안티 바이러스 제작사로 유명한 비트디펜더(BitDefender)에서는 홈페이지에서 온라인으로 바이러스를 검사할 수 있는 서비스를 제공합니다.

이 서비스를 사용하려면 Active-X 컨트롤을 설치하는 일련의 작업을 진행해야 합니다. 이러한 Active-X 컨트롤 중 일부에서 보안 취약점이 발견되었다는 소식을 전해 드립니다.
사용자 삽입 이미지
이 문제가 발생하는 파일은 OScan.ocx로 여기에서 사용되는 함수 중에 InitX()에서 문제점이 발생합니다. InitX 함수는 사용자가 제공하는 데이터를 수집하고 사용을 위해 컨트롤을 초기화하는 간단한 함수입니다.

이 문제점을 통해 공격자는 원격에서 코드를 실행할 수 있는 심각한 취약점으로 분류되고 있습니다.

현재 비트디펜더 측에서는 취약점을 해결하기 위한 업데이트(Oscan82.ocx)를 발표한 상태입니다. 새로 업데이트한 파일을 다운로드하려면 아래 링크를 이용하십시오.

업데이트 후에는 해당 파일이 남아 있지만 더이상 위험하지 않으므로 걱정하지 않아도 됩니다.

http://www.bitdefender.com/scan8/ie.html
Daum 블로거뉴스
블로거뉴스에서 이 포스트를 추천해주세요.
추천하기
reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus