·Î±×ÀÎ | ȸ¿ø°¡ÀÔ (´º½º·¹ÅͽÅû) | SITEMAP
   
  ¿£ÅÍÇÁ¶óÀÌÁî ÄÄÇ»ÆÃ   Åë½Å & ³×Æ®¿öÅ©   ÀÎÅÍ³Ý   PC & µðÁöÅÐ °¡Àü   ½ºÆÌ´º½º   ZDNet Special   ZDNet Event   Àüü±â»ç  
 
±â»çÀúÀå
0
 
¸¶ÀÌ ½ºÅ©·¦
Ç÷¡½Ã Ãë¾àÁ¡ ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷

±èÅÂÁ¤ ±âÀÚ (tjkim@zdnet.co.kr)   2008/05/28 09:39:02 AM
Untitled Document
[Áöµð³ÝÄÚ¸®¾Æ]Áö³­ 5¿ù 26ÀϰæºÎÅÍ ±¹³»¿Ü ºÒƯÁ¤ ´Ù¼öÀÇ À¥ »çÀÌÆ®µéÀÌ ÀÚµ¿È­µÈ SQL Injection °ø°Ý ÇÇÇØ¿Í ÇÔ²² ¾îµµºñ Ç÷¡½Ã ÆÄÀÏÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ »õ·Î¿î ÇüÅÂÀÇ °ø°Ý½Ãµµ°¡ Áõ°¡Çϰí ÀÖ´Ù´Â °ÍÀ» ¹ß°ßÇÏ¿© ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

À̹ø¿¡ ¹ß°ßµÈ °ø°Ý ÇüÅ´ Ç÷¡½Ã Ç÷¹À̾îÀÇ ¾×¼Ç ½ºÅ©¸³Æ®¸¦ ¾Ç¿ëÇÑ °ÍÀ¸·Î À¥ »çÀÌÆ®¸¦ ÅëÇÑ ¾ÇÀÇÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇàÀÇ ¹®Á¦Á¡À» °¡Áö°í ÀÖ´Ù.

±¹³»ÀÇ ¸¹Àº »çÀÌÆ®µéµµ À̹ø °ø°Ý¿¡ »ç¿ëµÇ´Â ¾Ç¼º ½ºÅ©¸³Æ® ÄÚµå()°¡ »ðÀԵǰí ÀÖ´Â »óȲÀ̱⠶§¹®¿¡ ÀÏ¹Ý À¥ »çÀÌÆ® °ü¸®ÀÚ¿Í ÇØ´ç »çÀÌÆ®¿¡ ¹æ¹®ÇÏ´Â »ç¿ëÀÚµéÀÇ °¨¿°ÇÇÇØ°¡ ¿ì·ÁµÇ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.

½ºÅ©¸³Æ®¿¡ ÀÇÇØ ¿¬°áµÈ 1231.swf, 1232.swf µîÀÇ ¾Ç¼º Ç÷¡½Ã ÆÄÀÏÀÌ ½ÇÇàµÇ¸é À¥ »çÀÌÆ®¿¡ ¼û°ÜÁ® ÀÖ´Â ¶Ç ´Ù¸¥ ¾Ç¼º EXE ½ÇÇàÆÄÀÏ µîÀÌ TEMP Æú´õ¿¡ orz.exe (42,268 ¹ÙÀÌÆ®) ¶ó´Â ÆÄÀϸíÀ¸·Î ´Ù¿î·ÎµåµÇ°í ÀÚµ¿À¸·Î ½ÇÇàÀÌ µÈ´Ù.

ÇöÀç ±¹³»¿¡ À¯Æ÷ ÁßÀÎ ÆÄÀÏÀÇ °æ¿ì ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ »ç¿ëÀÚµéÀÇ °³ÀÎ Á¤º¸ µîÀ» Å»ÃëÇϱâ À§ÇÑ ¹üÁË ¸ñÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ¿©·¯ °¡Áö ÆÄÀÏÀÌ ´Ù¾çÇÑ À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇØ¼­ µ¿½Ã¿¡ °¨¿°µÇµµ·Ï Á¦À۵Ǿî ÀÖ´Ù.

Ãß°¡·Î À̹ø Ç÷¡½Ã Ãë¾àÁ¡À¸·ÎºÎÅÍ ÀÚ½ÅÀÇ ÄÄÇ»Å͸¦ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ¸·Á¸é ¾îµµºê Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹öÀüÀ» ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ Áß¿äÇѵ¥, ¸¸¾à ÀÚ½ÅÀÇ Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹öÀüÀÌ ¡°9.0.115.0¡± À̰ųª ÇÏÀ§ ¹öÀüÀ̶ó¸é ¸Å¿ì À§ÇèÇÑ »óÅÂÀ̱⠶§¹®¿¡ ½Å¼ÓÇÑ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù.

