커뮤니티
 
 
 
 
 
커뮤니티 추천게시물       운영진 선정 | 추천순 | 최근댓글달린순 | 갤러리(포토)

 
 
 
사는이야기(자유게시판)

Internet Explorer 제로데이 패치 긴급


연방대총통[4군단] 미디어로그가기

조회 : 2127
작성일 : 2008/12/18 16:32
간편 URL : http://www.bodnara.co.kr/bbs/bbs.html?D=2&num=116991
트위터    페이스북

보안 업데이트는 악용 가능 조건을 발생시키는 Internet Explorer의 데이터 바인딩 매개 변수 유효성 확인 및 오류 처리 방식을 수정하여 취약점을 제거합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.

이 보안 업데이트는 Microsoft 보안 권고 961051에서 처음 설명한 취약점도 해결합니다.

권장 사항. 고객은 업데이트를 즉시 적용하는 것이 좋습니다.

 

이 취약점을 악용하면 어느 작업까지 가능합니까?
이 취약점은 원격 코드 실행 취약점입니다. 취약점 악용에 성공한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다.

사용자가 관리자 권한으로 로그온한 경우, 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

취약점의 원인은 무엇입니까? 
취약점은 Internet Explorer의 데이터 바인딩 기능에서 잘못된 포인터 참조로 존재합니다. 데이터 바인딩이 사용될 경우(기본 상태) 배열 길이를 업데이트하지 않고 개체가 릴리스되는 특정 조건에서 삭제된 개체의 메모리 공간에 액세스할 수 있게 됩니다. 이로 인해 Internet Explorer가 갑자기 종료되고 취약점을 악용할 수 있는 상태가 됩니다. 이로 인해 메모리가 손상되고 공격자가 로그온한 사용자의 컨텍스트에서 임의 코드를 실행할 수 있습니다.

공격자는 취약점을 악용하여 무엇을 할 수 있습니까? 
원격 코드 실행 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

공격자는 이러한 취약점을 어떻게 악용합니까? 
공격자는 Internet Explorer를 통해 이 취약점을 악용하도록 설계하여 특수하게 조작된 웹 사이트를 호스팅한 다음 사용자가 이 웹 사이트를 보도록 유도할 수 있습니다. 공격자는 사용자가 제공한 콘텐츠가 광고를 허용하거나 호스팅하는 웹 사이트와 공격에 노출된 웹 사이트를 이용할 수도 있습니다. 이러한 웹 사이트에 이 취약점을 악용하는 특수하게 조작된 콘텐츠가 포함될 수 있습니다. 그러나 어떠한 경우에도 공격자는 강제로 사용자가 이러한 웹 사이트를 방문하도록 만들 수 없습니다. 대신 공격자는 사용자가 전자 메일 메시지 또는 메신저 메시지의 링크를 클릭하여 공격자의 웹 사이트를 방문하도록 유도하는 것이 일반적입니다. 배너 광고에서 특수하게 조작된 웹 콘텐츠를 표시하거나 웹 콘텐츠를 전달하는 다른 방법을 사용하여 영향을 받는 시스템에 대한 공격을 시도할 수도 있습니다.

취약점으로 인해 주로 공격 받을 위험이 있는 시스템은 무엇입니까? 
이 취약점을 이용하여 악의적인 작업을 수행하려면 사용자가 로그온되어 있고 메일 메시지를 읽거나 웹 사이트를 방문 중인 상태여야 합니다. 따라서 워크스테이션 또는 터미널 서버와 같이 메일 메시지를 읽거나 Internet Explorer를 빈번하게 사용하는 시스템은 이 취약점으로 인한 침입을 받을 위험이 가장 높습니다. 사용자가 서버에서 인터넷을 탐색하고 전자 메일을 읽을 수 있도록 관리자가 허용할 경우 서버가 더 위험할 수 있습니다. 가장 좋은 방법은 이러한 기능을 허용하지 않는 것입니다.

시스템을 보호하려면 어떤 대안을 적용해야 합니까?
Microsoft의 조사에 따르면 인터넷 영역 보안 설정을 높음으로 설정하면 알려진 공격으로부터 보호됩니다. 그러나 가장 효과적인 보호를 위해서는 높음 보안 설정과 함께 다음 대안 중 하나를 조합해서 사용해야 합니다.

