한국어

ABOUT_MICROSOFT

가져온곳 인터넷침해사고대응지원센터
○ 개요

  - 윈도우즈 탐색기의 파일 미리보기 취약점으로 인하여 이를 악용한 공격이 발생할 경우
     파일복사, 삭제, 임의의 프로그램 실행 등이 가능하여 사용자 피해가 예상되므로
     운영체제의 보안설정이 요구됨
     ※ 파일 미리보기 기능은 윈도우즈 기본설정 항목임

  - 공격자는 MS 워드(또는 오피스파일) 파일 등에 사용자시스템에서 실행가능한
     자바스크립트와 같은 코드를 삽입하여 공격파일을 만들수 있으며,
     사용자에게 웹컨텐트, 메일첨부파일, MSN 파일전송 등의 수단으로
     공격파일을 쉽게 전달할 수 있음

  - 사용자가 공격파일을 자신의 시스템에 다운로드하고 윈도우즈 탐색기를 통하여
     파일 선택 시, 공격자가 삽입한 공격코드가 실행되어 피해가 발생할 수 있음

○ 취약한 운영체제

  - MS Windows 2000 Advanced Server 모든 버전
  - MS Windows 2000 Datacenter Server 모든 버전
  - MS Windows 2000 Professional 모든 버전
  - MS Windows 2000 Server 모든 버전

○ 대응방법

  - 사용자는 윈도우즈 탐색기를 실행한 후 메뉴항목의
     "도구 > 폴더옵션 > 일반 > 웹보기" 설정에서
     폴더에 웹 컨텐트 사용을 Windows 기본 폴더 사용으로 변경하고
     확인버튼을 누름
      ※ 윈도우즈 탐색기 미리보기 기능이 해제됨

  - 또한 사용자는 웹컨텐츠, 메일첨부파일, MSN 파일전송 등으로 전송되는
     확인되지 않은 파일은 다운로드 받지 않아야 함
번호 제목 글쓴이 날짜 조회 수
72 dvd 이야기 4 jun 2004.02.01 12672
71 Windows Xp 최적화 jun 2003.10.11 7132
70 인터넷 대란 포트....NetBIOS(139번), CIFS(445번) 비활성화하기 jun 2003.10.14 6570
69 Internet Explorer 6 SP1 오프라인 설치 파일 다운로드 받기 (설치하지 않고 다운만 받기) jun 2003.10.14 4927
68 윈엠프 팁 Winamp TIP & m3u 에 관하여... jun 2003.10.14 4163
67 Blaster 웜 및 그 변종에 대한 바이러스 경고 jun 2004.02.01 4118
66 Active Directory 사용자 추가 batch 파일 만들기 jun 2003.10.14 4040
65 HOWTO: Windows XP, Windows 2000 및 Windows Server 2003의 자동 업데이트 일정 지정하기 jun 2004.02.01 3774
64 윈도 emwav 윈도용 공짜 메일서버 file jun 2004.03.14 3467
63 dvd 굽기.... jun 2004.02.01 3433
62 RAID 레이드 구성하기 jun 2005.05.07 3126
61 Windows XP COM+ 핫픽스 롤업 패키지 5의 가용성 jun 2004.02.01 2978
60 윈도 xp 멀티언어사용 오늘은 영문판, 내일은 한글판 - Windows XP MUI jun 2003.10.14 2930
59 Internet Explorer 연결 및 인증서 표시 문제 jun 2004.02.01 2887
58 지워진 파일을 완벽하게 되살리는 파일 복구 툴 jun 2003.10.13 2865
57 xp 자동씨디 실행 막기 jun 2004.02.13 2857
56 윈도 2003 윈도xp 보안업데이트 KB828028 jun 2004.02.17 2856
55 MS05-002 및 MS05-015 윈도우 취약점 추가 패치 권고 jun 2005.05.07 2815
54 종료 로고만 뜨고 전원이 안 꺼질 때 jun 2004.02.06 2789
53 파일시스템 FAT32/NTFS의 장단점 jun 2005.02.22 2758