¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ºí·¯Æ¾(Microsoft Security Bulletin)¿¡¼ MS À©µµ¿ìÁî, ¾Æ¿ô·è/ÀͽºÃ¼ÀÎÁö¿Í °ü·ÃÇÑ 2°¡Áö »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ¹ßÇ¥Çß´Ù. ÀÌ¿Í °ü·Ã, ½Ã¸¸ÅØ º¸¾È¿¬±¸¼Ò´Â ±Ý¹ø¿¡ ¹ßÇ¥µÈ º¸¾È Ãë¾àÁ¡ÀÌ À§Çèµµ°¡ ³ô´Ù°í ¹àÈ÷°í, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ±Ç°í»çÇ×À» ¹ßÇ¥Çß´Ù.
MS À©µµ¿ìÁî ÀÓº£µðµå À¥ ÆùÆ®(Embedded Web Fonts)ÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî´Â HTML ÆäÀÌÁö¿¡ ´ëÇÑ ÆùÆ®¸¦ ¿ø°Ý¼¹ö·ÎºÎÅÍ ÀÚµ¿À¸·Î ÀÚµ¿ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Â ±â´ÉÀ» Áö¿øÇϰí ÀÖ´Ù. À©µµ¿ìÁî 98 ÀÌ»ó ½Ã½ºÅÛÀÇ °æ¿ì, À߸ø »ý¼ºµÈ ÀÓº£µðµå À¥ ÆùÆ®·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÌ °¡´ÉÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ³ªÅ¸³¯ °¡´É¼ºÀÌ ³ô´Ù. °ø°ÝÀÚµéÀº ¾Ç¼º À¥»çÀÌÆ®³ª HTML À̸ÞÀÏÀ» ÅëÇØ »ç¿ëÀÚ¸¦ °ø°Ý, ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ´Ù. ´Ü, À©µµ¿ìÁî XP ¼ºñ½º ÆÑ 2¸¦ »ç¿ëÇϰí ÀÖ´Â ½Ã½ºÅÛÀº ÇØ´ç °ø°ÝÀÌ ½ÇÇàµÇ´Â °ÍÀÌ Å¸ ½Ã½ºÅÛ¿¡ ºñÇØ ¾î·Æ´Ù.
MS ¾Æ¿ô·è ¹× ÀͽºÃ¼ÀÎÁöÀÇ TNEF µðÄÚµù½Ã ³ªÅ¸³ª´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·èÀº TNEF (Transport Neutral Encapsulation Format)¸¦ Æ÷ÇÔÇÑ ¸Þ½ÃÁö¸¦ µðÄÚµù ÇÒ ½Ã¿¡ ¿ø°Ý ÄÚµå ½ÇÇà¿¡ ³ëÃâµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇØÄ¿ µîÀº ÇØ´ç Ãë¾àÁ¡À» ¾ÇÀÇÀûÀ¸·Î ÀÛ¼ºµÈ À̸ÞÀÏÀ» »ç¿ëÇØ °ø°ÝÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ´Â ÇØ´ç À̸ÞÀÏÀ» ¿°Å³ª ¹Ì¸® º¸±â¸¦ ½ÇÇàÇÑ »ç¿ëÀÚ È¤Àº ÀÌ ¸Þ½ÃÁö¸¦ ó¸®ÇÑ ¼¹ö¿¡ ¿µÇâÀ» ¹ÌÄ¡°Ô µÈ´Ù.
¶ÇÇÑ, ½Ã¸¸ÅØ º¸¾È¿¬±¸¼Ò´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî WMF(Window Metafile) º¸¾È Ãë¾àÁ¡ °ü·Ã ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÏÁö ¾Ê´Â »ç¿ëÀڵ鿡°Ô ÃÖ´ëÇÑ »¡¸® À̸¦ ½ÇÇàÇÒ °ÍÀ» °·Â ±Ç°íÇϰí ÀÖ´Ù. Áö³ 1¿ù 5ÀÏ ¹ßÇ¥µÈ ÀÌ ¾÷µ¥ÀÌÆ®´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî WMF ±×·¡ÇÈ ·»´õ¸µ ¿£ÁøÀÌ °ø°Ý ´çÇÏÁö ¾Êµµ·Ï ¹æÁöÇÑ´Ù. ¿úÀ» Æ÷ÇÔÇÑ ¿©·¯ ¾Ç¼º ÄÚµå ÇÁ·Î±×·¥ÀÌ À¥, À̸ÞÀÏ ¹× ÀνºÅÏÆ® ¸Þ½ÃÁö µî ´Ù¾çÇÑ ¸Å°³¸¦ ÅëÇØ ÇØ´ç Ãë¾àÁ¡À» °ø°ÝÇϰí ÀÖÀ½ÀÌ ¹ß°ßµÆ´Ù.
