티스토리 툴바

IE 6, 7 0-day 나왔습니다.

Posted 2009/11/22 10:32 by beistlab
IE 6과 7 환경에서 작동하는 취약점이 나왔습니다. 아마도 wild에서 캐치한 것은 아니고 bugtraq에 최초로 올라온 것 같네요. style 관련 태그에서 취약점이 일어나는 것 같습니다.

http://www.securityfocus.com/archive/1/507984/30/0/threaded

해당 취약점에 대한 설명을 symantec에서 comment하였습니다.

http://www.symantec.com/connect/blogs/zero-day-internet-explorer-exploit-published

음.. 아직 MS에서 패치를 발표하지 않았을테니, 또 이슈가 되겠군요.  패치가 나오기 전까지의 권고사항은 다음 정도로 요약할 수 있겠군요.

1) Anti-Virus 제품을 설치한다.
2) 이상한 사이트는 돌아다니지 않는다.
3) IE8으로 업그레이드한다. (IE 6,7에만 영향을 주는 듯 합니다.)
4) 서핑을 하다가 갑자기 브라우저가 죽거나, 혹은 심하게 멈추는 현상이 있을 경우 공격을 당하고 있다고 의심하고, 백신 검사 등을 수행한다. (Overflow 공격이 trigger 될 때 메모리가 오염되어 프로세스가 죽는 경우가 있습니다, 또 shellcode 실행 확률을 높이기 위해서 수행하는 heap spray 때문에 브라우저가 매우 느려지는 현상이 있습니다.)

비교적 최신 정보지만 한 3일 정도는 된 정보이니 criminal crew들은 이미 good reliability를 가지는 exploit를 제작하여 사용하고 있지 않을까 예상됩니다.

Tag : , , , , , ,

  1. jz-

    | 2009/11/22 12:30 | PERMALINK | EDIT | REPLY |

    오오오오오오오오오 블로그만드렀꾼여!!!!!!

  2. beistlab

    | 2009/11/22 13:30 | PERMALINK | EDIT |

    ㅋㅋ 네 메뉴가 넘 어려워요
    기능도 잘 모르겠고 ㅋㅋ

  3. 6l4ck3y3

    | 2009/11/22 13:07 | PERMALINK | EDIT | REPLY |

    축하빵 트랙백 하나 남겼어요. ^^;

  4. beistlab

    | 2009/11/22 13:30 | PERMALINK | EDIT |

    오 최초 트랙백 감사합니다!
    사실 트랙백이 뭔지 잘 모름..

  5. 6l4ck3y3

    | 2009/11/22 13:54 | PERMALINK | EDIT |

    우리말로 번역하면 "관련글"이라고 볼 수 있는...

    내 블로그에 쓴 글을 상대방의 글에 통째로 댓글로 다는 것을 말해요. 흔히, "관련글 남겼다", "트랙백 걸었다"라고 표현하구요. 그냥 간단하게 조금 긴 댓글이라고 생각하세요.

  6. beistlab

    | 2009/11/22 20:50 | PERMALINK | EDIT |

    danke!

  7. rex0

    | 2009/11/23 19:34 | PERMALINK | EDIT | REPLY |

    저도 트랙백 하나 날렸어요~ 'ㅁ'

  8. beistlab

    | 2009/11/24 22:02 | PERMALINK | EDIT |

    잘하셨습니다 앞으로도 자주 ㅋ

Write your message and submit
« PREV : 1 : ... 44 : 45 : 46 : 47 : 48 : 49 : NEXT »