[Áöµð³ÝÄÚ¸®¾Æ]MS´Â À̹ø ÁÖ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ ½É°¢ÇÑ 10°³ÀÇ ¡®±ä±Þ¡¯ Ãë¾à¼ºÀ» ¼öÁ¤ÇÏ´Â ¸Þ°¡ÆÐÄ¡¸¦ °ø°³Çß´Ù. ÇÏÁö¸¸ 10°³ÀÇ Ãë¾à¼º Áß¿¡´Â ÀÌ¹Ì »çÀ̹ö °ø°Ý¿¡ ¾Ç¿ëµÅ ÇÇÇØ¸¦ ÁÖ´Â ¹ö±×µµ Æ÷ÇԵŠÀÖ¾î, MSÀÇ ´ëÀÀÀÌ ³Ê¹« ´ÊÀº °Ô ¾Æ´Ï³Ä´Â ºóÃàÀ» »ç°í ÀÖ´Ù.
MS´Â ¸Å¿ù Á¦ 2 È¿äÀÏ¿¡ ½Ç½ÃÇÏ´Â ¿ù·Ê ÆÐÄ¡ ¸±¸®½ºÀÇ ÀÏȯÀ¸·Î¼ À̹ø IE¿ë ¾÷µ¥ÀÌÆ®¸¦ °ø°³Çß´Ù. ¿©±â¿¡´Â À©µµ¿ì¿¡¼ ¹ß°ßµÈ ¡®±ä±Þ¡¯ Ãë¾à¼º 2°Ç, ¾Æ¿ô·è ÀͽºÇÁ·¹½ºÀÇ ¡®Áß¿äÇÑ¡¯ Ãë¾à¼º 1°Ç, ÇÁ·ÐÆ®ÆäÀÌÁö¿Í ¼¼¾îÆ÷ÀÎÆ®ÀÇ ÄÄÆÛ³ÍÆ®¿¡ ÀÖ´Â Ãë¾à¼º 1°Ç(½É°¢µµ´Â ¡®°æ°í¡¯ ·¹º§)À» °¢°¢ ¼öÁ¤ÇÏ´Â ÆÐÄ¡µµ ¸±¸®½º Çß´Ù.
ÇÑ º¸¾È º¥´õÀÇ ÇÁ·Î´öÆ® ¸Å´ÏÀúÀÎ Á¶³ª´Ü ºñƲÀº À̹ø ÆÐÄ¡°¡ ³ª¿Â Ãë¾à¼º¿¡ ´ëÇØ ¡°Å« ¿©ÆÄ¸¦ °¡Á®¿Ã °ÍÀÌ´Ù. IE¿Í À©µµ¿ì¿¡ ÀÖ´Â Ãë¾à¼ºÀº ƯÈ÷ Áß¿äÇÏ´Ù. °æÇèÀÌ ºÎÁ·ÇÑ À¯Àú¸¦ ¼ÓÀ̴µ¥ ¾Ç¿ëµÉ °¡´É¼ºÀÌ ÀÖ´Ù. 5°Ç Áß 3°ÇÀº ¿úÀÌ ÆÛÁú °¡´É¼ºÀÌ ÀûÁö¸¸, À¯Àú°¡ ¼Ó¾Æ ¾Ç¼º À¥ ÆäÀÌÁö¸¦ ¹æ¹®ÇÒ °¡´É¼ºÀÌ Å©´Ù¡±°í ¸»Çß´Ù.
IE 5, IE 6¿¡ ¸ðµÎ ¿µÇâ, ¡®±ä±Þ¡¯ ·¹º§
ÀÌ IE ¾÷µ¥ÀÌÆ®·Î ¼öÁ¤µÇ´Â 10°ÇÀÇ Ãë¾à¼º °¡¿îµ¥, 8°ÇÀº ÆÐÄ¡°¡ Àû¿ëµÇÁö ¾ÊÀº IE°¡ µ¿ÀÛÇÏ´Â À©µµ¿ì PC¸¦ ħÀÔÇÒ ¿ì·Á°¡ ÀÖ´Ù. MS´Â 'Security Bulletin MS06-013'¿¡¼ °ø°ÝÀÚ°¡ ¾Ç¼º À¥ »çÀÌÆ®¸¦ ¸¸µé¾î, ¾×¼¼½ºÇÏ´Â À¯ÀúÀÇ PC¿¡ ħÀÔÇϴµ¥ »ç¿ëµÉ °¡´É¼ºÀÌ ÀÖ´Ù°í ¹àÈ÷°í ÀÖ´Ù.
MS´Â ÀÌ·± Ãë¾à¼ºÀÌ IE 5, IE 6¿¡ ¿µÇâÀ» Áֱ⠶§¹®¿¡ ½É°¢µµ¸¦ ¡®±ä±ÞÀ¸·Î ºÐ·ùÇϰí ÀÖ´Ù. À©µµ¿ì OSÀÇ ¸ðµç ÇöÇà ¹öÀüÀÎ À©µµ¿ì 2000, À©µµ¿ì XP, À©µµ¿ì ¼¹ö 2003 ¿Ü, À©µµ¿ì 98À̳ª À©µµ¿ì ¹Ð·¹´Ï¾ö ¿¡µð¼ÇÀ¸·Î ¿òÁ÷ÀÌ´Â IE¿¡µµ ¸ðµÎ ÇØ´ç Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù°í ÇÑ´Ù.
