MS IE Style Object Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇØ ÁÖÀÇ
¡à °³¿ä
o MS Internet Explorer 6 ¹× 7ÀÌ Æ¯Á¤ CSS/Style object¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼ ¿ø°ÝÄڵ尡
½ÇÇàµÇ´Â Ãë¾àÁ¡ [1, 2]
o °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ÆäÀÌÁö·Î ÀÌ¿ëÀÚ°¡ ¹æ¹®Çϵµ·Ï À¯µµÇÔÀ¸·Î½á ÀÌ¿ëÀÚ PC¿¡¼
¾Ç¼ºÄڵ带 ½ÇÇà °¡´É
o ÀÌ¿¡ µû¶ó ±¹³» ÀÌ¿ëÀÚ°¡ ¸¹Àº MS Internet Explorer 6°ú 7ÀÇ »ç¿ë¿¡ ÁÖÀǸ¦ ¿äÇÔ
¡à ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ
o MS Internet Explorer 6 ¹× 7
¡à ÀÌ¿ëÀÚ ÁÖÀÇ»çÇ×
o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾ÊÀ½
o ÀÌ¿ëÀÚ´Â Ãâó°¡ ºÒºÐ¸íÇϰųª ½Å·ÚÇÒ ¼ö ¾ø´Â »çÀÌÆ®¿¡ ´ëÇØ ¹æ¹®À» ÀÚÁ¦
o º¸¾È¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÇ±â Àü±îÁö JavaScript¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤
¡Ø JavaScript¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÑ °æ¿ì »çÀÌÆ®°¡ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö
ÀÖÀ½À¸·Î ÁÖÀǸ¦ ¿äÇÔ
¡Ø ¼³Á¤¹æ¹ý: Internet Explorer > µµ±¸ > º¸¾È > ÀÎÅÍ³Ý > »ç¿ëÀÚ ÁöÁ¤ ¼öÁØ¿¡¼
"Active ½ºÅ©¸³ÆÃ"À» »ç¿ë ¾È ÇÔÀ¸·Î ¼³Á¤
o KrCERT/CC¿Í MSº¸¾È ¾÷µ¥ÀÌÆ® »çÀÌÆ®[3]¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È
¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã ½Å¼ÓÈ÷ Ãֽо÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰųª ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ¼³Á¤
¡Ø ÀÚµ¿¾÷µ¥ÀÌÆ® ¼³Á¤ ¹æ¹ý: ½ÃÀÛ¡æÁ¦¾îÆÇ¡æº¸¾È¼¾ÅÍ¡æÀÚµ¿¾÷µ¥ÀÌÆ®¡æÀÚµ¿(±ÇÀå) ¼±ÅÃ
¡à ¿ë¾î Á¤¸®
o Internet Explorer(IE): ¹Ì±¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ °³¹ßÇÑ ÀÎÅÍ³Ý À¥ ºê¶ó¿ìÀú
o JavaScript: ¹Ì±¹ ³Ý½ºÄÉÀÌÇÁ Ä¿¹Â´ÏÄÉÀ̼ǽº°¡ °³¹ßÇÑ ½ºÅ©¸³Æ® ¾ð¾î
¡à ±âŸ ¹®ÀÇ»çÇ×
o Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â ¾ðÁ¦ ¹ßÇ¥µÇ³ª¿ä?
- ¾ÆÁ÷ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾ÈÆÐÄ¡¿¡ ´ëÇÑ ½Ã±â´Â ¾Ë ¼ö ¾øÀ¸³ª KrCERT/CC¿Í MSº¸¾È
¾÷µ¥ÀÌÆ® »çÀÌÆ®[3]¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã
½Å¼ÓÇÏ°Ô ¾÷µ¥ÀÌÆ®ÇϽðųª À©µµ¿ì ÀÚµ¿¾÷µ¥ÀÌÆ®¸¦ ¼³Á¤ÇÏ½Ã±æ ±Ç°íÇÕ´Ï´Ù.
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
¡à Âü°í»çÀÌÆ®
[1] http://www.securityfocus.com/bid/37085/info
[2] http://isc.sans.org/diary.html?storyid=7624
[3] http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko |