보안 업데이트는 Microsoft 보안 권고 961051에서 처음 설명한 취약점도 해결합니다.
권장 사항. 고객은 업데이트를 즉시 적용하는 것이 좋습니다.
이 취약점을 악용하면 어느 작업까지 가능합니까?
이 취약점은 원격 코드 실행 취약점입니다. 취약점 악용에 성공한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다.
사용자가 관리자 권한으로 로그온한 경우, 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
취약점의 원인은 무엇입니까?
취약점은 Internet Explorer의 데이터 바인딩 기능에서 잘못된 포인터 참조로 존재합니다. 데이터 바인딩이 사용될 경우(기본 상태) 배열 길이를 업데이트하지 않고 개체가 릴리스되는 특정 조건에서 삭제된 개체의 메모리 공간에 액세스할 수 있게 됩니다. 이로 인해 Internet Explorer가 갑자기 종료되고 취약점을 악용할 수 있는 상태가 됩니다. 이로 인해 메모리가 손상되고 공격자가 로그온한 사용자의 컨텍스트에서 임의 코드를 실행할 수 있습니다.
공격자는 취약점을 악용하여 무엇을 할 수 있습니까?
원격 코드 실행 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
공격자는 이러한 취약점을 어떻게 악용합니까?
공격자는 Internet Explorer를 통해 이 취약점을 악용하도록 설계하여 특수하게 조작된 웹 사이트를 호스팅한 다음 사용자가 이 웹 사이트를 보도록 유도할 수 있습니다. 공격자는 사용자가 제공한 콘텐츠가 광고를 허용하거나 호스팅하는 웹 사이트와 공격에 노출된 웹 사이트를 이용할 수도 있습니다. 이러한 웹 사이트에 이 취약점을 악용하는 특수하게 조작된 콘텐츠가 포함될 수 있습니다. 그러나 어떠한 경우에도 공격자는 강제로 사용자가 이러한 웹 사이트를 방문하도록 만들 수 없습니다. 대신 공격자는 사용자가 전자 메일 메시지 또는 메신저 메시지의 링크를 클릭하여 공격자의 웹 사이트를 방문하도록 유도하는 것이 일반적입니다. 배너 광고에서 특수하게 조작된 웹 콘텐츠를 표시하거나 웹 콘텐츠를 전달하는 다른 방법을 사용하여 영향을 받는 시스템에 대한 공격을 시도할 수도 있습니다.
취약점으로 인해 주로 공격 받을 위험이 있는 시스템은 무엇입니까?
이 취약점을 이용하여 악의적인 작업을 수행하려면 사용자가 로그온되어 있고 메일 메시지를 읽거나 웹 사이트를 방문 중인 상태여야 합니다. 따라서 워크스테이션 또는 터미널 서버와 같이 메일 메시지를 읽거나 Internet Explorer를 빈번하게 사용하는 시스템은 이 취약점으로 인한 침입을 받을 위험이 가장 높습니다. 사용자가 서버에서 인터넷을 탐색하고 전자 메일을 읽을 수 있도록 관리자가 허용할 경우 서버가 더 위험할 수 있습니다. 가장 좋은 방법은 이러한 기능을 허용하지 않는 것입니다.
시스템을 보호하려면 어떤 대안을 적용해야 합니까?
Microsoft의 조사에 따르면 인터넷 영역 보안 설정을 높음으로 설정하면 알려진 공격으로부터 보호됩니다. 그러나 가장 효과적인 보호를 위해서는 높음 보안 설정과 함께 다음 대안 중 하나를 조합해서 사용해야 합니다.
• XML Island 기능 사용 안 함
• 무결성 수준 ACL에서 Internet Explorer의 OLEDB32.dll 사용 제한
• OLEDB32.dll의 행 위치 기능 사용 안 함
• OLEDB32.dll 등록 취소
• ACL을 사용하여 OLEDB32.dll 사용 안 함
대안에 대한 자세한 내용은 다음 게시물을 참조하십시오. .
이러한 각 대안은 고객을 보호하는 데 있어 동일한 효과를 제공하지만, 각 대안은 적용되는 환경에 따라 서로 다른 영향을 줍니다. Microsoft는 각 대안에 포함된 영향 설명을 기준으로 해당 환경에 가장 영향이 적은 대안이 무엇인지 평가할 것을 권장합니다.
이 취약점으로부터 보호받으려면 인터넷 영역 보안 설정을 어떻게 구성해야 합니까?
스크립팅을 비활성화하고 Internet Explorer의 보안이 낮은 기능을 비활성화하며 데이터 실행 방지(DEP)를 우회하는 데 사용되는 알려진 기술을 차단하여 이 취약점에 대해 현재 알려진 모든 악용으로부터 보호받도록 인터넷 영역 보안 설정을 높음으로 설정합니다. 취약한 코드가 이러한 보호와 함께 있을 수 있지만 대안으로 인해 현재 공격은 통하지 않습니다. Microsoft는 계속 위협 환경을 모니터링할 것이며 상황이 변하는 대로 이 권고를 업데이트할 예정입니다.
Windows Vista 이상에서 Internet Explorer 7 및 Internet Explorer 8 Beta 2의 보호 모드가 이 취약점으로부터 어떻게 보호합니까?
Windows Vista에서 Internet Explorer 7 및 Internet Explorer 8 Beta 2는 기본적으로 인터넷 보안 영역에서 보호 모드 (영문)로 실행됩니다. (보호 모드는 인터넷 영역에서 기본적으로 해제됩니다.) 보호 모드는 공격자가 사용자 컴퓨터의 데이터를 쓰고, 변경하고 파괴하거나 악성 코드를 설치할 가능성을 현저히 감소시킵니다. 이러한 기능은 높은 무결성 수준으로 프로세스, 파일 및 레지스트리 키에 대한 액세스를 제한하는 Windows Vista의 무결성 메커니즘을 사용하여 수행됩니다.
데이터 실행 방지(DEP)란 무엇입니까?
데이터 실행 방지(DEP)는 Internet Explorer에 포함되어 있지만 Internet Explorer 7에서는 기본적으로 사용되지 않고, Internet Explorer 8 Beta 2에서는 기본적으로 사용되는 기능입니다. DEP는 코드가 실행할 수 없다고 표시된 메모리에서 실행되는 것을 방지하여 공격을 저지하도록 설계되었습니다. Internet Explorer의 DEP에 대한 자세한 내용은 다음 게시물을 참조하십시오. http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx (영문). 최근에 DEP를 우회하는 방법을 보여 주는 개념 증명 코드가 공개되었습니다. 그러나 보안 수준을 높음으로 설정하고 OLEDB32.dll 대안 중 하나를 적용하는 이 보안 권고에 포함된 대안은 현재 공격을 막는 데 효과적입니다.
업데이트는 어떤 기능을 수행합니까?
보안 업데이트는 악용 가능 조건을 발생시키는 Internet Explorer의 데이터 바인딩 매개 변수 유효성 확인 및 오류 처리 방식을 수정하여 취약점을 제거합니다.
이 보안 공지를 게시했을 때 이 취약점이 공개되어 있었습니까?
예. 이 취약점은 공개되었습니다. 이 취약점에는 CVE(Common Vulnerability and Exposure) 번호 CVE-2008-4844 (영문)가 지정되었습니다.
이 보안 공지를 게시했을 때 Microsoft는 이 취약점이 악용되었다는 보고를 받았습니까?
예. 보안 공지가 릴리스되었을 때 이 취약점이 악용되고 있다는 보고를 받았습니다