본문 바로가기

IE

MS, IE 제로데이 긴급 패치 배포한다 MS, IE 제로데이 긴급 패치 배포한다 마이크로소프트가 인터넷 익스플로러(IE)의 긴급 보안 업데이트를 30일(현지시간) 배포하겠다고 밝혔다. 최근 몇 주간 공격에 사용됐던 제로데이 취약점을 패치하기 위함이다. 이번 업데이트는 지난 3개월 동안 두 번째로 정기 패치일정이 아닌 날 배포되는 것으로, 지난 1월 구글 및 어도비를 포함한 여러 회사의 네트워크를 공격할 때 사용된 IE 버그 패치를 배포한 바 있다. 마이크로소프트의 업데이트 권고사항에는 “IE6, IE7 사용자를 대상으로한 패치이다”라고 명시되어 있다. 1월과 마찬가지로, 이번 업데이트는 제로데이 버그 외에 다른 버그 패치도 포함되어 있다. 마이크로소프트는 “이번 보안 업데이트는 인터넷 익스플로러 보안 업데이트뿐만 아니라, 비공개로 보고된 최신.. 더보기
유럽, 밸럿 스크린 방식 브라우저 선택 임박 유럽, 밸럿 스크린 방식 브라우저 선택 임박 마이크로소프트는 이번 주부터 유럽 지역의 일부 사용자에 밸럿 스크린 방식으로 웹 브라우저를 선택할 수 있도록 하고, 3월 1일부터 유럽 지역의 모든 윈도우 사용자에게 밸럿 스크린 방식을 제공할 계획이라고 밝혔다. 윈도우 업데이트를 통해 제공될 밸럿 스크린 방식은 지난 해 말 마이크로소프트가 유럽위원회의 반독점 규제에 대한 대안으로 합의된 것으로, 마이크로소프트는 상위 5개 웹 브라우저를 제시하고, 사용자가 기본으로 설치할 브라우저를 선택할 수 있다. 이 합의에 따라 마이크로소프트는 늦어도 3월 17일까지는 밸럿 스크린 방식을 제공해야 하며, 5월 중순까지 업데이트 프로세스를 마무리해야 한다. 마이크로소프트의 대표 변호사 데이브 하이너는 마이크로소프트가 이런 일.. 더보기
“IE 통해 사용자 컴퓨터 속 파일 볼 수 있다” 보안이슈 제기 “IE 통해 사용자 컴퓨터 속 파일 볼 수 있다” 보안이슈 제기 마이크로소프트의 인터넷 익스플로러(IE)가 해커가 개인 컴퓨터 속 파일을 열람할 수 있도록 할 수도 있다는 지적이 나왔다. 마이크로소프트가 긴급패치를 배포한지 며칠 되지 않아 제기된 문제라 더욱 주목된다. 코어 시큐리티 테크놀로지(Core Security Technologies)의 보안 컨설턴트인 조지 루이스 알바레 스 메디나는 실제로 이 문제점은 2년 전에 발견되었고 두 번의 수정 노력에도 불구하고 아직까지 문제점으로 남아있다고 전했다. 그는 좀 더 자세한 내용을 오는 2월 3일 워싱턴 D.C.에서 있을 블랙 햇(Black Hat) 컨퍼런스에서 발표할 예정이다. 이 이슈는 해커가 개인의 컴퓨터 안의 파일을 볼 수 있도록 하지만, 어떤 코드.. 더보기
MS, 구글 해킹 원인된 IE 취약점 긴급 패치 배포 예정 MS, 구글 해킹 원인된 IE 취약점 긴급 패치 배포 예정 마이크로소프트가 21일 인터넷 익스프로러(IE)의 패치를 발표할 예정이라고 밝혔다. 이는 최근에 벌어진 구글 서버 해킹의 원인이 IE의 취약점으로 지목되면서 기존의 패치 일정에서 벗어난 긴급패치이다. IE 그룹 프로그램 관리자인 제리 브라이언트는 MSRC(Microsoft Security Response Center) 블로그를 통해 “태평양시로 오전 10시경 업데이트를 배포할 예정”이라고 전했다. 또한, IE 제로데이 취약점에 대한 보안 권고사항도 업데이트 됐는데, 마이크로소프트는 IE6뿐만 아니라 IE7이나 IE8도 해킹에 사용될 수 있으며, 자사가 추천하고 있는 방어 방법인 DEP(data execution prevention) 우회 공격도 .. 더보기