Ãë¾à¼ºÀÇ °¡Àå ½É°¢ÇÑ ºÎºÐÀ» ¾Ç¿ëÇϸé, °ø°ÝÀÚ°¡ Ãë¾à¼ºÀÇ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÇÏ°Ô »©¾Ñ´Â °ÍÀÌ °¡´ÉÇÏ°Ô µÈ´Ù. µû¶ó¼ MS´Â À̹ø¿¡ °ø°³ÇÑ ÆÐÄ¡¸¦ °ð¹Ù·Î Àû¿ëÇϱ⸦ ±ÇÀ¯Çϰí ÀÖ´Ù. ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ À¯È¿·Î ÇØµÐ À©µµ¿ì À¯Àú´Â À̹ø ÆÐÄ¡°¡ ÀÚµ¿ ¼Û½ÅµÈ´Ù.
MS´Â IEÀÇ Ãë¾à¼º Áß Çϳª°¡ ¹ú½á ¾Ç¿ëµÇ°í Àֱ⠶§¹®¿¡, ¼öÁ¤ ÆÐÄ¡¸¦ 11ÀϺ¸´Ù Àü¿¡ ³»¶ó´Â ¾Ð·ÂÀ» ¹Þ¾Æ¿Ô´Ù. ¡®CreateTextRange¡¯ Ãë¾à¼º¿¡ ´ëÇØ¼´Â ¼µåÆÄƼÀÇ ÀáÁ¤ ÆÐÄ¡±îÁö µîÀåÇß´Ù. ÀÌ Ãë¾à¼ºÀº ¾Ç¼º À¥ »çÀÌÆ®¿¡¼ ½ºÆÄÀÌ¿þ¾î µîÀ» Ãë¾àÇÑ PC¿¡ ÀáÀÔÇÏ°Ô Çϴµ¥ ¾Ç¿ëµÈ´Ù°í Àü¹®°¡´Â ¼³¸íÇÑ´Ù.
MSÀÇ ½ÃÅ¥¸®Æ¼ ±Ç°í¿¡ ÀÇÇϸé, À̹ø ¸±¸®½ºµÈ ÆÐÄ¡·Î ¼öÁ¤µÇ´Â 10°ÇÀÇ Ãë¾à¼º °¡¿îµ¥, 3°ÇÀº ¹ú½á ¾Ç¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù. ´Ù¸¸ °ø°Ý ¸ñÀûÀ¸·Î ¾Ç¿ëµÈ °ÍÀº CreateTextRange °áÇÔ»ÓÀ̶ó°í µ¡ºÙ¿´´Ù.
±×·¯³ª ½Ã¸¸ÅØÀÌ ÀÔ¼öÇÑ Á¤º¸·Î´Â MS°¡ ÆÐÄ¡¸¦ ¸±¸®½º Çϱâ Àü¿¡ °ø°Ý¿¡ ¾Ç¿ëµÈ °áÇÔÀÌ ¹ú½á 3°Ç¿¡ À̸¥´Ù°í ÇÑ´Ù. ½Ã¸¸ÅØ ½ÃÅ¥¸®Æ¼ ¸®½ºÆù½º(Symantec Security Response)ÀÇ ¿Ã¸®¹ö ÇÁ·»µå¸®Ä¡´Â ¼º¸í¿¡¼ ¡°°ø°ÝÀº ÇâÈĵµ °è¼ÓµÉ °Í¡±À̶ó¸ç, ¡°ÃֽŠ½Ã¸¸ÅØ ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼ À§Çè ¸®Æ÷Æ®(Symantec Internet Security Threat Report)¿¡ ÀÇÇϸé, ½ÃÅ¥¸®Æ¼ ÆÐÄ¡°¡ ³ª¿À°í ³ª¼ ¿¢½ºÇÁ·Î ½Ç Äڵ尡 °³¹ßµÉ ¶§±îÁö Æò±Õ 6Àϰ£ÀÇ ½Ã°£ÀÌ ÀÖ´Ù¡±°í ¸»Çß´Ù.
°¥¼ö·Ï ½É°¢ÇØÁö´Â À©µµ¿ì Ãë¾à¼º
MS´Â À̹ø IEÀÇ Ãë¾à¼ºÀ» ¼öÁ¤ÇÏ´Â ÆÐÄ¡ ¿Ü¿¡, À©µµ¿ì¿¡ ÀÖ´Â 2°ÇÀÇ Ãë¾à¼º¿¡ ´ëÀÀÇÏ´Â ÆÐÄ¡µµ °ø°³Çß´Ù. ¿ª½Ã ¡®±ä±Þ¡¯ ·¹º§·Î ºÐ·ùµÇ´Â ÀÌ Ãë¾à¼ºÀº IE Ãë¾à¼ºÀÇ ¿µÇâÀ» ¹Þ´Â ¸ðµç ¹öÀüÀÇ À©µµ¿ì¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î, À©µµ¿ì À¯Àú¿¡°Ô À־ ´õºí ÆÝÄ¡°¡ µÈ´Ù. ÀÌ 2°ÇÀÇ Ãë¾à¼º, Áï Æ¯Á¤ ¾×ƼºêX ÄÁÆ®·Ñ¿¡ °üÇÑ °Í(MS06-014)°ú À©µµ¿ì ÀͽºÇ÷η¯ÀÇ ¹ö±×(MS06-015)´Â ¸ðµÎ PC¸¦ »©¾Ñ´Âµ¥ ¾Ç¿ëµÉ °¡´É¼ºÀÌ Å©´Ù.
