이 취약점은 악의적 의도를 가진 공격자들이 기형의 PNG(Portable Network Graphics) 확장자를 지닌 MS 문서를 통해 사용자의 컴퓨터를 통제하여 명령체계에 혼란을 가져오게 한다. 이 취약성은 MS 오피스 제품 군의 일부인 PNG32.FLT 컴포넌트에서 발견된다.
이번 포티넷 보안 리서치 팀에서 보고한 취약성은 다음과 같은 소프트웨어 사용자들에게 영향을 준다.
- 마이크로소프트 오피스 2003 서비스 팩1
- 마이크로소프트 오피스2003 서비스 팩 2
- 마이크로소프트 프로젝트 2003
- 마이크로소프트 원노트 2003
- 마이크로소프트 오피스 XP 서비스 팩 3
- 마이크로소프트 오피스 서비스 팩 3
- 마이크로소프트 프로젝트 2002
- 마이크로소프트 프로젝트 2000
- 마이크로소프트 워크 스위트 2004
- 마이크로소프트 워크 스위트 2005
- 마이크로소프트 워크 스위트 2006
MS 사용자는 MS가 제공하는 최신의 업데이트를 즉시 제공받을 수 있으며, 포티넷 보안 리서치 팀의 조사 결과는 다음의 웹 사이트에서 확인 할 수 있다
http://www.microsoft.com/technet/security/bulletin/ms06-Jul.mspx
취약성에 관한 더 많은 정보는 포티넷의 포티가드 센터에서 얻을 수 있다.
http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-22.html
포티가드 네트워크
전세계적으로 공급 중인 모든 포티게이트 시스템은 지속적인 업데이트를 제공하는 포티넷의 포티가드 네트워크에 의해 자동적으로 업데이트가 유지되므로, 24시간 전세계에 걸쳐 최신 위협에 대한 보호를 보장한다. 더 자세한 정보는 포티가드 네트워크를 통해 확인할 수 있다: http://www.fortinet.com/FortiGuardCenter/
포티넷코리아 개요
포티넷은 어디에서나 사용자, 디바이스, 데이터를 보호한다는 미션 하에 모든 이들이 언제나 신뢰할 수 있는 디지털 세계를 구현하고 있다. 이것이 바로 세계 최대 기업, 서비스 제공업체, 정부 기관들이 디지털 여정의 안전한 가속화를 위해 포티넷을 선택하는 이유이다. 포티넷 시큐리티 패브릭(Fortinet Security Fabric) 플랫폼은 전체 디지털 공격 면에서 광범위하고 자동화된 통합 보안을 제공해 중요한 장치, 데이터, 애플리케이션은 물론, 데이터 센터에서 클라우드, 홈 오피스와의 연결을 안전하게 보호한다. 또한, 포티넷은 가장 많은 보안 어플라이언스를 출하한 전 세계 출하량 1위 업체로 전 세계 59만5000개 이상의 고객을 확보하고 있다. 포티넷 TAA(Training Advancement Agenda)의 이니셔티브인 포티넷 NSE 트레이닝 인스티튜트(Fortinet NSE Training Institute)는 업계에서 가장 대규모의 광범위한 교육 프로그램을 제공해 모든 이들이 사이버 교육과 새로운 커리어 기회를 얻을 수 있도록 지원하고 있다. 보다 자세한 사항은 www.fortinet.com 및 www.fortinet.com/kr, 포티넷 블로그, 포티가드랩에서 확인할 수 있다.
웹사이트: http://www.fortinet.co.kr
연락처
포티넷 코리아 이종열 부장 02-6007-2007, 011-1716-4524
홍보대행 : 샤우트 코리아 홍승재 대리 02-558-9890(204), 011-9129-6467 임정연 02-558-9890(205) 011-9752-4152
