MS°¡ ¾Æ´Ñ ±â¾÷ÀÌ ¡¸ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer)¡¹ÀÇ ½É°¢ÇÑ Ãë¾à¼º¿¡ ´ëÇÑ ½áµåÆÄƼ ÆÐÄ¡¸¦ ¹ßÇ¥ÇßÁö¸¸ º¸¾È Àü¹®°¡´Â MSÀÇ °ÍÀÌ ¾Æ´Ñ ÆÐÄ¡´Â ½ÅÁßÇØ¾ß ÇÑ´Ù°í À¯Àú¿¡°Ô °æ°íÇϰí ÀÖ´Ù.
ħÀÔ °ËÁö Á¦Ç°À» Á¦°øÇϰí ÀÖ´Â µðÅ͹̳Ê(Determina)´Â 3¿ù 27ÀÏ¿¡ MSÀÇ À¥ ºê¶ó¿ìÀú¿ëÀÇ ºñ°ø½Ä ÆÐÄ¡¸¦ °ø°³Çß´Ù. ±× Á÷Àü¿¡´Â eEye Digital Securityµµ µ¶ÀÚÀûÀÎ Àӽà ÆÐÄ¡¸¦ ¹ßÇ¥Çß¾ú´Ù.
ÀÌ µÎ ÆÐÄ¡´Â ÃÖ±Ù ¹àÇôÁø IEÀÇ Ãë¾à¼ºÀ» ¾Ç¿ë ÇÏ´Â °ø°ÝÀ¸·ÎºÎÅÍ À©µµ¿ì PC¸¦ Áö۱â À§ÇÑ °ÍÀÌ´Ù. ÀÌ Ãë¾à¼º¿¡ ´ëÇÑ MS ÆÐÄ¡´Â ¾ÆÁ÷ Á¦°øµÇ°í ÀÖÁö ¾Ê´Ù. MS´Â ¾ç »çÀÇ ÆÐÄ¡¿¡ ´ëÇØ¼ ¿ÜºÎÀÇ ÆÐÄ¡ ÇÁ·Î±×·¥À» ÀνºÅç ÇÏ´Â °ÍÀº ÃßõÇÏÁö ¾Ê´Â °ÍÀÌ ±ÔÄ¢À̶ó°í ¸»ÇÏ¸ç ¾î´À Âʵµ ÀÎÁ¤ÇÏÁö ¾Ê¾Ò´Ù.
Á¦»ïÀÚ°¡ MS¿¡ ¾Õ¼ ½ÃÅ¥¸®Æ¼ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ °ÍÀº 2006³â¿¡ µé¾î À̰ÍÀÌ µÎ ¹øÂ°ÀÌ´Ù. ù ¹øÂ°´Â À¯·´ÀÇ ¿¬±¸ÀÚ°¡ ¹ßÇ¥ÇÑ ÆÐÄ¡¸¦ º¸¾È Àü¹®°¡µµ ÁöÁöÇϰí ÀÖ¾ú´Ù. ±×·±µ¥ À̹ø¿¡´Â Àü¹®°¡µéÀÌ ºñ°ø½ÄÀÎ ÆÐÄ¡ÀÇ Àû¿ëÀº ÃßõÇÏÁö ¾Ê´Â´Ù°í À̾߱âÇϰí ÀÖ´Ù.
À¯Àú´Â MSÀÇ Áö½Ã¿¡ µû¶ó IEÀÇ ¡¸¾×Ƽºê ½ºÅ©¸³ÆÃ(Active Scripting)¡¹±â´ÉÀ» ¹«È¿·Î Çϰųª Ÿ»çÀÇ À¥ ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª ÇØ¼ Àӽà ´ëÃ¥À» ¼¼¿ö¾ß ÇÑ´Ù´Â °ÍÀÌ Àü¹®°¡µéÀÇ »ý°¢ÀÌ´Ù.
SANS InstituteÀÇ CRO(Chief Research Officer)ÀÎ ¿äÇϳ׽º ¿ï¸®È÷(Johannes Ullrich)´Â ¡°Çö½ÃÁ¡¿¡¼´Â ÀÌ·¯ÇÑ Àӽà ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀº Ãßõ Çϰí ÀÖÁö ¾Ê´Ù¡±°í ¸»ÇØ IEÀÇ ¾×Ƽºê ½ºÅ©¸³ÆÃ ±â´ÉÀ» ÀÌ¿ëÇÒ Çʿ䰡 ÀÖ´Â °æ¿ì¿¡°Ô¸¸ ºñ°ø½Ä ¼Ö·ç¼ÇÀÇ Ã¤¿ëÀ» °ËÅäÇÏ´Â °ÍÀÌ ÁÁ´Ù°í ÇÑ´Ù.
¹®Á¦ÀÇ Ãë¾à¼ºÀº IE°¡ À¥ÆäÀÌÁö³»ÀÇ ¡¸createTextRange()¡¹¶ó´Â ű׸¦ ó¸®ÇÏ´Â ¹æ¹ý°ú °ü·ÃµÈ °ÍÀÌ´Ù. ÀÌ Ãë¾à¼ºÀÌ ¹ßÇ¥µÈ °ÍÀº Áö³ ÁÖÀÌÁö¸¸ ±× ÀÌÈÄ ÀÌ Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ´Â À¥ »çÀÌÆ®°¡ 200°Ç ÀÌ»óÀ̳ª ¹ß°ßµÇ¾ú´Ù°í ÇÑ´Ù. ÀÌ·¯ÇÑ »çÀÌÆ®´Â Åë»ó ½ºÆÄÀÌ¿þ¾î³ª ¸®¸ðÆ® ÄÁÆ®·Ñ ¼ÒÇÁÆ®¿þ¾î, Æ®·ÎÀ̸ñ¸¶ µîÀ» Ãë¾àÇÑ PC¿¡ ÀνºÅç ÇÑ´Ù°í º¸¾È ¾÷ü À¥¼¾½º°¡ ¸»Çß´Ù.
µ¶ÀÏÀÇ Magdeburg ´ëÇп¡ ¼Ò¼ÓµÈ ¹ÙÀÌ·¯½º º¸¾È ¼ÒÇÁÆ®¿þ¾îÀÇ Àü¹®°¡ ¾Èµå·¹¾Æ ¸·½º(Andreas Marx)´Â À̹ø IEÀÇ ½ÃÅ¥¸®Æ¼ ¹®Á¦°¡ ¹ÌÄ£ ¿µÇâÀº ½É°¢ÇÏÁö¸¸ ½áµåÆÄƼ ÆÐÄ¡´Â ÇÊ¿ä¾ø´Ù°í ÇÑ´Ù. ¡°°³ÀÎÀûÀ¸·Î´Â ÀÌ ÆÐÄ¡¸¦ Àû¿ëÇÒ »ý°¢Àº ¾ø´Ù. IE¸¦ »ç¿ëÇÏÁö ¾ÊÀ¸¸é À§ÇèÇÏÁö ¾Ê°í, IE¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡¼µµ ¾×Ƽºê ½ºÅ©¸³ÆÃÀ» ¹«È¿·Î ÇÏ¸é µÈ´Ù¡±¶ó°í ÇÑ´Ù. @