¾Æ¿ô·è ÀͽºÇÁ·¹½º À¯Àú´Â ¶Ç´Ù¸¥ Ãë¾à¼º¿¡ ±âÀÎÇÏ´Â À§Çè¿¡ Á÷¸éÇϰí ÀÖ´Ù. MS´Â ¡®Security Bulletin MS06-016¡¯¿¡¼, ¾Æ¿ô·è ÀͽºÇÁ·¹½º¿¡´Â À©µµ¿ìÀÇ ÁÖ¼Ò ÆÄÀÏÀÇ Ã³¸® ¹æ¹ý¿¡ °üÇÑ Ãë¾à¼ºÀÌ ÀÖ¾î Æ¯º°È÷ ÀÛ¼ºµÈ WAB ÆÄÀÏÀ» ¿¸é ¾Ç¼º Äڵ尡 ½ÇÇàµÅ °ø°ÝÀÚ¿¡°Ô À©µµ¿ì PC¸¦ ³ëÃâ´çÇÒ ¿ì·Á°¡ ÀÖ´Ù°í ¼³¸íÇϰí ÀÖ´Ù.
MS¿¡ ÀÇÇϸé, À©µµ¿ì³ª ¾Æ¿ô·è ÀͽºÇÁ·¹½ºÀÇ Ãë¾à¼ºÀº ºñ°ø½Ä º¸°íµÇ°í ÀÖ¾úÁö¸¸, À̰ÍÀ» ¾Ç¿ëÇÑ °ø°ÝÀÇ º¸°í´Â ¾ÆÁ÷ ¹ÞÁö ¾Ê´Ù°í ÇÑ´Ù.
MS°¡ ³½ 5°ÇÀÇ ½ÃÅ¥¸®Æ¼ °æ°íÀÇ ¸¶Áö¸·Àº ¡®MS06-017¡¯À¸·Î, À̰ÍÀº ÇÇÇØ¸¦ ´çÇÒ À¯Àú¼ö°¡ °¡Àå Àû°í, ½É°¢µµµµ ¡®°æ°í¡¯·Î ºÐ·ùµÇ°í ÀÖ´Ù. À¥ »çÀÌÆ® ÀÛ¼º¿ë ¼ÒÇÁÆ®¿þ¾îÀÎ ÇÁ·ÐÆ®ÆäÀÌÁö¿Í ÄÝ·¹¹ö·¹ÀÌ¼Ç ¼ÒÇÁÆ®¿þ¾îÀÎ ¼¼¾îÆ÷ÀÎÆ®¿¡ ÀÖ´Â Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃÀÇ Ãë¾à¼ºÀÌ´Ù.
IE ƯÇã °ü·Ã º¯°æµµ Æ÷ÇÔ
IE ¾÷µ¥ÀÌÆ®¿¡´Â ½ÃÅ¥¸®Æ¼ ÆÐÄ¡ ¿Ü¿¡, ¾×ƼºêXÀÇ Ã³¸® ¹æ¹ýÀ» º¯°æÇÏ´Â °Íµµ Æ÷ÇԵȴÙ. ÀÌ º¯°æÀº MS¿Í ¿¡¿Ã¶ó½º Å×Å©³î·ÎÁö(Eolas Technologies) °£¿¡ Àå±â°£ °è¼Ó µÇ°í Àִ ƯÇã °ü·ÃÀÇ ¼Ò¼Û¿¡ ÇØ´çÇÏ´Â °ÍÀ¸·Î, À̰Ϳ¡ ÀÇÇØ IE·Î ƯÁ¤ÀÇ À¥ »çÀÌÆ®¸¦ Ç¥½ÃÇÏ´Â ¹æ¹ýÀÌ ¹Ù²ï´Ù.
ÀÌ ¾×ƼºêX °ü·ÃÀÇ º¯°æ¿¡ ´ëÀÀÇÏ´Â ½Ã°£ÀÌ ÇÊ¿äÇÑ IE À¯Àú´Â ±×°ÍÀ» 2°³¿ù°£ ¹«È¿·Î Çϴ Ưº°ÇÑ ÆÐÄ¡¸¦ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù. ÀÌ È£È¯¼º È®º¸¸¦ À§ÇÑ ÆÐÄ¡´Â ¾×ƼºêX¸¦ ÀÌ¿ëÇÑ Ä¿½ºÅÒ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÌ¿ëÇϰí ÀÖ´Â ±â¾÷¿ëÀÌ´Ù. @