[Áöµð³ÝÄÚ¸®¾Æ]Áö³ 5¿ù 26ÀϰæºÎÅÍ ±¹³»¿Ü ºÒƯÁ¤ ´Ù¼öÀÇ À¥ »çÀÌÆ®µéÀÌ ÀÚµ¿ÈµÈ SQL Injection °ø°Ý ÇÇÇØ¿Í ÇÔ²² ¾îµµºñ Ç÷¡½Ã ÆÄÀÏÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ »õ·Î¿î ÇüÅÂÀÇ °ø°Ý½Ãµµ°¡ Áõ°¡Çϰí ÀÖ´Ù´Â °ÍÀ» ¹ß°ßÇÏ¿© ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.
À̹ø¿¡ ¹ß°ßµÈ °ø°Ý ÇüÅ´ Ç÷¡½Ã Ç÷¹À̾îÀÇ ¾×¼Ç ½ºÅ©¸³Æ®¸¦ ¾Ç¿ëÇÑ °ÍÀ¸·Î À¥ »çÀÌÆ®¸¦ ÅëÇÑ ¾ÇÀÇÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇàÀÇ ¹®Á¦Á¡À» °¡Áö°í ÀÖ´Ù.
±¹³»ÀÇ ¸¹Àº »çÀÌÆ®µéµµ À̹ø °ø°Ý¿¡ »ç¿ëµÇ´Â ¾Ç¼º ½ºÅ©¸³Æ® ÄÚµå()°¡ »ðÀԵǰí ÀÖ´Â »óȲÀ̱⠶§¹®¿¡ ÀÏ¹Ý À¥ »çÀÌÆ® °ü¸®ÀÚ¿Í ÇØ´ç »çÀÌÆ®¿¡ ¹æ¹®ÇÏ´Â »ç¿ëÀÚµéÀÇ °¨¿°ÇÇÇØ°¡ ¿ì·ÁµÇ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
½ºÅ©¸³Æ®¿¡ ÀÇÇØ ¿¬°áµÈ 1231.swf, 1232.swf µîÀÇ ¾Ç¼º Ç÷¡½Ã ÆÄÀÏÀÌ ½ÇÇàµÇ¸é À¥ »çÀÌÆ®¿¡ ¼û°ÜÁ® ÀÖ´Â ¶Ç ´Ù¸¥ ¾Ç¼º EXE ½ÇÇàÆÄÀÏ µîÀÌ TEMP Æú´õ¿¡ orz.exe (42,268 ¹ÙÀÌÆ®) ¶ó´Â ÆÄÀϸíÀ¸·Î ´Ù¿î·ÎµåµÇ°í ÀÚµ¿À¸·Î ½ÇÇàÀÌ µÈ´Ù.
ÇöÀç ±¹³»¿¡ À¯Æ÷ ÁßÀÎ ÆÄÀÏÀÇ °æ¿ì ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ »ç¿ëÀÚµéÀÇ °³ÀÎ Á¤º¸ µîÀ» Å»ÃëÇϱâ À§ÇÑ ¹üÁË ¸ñÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ¿©·¯ °¡Áö ÆÄÀÏÀÌ ´Ù¾çÇÑ À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇØ¼ µ¿½Ã¿¡ °¨¿°µÇµµ·Ï Á¦À۵Ǿî ÀÖ´Ù.
Ãß°¡·Î À̹ø Ç÷¡½Ã Ãë¾àÁ¡À¸·ÎºÎÅÍ ÀÚ½ÅÀÇ ÄÄÇ»Å͸¦ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ¸·Á¸é ¾îµµºê Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹öÀüÀ» ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ Áß¿äÇѵ¥, ¸¸¾à ÀÚ½ÅÀÇ Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹öÀüÀÌ ¡°9.0.115.0¡± À̰ųª ÇÏÀ§ ¹öÀüÀ̶ó¸é ¸Å¿ì À§ÇèÇÑ »óÅÂÀ̱⠶§¹®¿¡ ½Å¼ÓÇÑ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù.
ÇÑ±Û À©µµ¿ìXP ÀÇ »ç¿ëÀÚÀÇ °æ¿ì ¾Æ·¡ÀÇ °æ·Î¿¡¼ ÀÚ½ÅÀÇ Ç÷¡½Ã Ç÷¹À̾îÀÇ ÆÄÀÏ ¹öÀüÀ» È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ¡°9.0.124.0¡± ¹öÀü(ÀÌ»ó)À̸é ÇØ´ç Ãë¾àÁ¡À¸·ÎºÎÅÍ ¾ÈÀüÇÑ »óÅÂÀÌ´Ù.
ÀÌ¿Í °ü·Ã, ±¹³» º¸¾È¾÷üÀÎ À×Ä«ÀÎÅͳÝÀÇ ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ´Â ¿£ÇÁ·ÎÅØÆ® º¸¾È ȨÆäÀÌÁö(www.nprotect.com)¿¡¼ ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®µÈ Á¦Ç°À» »ç¿ëÇÏ¸é ¾Ç¼ºÄÚµåÀÇ °¨¿°¿©ºÎ Áø´Ü ¹× Ä¡·á ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù. @