IE 6~11에 심각한 취약성 표적형 공격의 염려있어
2014/4/29 6:30
미 Microsoft(마이크로소프트)는 현지시간 2014년 4월 26일, 동사의 Web 브라우저 Internet Explorer(IE) 6~11에, 표적형 공격에 악용 될 수 있는 취약성이 있다고 공표했다(미 Microsoft의 Security Advisory).미 FireEye는 같은 날, IE 9~11을 대상으로 한 방위・금융 관련 조직에의 표적형 공격을 검지했다고 브로그에 포스트하고 있다.FireEye는 일련의 표적형 공격을 「Operation Clandestine Fox」라고 이름 붙였다.
공격자가 취약성을 악용 하면, 리모트로 임의의 코드가 실행될 우려가 .이 취약성은, 삭제가 끝난 상태나 적절히 할당하지 않은 메모리에 IE를 통해서 액세스 해, 임의의 코드를 배치할 수 있다고 하는 것.FireEye가 검지했다 표적형 공격은, 이번 발견된 IE의 취약성과 Flash의 기존의 취약성을 조합한 공격이었다고 한다.
현시점에서 세큐리 티팟치는 존재하지 않는다.Microsoft는 월례의 시큐러티 갱신 프로그램으로 패치를 배포할 예정으로 하고 있다.Microsoft는 동사제의 취 약성 완화 툴「EMET」(Enhanced Mitigation Experience Toolkit)의 이용이나, 「VGX.DLL」의 무효화를 회피책으로서 소개.FireEye는 Flash 플러그 인의 무효화를 추천 하고 있다.더하고,「해 결정 방법이 릴리스 되지 않는 XP유저에 대해서는, 향후도 이 취약성을 이용한 표적형 공격이 많이 일어나는 것이 예상되는」(미 FireEye)로 하고 있어 .
(일경 SYSTEMS 시라이 아키라)
[ITpro 2014년 4월 28일 게재]
한국 큰 일이다.
범인은 마이크로소프트이기도 해(W
try { var fAction=false; var fAllow=true; var sCLSName=null; var isIE=(document.documentElement.getAttribute("style") ==document.documentElement.style); var sCLSXNm="class"; if(isIE) { sCLSXNm="className"; } var aryElsKr=document.getElementsByTagName("font"); for(var vdx=0;vdx