본문 바로가기
악성코드 정보

Internet Explorer 6/7 제로데이 취약점 주의!

by 알 수 없는 사용자 2009. 11. 25.
1. 들어가기에 앞서
 Internet Explorer 6, 7버젼에서 새로운 신규 취약점이 보고 되었습니다. 현재(09. 11. 25)까지 마이크로소프트에서는 공식적인 패치를 내놓지 않은 상황입니다.


2. 자세한 내용
  해당 취약점은 특정 CSS/Style object를 처리하는 과정에서 Crash가 일어나는 취약점으로 현재 많은 사이트에 공개된 코드는 단순 POC (Proof Of Concept) 코드이며 아직까지 해당 취약점을 이용한 악성코드는 발견되지 않았습니다. 하지만 지금까지 이러한 익스플로러 관련 취약점은 이전에 보고된 MS09-032나 MS09-043 등 웹페이지에 삽입하여 공격하기 쉬운 형태이므로 충분히 악성코드로 나올 가능성이 높습니다.

[그림] 공개된 POC 코드 중 일부


3. 대응 방안
 여러 대응 방안이 있지만 일부 사이트에서 ActiveX 스크립팅 설정을 해제하는 방법으로 가이드를 하고 있습니다. 하지만 이러한 방법도 대응 방안 중 한 방법이지만 웹사이트가 정상적으로 동작하지 않을 수 있으므로 가급적 아래 방법을 권장하는 바입니다.\

1) 인터넷 익스플로러 8으로 업그레이드 하여 사용합니다. (해당 취약점은 인터넷 익스플로러 6,7 버젼에만 영향을 주는 것으로 보고 되었습니다.)

2) 혹은 인터넷 익스플로러가 아닌 파이어폭스구글 크롬 같은 웹브라우져를 사용합니다.

3) V3사이트가드를 설치하여 늘 최신의 엔진을 유지하며 사용 합니다.

댓글