• XML Island 기능 사용 안 함
 
• 무결성 수준 ACL에서 Internet Explorer의 OLEDB32.dll 사용 제한
 
• OLEDB32.dll의 행 위치 기능 사용 안 함
 
• OLEDB32.dll 등록 취소
 
• ACL을 사용하여 OLEDB32.dll 사용 안 함
 

대안에 대한 자세한 내용은 다음 게시물을 참조하십시오. .

이러한 각 대안은 고객을 보호하는 데 있어 동일한 효과를 제공하지만, 각 대안은 적용되는 환경에 따라 서로 다른 영향을 줍니다. Microsoft는 각 대안에 포함된 영향 설명을 기준으로 해당 환경에 가장 영향이 적은 대안이 무엇인지 평가할 것을 권장합니다.

이 취약점으로부터 보호받으려면 인터넷 영역 보안 설정을 어떻게 구성해야 합니까?
스크립팅을 비활성화하고 Internet Explorer의 보안이 낮은 기능을 비활성화하며 데이터 실행 방지(DEP)를 우회하는 데 사용되는 알려진 기술을 차단하여 이 취약점에 대해 현재 알려진 모든 악용으로부터 보호받도록 인터넷 영역 보안 설정을 높음으로 설정합니다. 취약한 코드가 이러한 보호와 함께 있을 수 있지만 대안으로 인해 현재 공격은 통하지 않습니다. Microsoft는 계속 위협 환경을 모니터링할 것이며 상황이 변하는 대로 이 권고를 업데이트할 예정입니다.

Windows Vista 이상에서 Internet Explorer 7 및 Internet Explorer 8 Beta 2의 보호 모드가 이 취약점으로부터 어떻게 보호합니까?
Windows Vista에서 Internet Explorer 7 및 Internet Explorer 8 Beta 2는 기본적으로 인터넷 보안 영역에서 보호 모드 (영문)로 실행됩니다. (보호 모드는 인터넷 영역에서 기본적으로 해제됩니다.) 보호 모드는 공격자가 사용자 컴퓨터의 데이터를 쓰고, 변경하고 파괴하거나 악성 코드를 설치할 가능성을 현저히 감소시킵니다. 이러한 기능은 높은 무결성 수준으로 프로세스, 파일 및 레지스트리 키에 대한 액세스를 제한하는 Windows Vista의 무결성 메커니즘을 사용하여 수행됩니다.

데이터 실행 방지(DEP)란 무엇입니까?
데이터 실행 방지(DEP)는 Internet Explorer에 포함되어 있지만 Internet Explorer 7에서는 기본적으로 사용되지 않고, Internet Explorer 8 Beta 2에서는 기본적으로 사용되는 기능입니다. DEP는 코드가 실행할 수 없다고 표시된 메모리에서 실행되는 것을 방지하여 공격을 저지하도록 설계되었습니다. Internet Explorer의 DEP에 대한 자세한 내용은 다음 게시물을 참조하십시오. http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx (영문). 최근에 DEP를 우회하는 방법을 보여 주는 개념 증명 코드가 공개되었습니다. 그러나 보안 수준을 높음으로 설정하고 OLEDB32.dll 대안 중 하나를 적용하는 이 보안 권고에 포함된 대안은 현재 공격을 막는 데 효과적입니다.

업데이트는 어떤 기능을 수행합니까? 
보안 업데이트는 악용 가능 조건을 발생시키는 Internet Explorer의 데이터 바인딩 매개 변수 유효성 확인 및 오류 처리 방식을 수정하여 취약점을 제거합니다.

이 보안 공지를 게시했을 때 이 취약점이 공개되어 있었습니까? 
예. 이 취약점은 공개되었습니다. 이 취약점에는 CVE(Common Vulnerability and Exposure) 번호 CVE-2008-4844 (영문)가 지정되었습니다.

이 보안 공지를 게시했을 때 Microsoft는 이 취약점이 악용되었다는 보고를 받았습니까? 
예. 보안 공지가 릴리스되었을 때 이 취약점이 악용되고 있다는 보고를 받았습니다


5


연방대총통[4군단] 님의 다른글 보기
좋은 내용의 글이라면 추천해주세요.
로그인을 하지 않아도 추천 하실 수 있습니다.
115.138.64.xxx
불법 광고글 신고하기
I
   이 게시물의 댓글 보기
추천제안내
좋은 게시물에는 추천을 할 수 있습니다.추천이 5 이상이면 메인페이지 헤드라인에 게시물을 걸어 드립니다.
적립된 포인트로 진행중인 이벤트에 참여하시어 경품을 받아가실 수 있습니다.