ÇÑ±Û À©µµ¿ìXP ÀÇ »ç¿ëÀÚÀÇ °æ¿ì ¾Æ·¡ÀÇ °æ·Î¿¡¼­ ÀÚ½ÅÀÇ Ç÷¡½Ã Ç÷¹À̾îÀÇ ÆÄÀÏ ¹öÀüÀ» È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ¡°9.0.124.0¡± ¹öÀü(ÀÌ»ó)À̸é ÇØ´ç Ãë¾àÁ¡À¸·ÎºÎÅÍ ¾ÈÀüÇÑ »óÅÂÀÌ´Ù.

ÀÌ¿Í °ü·Ã, ±¹³» º¸¾È¾÷üÀÎ À×Ä«ÀÎÅͳÝÀÇ ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ´Â ¿£ÇÁ·ÎÅØÆ® º¸¾È ȨÆäÀÌÁö(www.nprotect.com)¿¡¼­ ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®µÈ Á¦Ç°À» »ç¿ëÇÏ¸é ¾Ç¼ºÄÚµåÀÇ °¨¿°¿©ºÎ Áø´Ü ¹× Ä¡·á ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù. @
µ¶ÀÚÀÇ°ß ³²±â±â (·Î±×ÀÎ ÈÄ µ¶ÀÚ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.)
¾ÆÀ̵ð ºñ¹Ð¹øÈ£
 
 
'¹Ï¾ú´ø PC¹é½ÅÀÌ ¾Ç¼ºÄÚµå¶ó´Ï....
'Àá¼ö Ç×°ø±â' µîÀåÇÒ±î?¡¦Ú¸±¹¹æ...
'¾ßÈÄ or RIM'¡¦MS´Â ¾î´À...
MS ¡°ºñ½ºÅ¸¿Í XP ÇÕÃÄ À©µµ7...
¾ÖÇÃ, 800´Þ·¯Â¥¸® Àú°¡Çü ³ëÆ®...
MS, RIA ±â¼ú '½Ç¹ö¶óÀÌÆ®2...
¡°ÀÚ¹ÙFX, °³¹ß »ý»ê¼ºÀÌ °¡Àå ...
Çѱ¹ÀüÀÚÀü, ÃÖ÷´Ü µðÁöÅÐ ±â¼ú ¿­±â ÈIJö [00:02:10]
Áöµð³ÝÄÚ¸®¾Æ ¿µ»óÁ¦ÀÛÆÀ
[Å×Å©º¸µå ½ÃÁð3]±Û·Î¹ú IT¾÷üµé, °¢Á¾ ¾Ç¼º ·ç¸Ó·Î È«¿ª ¿Ü [00:06:40]
±âȹ ·ùÁØ¿µ ±âÀÚ, ÁøÇà ¹ÚÀ±¹Ì, Á¦ÀÛ À¯È¸Çö PD
¡°Çѱ¹ SW´Â ·¹µå¿À¼ÇÀΰ¡?¡±
"¾×ƼºêX¿Í °øÁ¸ ¸ð»ö"¡¦±¸±Û, ...
°øÀÎÀÎÁõüÁ¦, ¿ì¸®¿¡°Ô ÀÓ¹ÚÇÑ ¹Ì...
¡®¾Ë¾à¡¯ µ¹Ç³Àº ³×À̹öµµ ¸ø¸»·Á?
UX´Â ·¯ºê¾×Ãò¾ó¸®½Ä ÇÁ·ÎÆ÷Áî
³×À̹öÆÇ ÆÄÀÌ¾îÆø½º3, 9¿ù4ÀÏ ...
[ºÎÀ½]¹ÚÁ¾ÀÀ LGµ¥ÀÌÄÞ »çÀå ºÎ...
ÄÚ¸®¾Æ¿ÍÀÌÁî³Ó, ³ó¼ö»ê¹°°ø»ç ÅëÇÕ...
HIS, 23ÀÏ Â÷¼¼´ë Á¤º¸ÀÎÇÁ¶ó...
ÇϿ츮, Ƽ¿¡½º¿Â³Ý ÃÑÆÇ±Ç È¹µæ
¹ÙÀÌ·¯½ºÃ¼À̼­ CCÀÎÁõ ȹµæ
 
 
The Korean edition of 'ZDNet' is published under license from CNET Networks, Inc., San Francisco, CA, USA. Editorial items appearing in 'ZDNet Korea' that were originally published in the US Edition of 'ZDNet', 'CNET', and 'CNET News.com' are the copyright properties of CNET Networks, Inc. or its suppliers.
Copyright ¨Ï 2008 CNET Networks, Inc. All Rights Reserved. 'ZDNet', 'CNET' and 'CNET News.com' are trademarks of CNET Networks, Inc.