최신 정보

오피스 2010, “오피스 포맷 해킹 방지 위해 샌드박스 도입”

2009.07.24 14:19

무영랑 조회:1547

마이크로소프트가 다음 버전의 오피스에서 오피스 문서를 샌드박스(Sandbox)로 처리하겠다는 것은 해커들이 오피스 포맷 버그를 악용하는 것을 막을 방법이 없다는 것을 인정하는 것과 마찬가지라는 주장이 제기됐다.

  

가트너의 대표 보안 분석가인 존 페스카토어는 “그동안 오피스는 수많은 취약점을 가지고 있었다”며, “지난 18개월 동안 해커들은 오피스 파일 포맷을 퍼징해 왔다”고 지적했다. 퍼징(Fuzzing)이란 자동화된 툴을 이용해 임의의 데이터를 애플리케이션에 적용해 어디에서 어떻게 문제가 발생하는지 찾아내는 기법이다.

  

퍼징은 그동안 해커들에게 더없이 절친한 동료였다. 그리고 마이크로스프트는 오피스 애플리케이션의 파일 포맷 취약점을 끊임없이 패치해야만 했다.







[원문기사보기]




번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1204 평범함은 NO! IT 마니아만을 위한 기발한 문신 열전 142857 1681 07-27
1203 리콜 없는? 리콜 안 하는 애플? [4] 142857 1317 07-27
1202 MS, 28일 긴급 IE 보안 패치 배포 예정 [1] 무영랑 1784 07-27
1201 AMD, 윈도우 7 RTM용 통합 인증 그래픽 드라이버 발표 [6] 무영랑 2244 07-27
1200 윈도우7의 커널(kernel)을 들여다 보니.. 좀 달라졌네요... [2] 142857 3193 07-27
1199 후지 파인픽스 "사진 촬영도 터치로" [1] 무영랑 1377 07-27
1198 MS의 리눅스에 대한 열광에는 전략이 있다 142857 1397 07-27
1197 애플 아이팟 화염사고 주장 잇따라 [2] 무영랑 1297 07-27
1196 MS, EU 독과점 조사에 사실상 '백기' [1] 무영랑 1343 07-27
1195 Microsoft reportedly delays release of RTM version of &... [17] 모자이크 2555 07-26
1194 WZOR 소식 - this original M$ image [10] 영세기 5456 07-26
1193 인텔 "네할렘 CPU, 윈도우 7에서 더 빠르다" [1] 142857 3641 07-24
1192 윈도우즈 필수 유틸리티 40선 [4] twicks 5423 07-24
1191 “MS 리눅스 코드 발표 이전에 GPL 위반” 주장 제기 무영랑 1584 07-24
1190 인텔 "네할렘 CPU, 윈도우 7에서 더 빠르다" 무영랑 1576 07-24
1189 게임기보다 멋진 장난감 10선 142857 1636 07-24
1188 인텔 코어 i5 프로세서의 값은 '196달러' [3] 142857 1554 07-24
1187 한 살짜리 아기가 아이폰 UI을 이해하는 법 [2] twicks 1996 07-24
» 오피스 2010, “오피스 포맷 해킹 방지 위해 샌드박스 도입” [1] 무영랑 1547 07-24
1185 인텔 코어 i5 프로세서의 값은 '196달러' [1] 무영랑 1499 07-24
XE1.11.6 Layout1.4.8