포인트안내 글작성 : 20점, 추천클릭 : 2점, 추천받은사람 2점, 댓글작성 : 4점 (2008.12.29일부터)
  마프티 (psywind) psywind님의 미디어로그 가기  /  2008-12-19 00:03 / IP/ 신고/ 이댓글에댓글달기
  후...이번건 심각한 패치인듯
  행복한부자아빠 (muherga) /  2008-12-19 08:25 / IP/ 신고/ 이댓글에댓글달기
  보안패치가 아니라 버그패치인듯.
  허접프로그래머 (valkyrie) valkyrie님의 미디어로그 가기  /  2008-12-19 09:46 / IP/ 신고/ 이댓글에댓글달기
  제로데이 패치라... 윈도우의 보안위협은 어제오늘 일이 아니긴 했지요...;;
사는이야기(자유게시판)
끄적끄적   보드나라 유튜브 계정 구독좀 부탁드립니다 22 감자나무 10 18.06.21 60325
끄적끄적   [캠페인] 변경된 닉네임 신고하여 광명찾자 16 감자나무 11 09.12.11 82871
45574 끄적끄적   2026 웹하드 순위 BEST 19|웹하드 19곳 홈페이지 바로가기 브러컬리 0 26.10.06 54
45573 끄적끄적   기이안연애 AI 어플 다운로드|데이트어플·챗플·19금 버전 알아보기 브러컬리 0 26.10.02 129
45572 끄적끄적   완제품 가격 인상 시작 2 헬상기 2 26.06.29 1102
45571 끄적끄적   게시판 리스트 페이지 에러 수정완료 감자나무 1 26.06.28 907
45569 끄적끄적   피자 급땡기는ㄴㅏㄹ 1 브러컬리 0 26.05.21 1217
45568 끄적끄적   .EFM ipTIME PoE 인젝터-2.5G 30W 이벤트 수령 시골 남자 0 26.05.01 1366
45567 끄적끄적   이벤트상품 잘만 글카지지대 잘 받았습니다~ =_=? 1 26.04.29 1523
45565 끄적끄적   Mac mini M4 1 헬상기 0 26.04.04 1871
45564 끄적끄적   중고 노트북 찾느라 당근 뒤지다가 맥북 네오에도 잠시 눈돌리고... 2 공부하자 1 26.03.06 1961
45563 끄적끄적   OLED와 APL 헬상기 1 26.02.08 1908
45560 끄적끄적   봇 방지용 코드.. 이거 맞는거에요??? 3 펩시짱 0 26.02.06 1841
45559 끄적끄적   좀 어이없는(?) 이유로 티비를 교체하였습니다. 6 펩시짱 0 26.02.06 1980
45552 끄적끄적   날씨가 너무 추워요 하민수 0 26.02.03 1706
45550 끄적끄적   안녕하세요 하민수 0 26.01.30 1724
45548 끄적끄적   오랜만에 방문해요 하민수 1 26.01.28 1771
45537 끄적끄적   PNY RTX 5070 Ti OC D7 16GB 구매 후기 1 모르는계정 3 26.01.17 4490
45536 끄적끄적   미친 램값 존버 성공? 3 헬상기 0 26.01.03 4271
45535 끄적끄적   하드디스크 구입. 1 펩시짱 1 25.12.28 3753
45524 끄적끄적   NAS 교체 2 펩시짱 0 25.11.19 2302
45467 끄적끄적   장대표님 가수 데뷔? 6 헬상기 1 25.10.30 2942
45466 끄적끄적   웹봇코드 시안성개선 2 감자나무 2 25.10.05 4655
45462 끄적끄적   와.. 웹봇방지 숫자 정말 안보이네요. 몇번으로 보이세요> 9 지풍승 0 25.09.08 2638
45461 끄적끄적   바이오스타 방문기사를 보고 나니 관심이 많이 가긴 하는데.. 1 펩시짱 0 25.08.08 4259
 1 [2][3][4][5][6][7][8][9][10]