본문 바로가기
주메뉴 바로가기
팝업열기
팝업닫기
모바일메뉴
전체메뉴
정보보호안내DAEWON UNIVERSITY COLLEGE

정보보호안내

대원광장 > 대원공지 > 정보보호안내

ActiveX 취약점 악용 방지 가이드

정보보호안내게시물 보기
작성자 : 관리자 작성일 : 2010-04-29 조회수 : 357

1. ActiveX란?
텍스트와 그림으로 구성된 웹문서를 멀티미디어 문서로 작성할 수 있게 하는 기술로 온라인 뱅킹, 쇼핑몰 등 웹사이트에서 사용자 인증 등 다양한 목적으로 활용된다.

2. ActiveX의 보안위협
(1) ActiveX는 관리자 권한으로 동작하기 때문에 ActiveX가 악용될 경우 파일 및 레지스트리를 읽기, 쓰기뿐만아니라 실행도 가능하다.
(2) ActiveX 보안위협은 사용중인 ActiveX의 취약점을 악용하는 경우와 악성코드가 있는 ActiveX를 고의적으로 유포하는 경우이다.

3. ActiveX 대처방안
(1) 윈도우 보안업데이트 실시
(2) PC 사용자 권한 최소화
(3) 신뢰하는 사이트에서 배포하는 ActiveX만 설치
(4) 서명된 ActiveX만 설치
(5) 음란물 및 게임, 카페, 개인 블로그, 무료백신, 툴바 등 사이트에서 제공하는 ActiveX는 설치 금지
(6) NCSC 홈페이지에 게시된 보안권고문(237번)의 ActiveX 삭제 도구(CleanAX)를 활용, 사용하지 않는 ActiveX 삭제

 

자세한 사항은 첨부파일 [ActiveX 취약점 악용 방지 가이드] 를 참조하시고, 첨부된 CleanAX.zip 을 사용하시어 사용하지 않는 ActiveX를 삭제할 수 있습니다.

첨부파일 pdf파일 ActiveX 취약점 악용방지가이드.pdf 압축파일 CleanAX.zip
위로이동