참고 기사 출처 : 파코즈 (바로가기)
국내 기사 원문 : KrCERT(기사 바로가기)




아직 보안 패치가 나오지 않은 새로운 취약점이 발견되었다고 합니다.


문제는 이 보안 취약에 의한 해킹 시도가 [가능성이 있다]가 아니라 [이미 이 취약점을 이용한 해킹 프로그램이 유포되고 있다]는 것이 큰 문제라고 합니다.

따라서 지금 자신의 컴퓨터에 바로 조치를 취하는 것이 좋다고 합니다.



사진 및 팩스 뷰어에 의한 침투이며 해킹 프로그램은 그림 파일 또는 실행 파일로 되어있다고 합니다. 위험한 것은, 그림을 보는 것 만으로도 감염이 된다는 점이라는군요.



대응방법에 대한 원문은 다음과 같습니다.



□ 대응방법

(중략)

o Microsoft는 보안권고에서 다음과 같이 임시 해결방안을 제시함
- Windows XP SP1, XP SP2, Server 2003, Server 2003 SP1 사용자의 경우, Windows 사진 및 팩스 뷰어(shimgvw.dll)의 등록을 해제한다.


1. 작업표시줄의 시작 버튼 클릭 → 실행(R) 클릭


2. "regsvr32 -u %windir%system32shimgvw.dll" 입력하고 확인 버튼 클릭


3. "c:windowssystem32shimgvw.dll의 DllUnregisterServer 성공" 이라고 대화창이 나타난 후 확인 버튼을 클릭


※ 임시 해결방안은 이미지 파일을 더블클릭해도 Windows 사진 및 팩스 뷰어로 볼 수 없게 만드는 것임. 따라서
보안패치가 발표된 이후에는 재등록하여("regsvr32 %windir%system32shimgvw.dll" 입력) 원래의 설정으로
돌아갈 수 있음

(후략)






새해부터 참 스릴 넘치네요 -__-;;;;