[보안공지] MS Internet Explorer 신규 원격코드실행 취약점 주의(0-day)
작성일
2010-01-18
조회수
9139
안녕하십니까 바이러스 체이서입니다.현재 아래와 같은 신규 원격코드실행 취약점이 발견되어 사용자의 주의를 요합니다.내용1. Microsoft Internet Explorer의 유효하지 않은 포인트 참조로 인해 원격코드가 실행가능한 취약점2. 악의적인 웹사이트나 스팸메일, 메신져 링크 등을 통하여 해당 싸이트 방문 후 악의적인 원격코드 실행영향받는 시스템1. IE 6,7,8 - Windows XP, Server 2003, Vista, Server2008, Windows7, Server 2008임시 해결 방안(현재까지 보안 업데이트 발표되지 않음)1. 인터넷 및 로컬 인트라넷 보안영역의 보안 수준 설정 변경- ActiveX 나 Active Scripting를 실행하기 전에 사용자 확인하거나 비활성화되도록 변경- 인터넷 익스플로러 보안설정 변경 *설정 방법: IE 도구 메뉴→인터넷 옵션→보안 탭→해당 영역 선택→보안 수준을 “높음”으로 변경하거나 “사용자 지정 수준”을 선택 후 Active Scripting 항목을 “사용 안 함” 또는 “확인” 으로 변경2. DEP 설정참고자료- http://www.microsoft.com/technet/security/advisory/979352.mspx-http://www.krcert.net/secureNoticeView.do?seq=-1&num=384-http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0249