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼ÒÀÇ ¿Ã¸®¹ö ÇÁ¸®µå¸®È÷(Oliver Friedrichs) ¼ö¼® ¸Å´ÏÀú´Â ¡°»ç¿ëÀÚµéÀº À̸ÞÀÏ È¤Àº ÀνºÅÏÆ® ¸Þ½ÃÁö¸¦ ÅëÇØ µé¾î¿Â À¥»çÀÌÆ® ¸µÅ©³ª ¹ÌÈ®ÀΠ÷ºÎ ÆÄÀÏÀ» ¿Áö ¾Êµµ·Ï °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù¡±¸é¼ ¡°¹üÁËÀÚµéÀÌ ½ºÆÔ ¸Þ½ÃÁö¸¦ ÅëÇØ º¿, Æ®·ÎÀÌ, ½ºÆÄÀÌ¿þ¾î¿Í °°Àº ¹üÁË ¼ÒÇÁÆ®¿þ¾î¸¦ ¹«¹æºñ »óÅÂÀÇ »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ °¨¿°½ÃŰ´Â ÀÏÀÌ Å©°Ô Áõ°¡Çϰí ÀÖ´Ù¡±°í °æ°íÇß´Ù.
½Ã¸¸ÅØÀº ±â¾÷µé¿¡°Ô ´ÙÀ½°ú °°Àº ¹æÁöÃ¥À» ±Ç°íÇϰí ÀÖ´Ù.
• ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÌ ÁÖ¿ä ½Ã½ºÅÛ¿¡ ¹ÌÄ¥ °¡´É¼ºÀÌ ÀÖ´Â ¾Ç¿µÇâÀ» ÃøÁ¤ÇÑ´Ù.
• ÆÐÄ¡ ¼³Ä¡ ¹× ÀûÀýÇÑ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ º£½ºÆ® ÇÁ·¢Æ¼½º¸¦ Æ÷ÇÔ, »çÀü¿¡ ÇÊ¿äÇÑ ´ëÀÀ¹æ¾ÈÀ» ¸¶·ÃÇÑ´Ù.
• Á¤º¸ ¹× ³×Æ®¿öÅ©ÀÇ ÅëÇÕ¼ºÀ» º¸È£Çϱâ À§ÇØ ´Éµ¿ÀûÀ¸·Î ¿òÁ÷ÀδÙ.
• ÀûÀýÇÑ µ¥ÀÌÅÍ ¹é¾÷ ÇÁ·Î¼¼½º ¹× ¾ÈÀü ÀåÄ¡°¡ Á¤È®Çϰí È¿À²ÀûÀ¸·Î ÀÌ·ç¾îÁö°í ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
• ½Ã½ºÅÛ »ç¿ëÀÚµéÀÌ ¸ðµç ¹ÌÈ®ÀÎ À̸ÞÀÏ Ã·ºÎ ÆÄÀÏ ¹× °ËÁõµÇÁö ¾Ê´Â ¼Ò½º·ÎºÎÅÍÀÇ À¥ ¸µÅ© Ŭ¸¯¿¡ À¯ÀÇÇϵµ·Ï »ó±â½ÃŲ´Ù.
¶ÇÇÑ ½Ã¸¸ÅØÀº »ç¿ëÀÚ¿¡°Ô ´ÙÀ½°ú °°Àº »çÇ×À» µû¸¦ °ÍÀ» ±Ç°íÇÑ´Ù.
• ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŠ»óÅ·ΠÀ¯ÁöÇϱâ À§ÇØ Á¤±âÀûÀ¸·Î À©µµ¿ìÁ ¾÷µ¥ÀÌÆ®Çϰí ÃÖ½ÅÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÑ´Ù.
• ¾Ë ¼ö ¾ø´Â ÷ºÎÆÄÀÏÀ̳ª ÷ºÎ À̸ÞÀÏÀ» ¿°Å³ª, °ËÁõµÇÁö ¾ÊÀº ¼Ò½º³ª ¾Ë ¼ö ¾ø´Â À¥ ¸µÅ©ÀÇ Å¬¸¯Àº ÇÇÇÑ´Ù.
• ÇöÀç ¹× ÇâÈÄ¿¡ ¹ß»ý °¡´ÉÇÑ À§Çù¿¡ ´ëºñÇØ ¡®Norton Internet Security(³ëÅÏ ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼)¡¯¿Í °°Àº ÀÎÅÍ³Ý º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ´Ù.
º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ¾Æ·¡ À¥»çÀÌÆ®¿¡¼ Á¦°øµÈ´Ù.
http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx
½Ã¸¸ÅØ º¸¾È¿¬±¸¼Ò´Â °è¼ÓÇØ¼ À̹ø À§ÇùÀ» ¸ð´ÏÅ͸µ ¹× ºÐ¼®ÇØ °í°´µé¿¡°Ô ¾Ë¸± ¿¹Á¤ÀÌ´Ù.
|