카테고리 없음

[4038556] Microsoft 보안 공지

Lostinformation 2019. 6. 28. 17:38

요약

Microsoft는 Trident 레이아웃 엔진이라고도 하는 Microsoft Internet Explorer 레이아웃 엔진을 통해 개발된 응용 프로그램의 보안 설정과 관련된 정보를 제공하기 위해 이 보안 공지를 발표합니다. 이 보안 공지에는 WebBrowser 컨트롤(영문)을 호스트하는 응용 프로그램의 보안을 올바르게 유지하기 위해 개발자와 개인이 수행할 수 있는 작업에 대한 지침도 수록되어 있습니다.

공지 세부 정보

Internet Explorer에 제공되는 여러 가지 인터넷 기능 컨트롤(영문)은 기능 컨트롤 키라고도 하며 레지스트리에 저장되고, 검색 환경 향상, 보안 표준 지원 수준 개선, 보안 강화를 위해 사용됩니다. Microsoft는 이러한 기능 컨트롤 키를 문서화했으며 보안을 위해 특정 기능 컨트롤 키를 사용하도록 권장하고 있습니다. 응용 프로그램에서 WebBrowser 컨트롤을 호스트하는 모든 개발자는 보안 관련 기능 컨트롤 키를 검토하고 사용하도록 설정하는 것이 좋습니다.

개발자 관련 정보

응용 프로그램 개발자는 두 가지 방법으로 기능 컨트롤 키를 설정할 수 있으며, 이러한 방법은 기능 컨트롤 소개(영문)의 기능 활성화 및 비활성화(영문) 절에 설명되어 있습니다.

참고: 일부 기능 컨트롤 키는 기능 컨트롤 함수를 통해 설정할 수 없으며, 대신 레지스트리를 통해 설정해야 합니다.

사용자 관련 정보

즉시 행동으로 옮기려는 사용자는 모든 응용 프로그램 또는 WebBrowser 컨트롤을 호스트하는 것으로 파악되는 특정 응용 프로그램에 대한 레지스트리 항목을 직접 만들고 설정하는 방식으로 보안을 유지할 수 있습니다.

경고 레지스트리 편집기를 잘못 사용하면 심각한 문제가 발생할 수 있으며 문제를 해결하기 위해 운영 체제를 다시 설치해야 할 수도 있습니다. Microsoft는 레지스트리 편집기를 잘못 사용함으로써 발생하는 문제에 대해 해결을 보증하지 않습니다. 레지스트리 편집기의 사용에 따른 모든 책임은 사용자에게 있습니다.

모든 응용 프로그램

예를 들어 WebBrowser 컨트롤을 사용하는 모든 응용 프로그램에 대해 “about” 프로토콜을 사용하지 않도록 하는 기능 컨트롤을 설정하려면:

  1. 시작, 실행을 차례로 클릭하고 regedt32 또는 regedit를 입력한 다음 확인을 클릭합니다.
  2. 레지스트리 편집기에서 다음 레지스트리 폴더를 찾습니다.

    복사

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_ABOUT_PROTOCOL_IE7
  3. 편집 메뉴에서 새로 만들기 > DWORD를 선택합니다.

  4. 새 DWORD 레지스트리 항목의 이름을 \*로 지정합니다.
  5. 새 레지스트리 항목을 마우스 오른쪽 단추로 클릭하고 수정을 선택합니다.
  6. DWORD(32비트) 값 편집 대화 상자의 값 데이터 필드에 1을 입력하고 확인을 클릭하여 닫습니다.

특정 응용 프로그램

예를 들어 WebBrowser 컨트롤을 사용하는 “contoso.exe” 응용 프로그램에 대해 “about” 프로토콜을 사용하지 않도록 하는 기능 컨트롤을 설정하려면:

  1. 시작, 실행을 차례로 클릭하고 regedt32 또는 regedit를 입력한 다음 확인을 클릭합니다.
  2. 레지스트리 편집기에서 다음 레지스트리 폴더를 찾습니다.

    복사

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_ABOUT_PROTOCOL_IE7
  3. 편집 메뉴에서 새로 만들기 > DWORD를 선택합니다.

  4. 새 DWORD 레지스트리 항목의 이름을 contoso.exe로 지정합니다.
  5. 새 레지스트리 항목을 마우스 오른쪽 단추로 클릭하고 수정을 선택합니다.
  6. DWORD(32비트) 값 편집 대화 상자의 값 데이터 필드에 1을 입력하고 확인을 클릭하여 닫습니다.

기타 정보

 

MAPP(Microsoft Active Protections Program)

고객을 위한 보안을 강화하기 위해 Microsoft는 각각의 월별 보안 업데이트를 발표하기 전에 주요 보안 소프트웨어 제공업체에 취약성 정보를 제공합니다. 보안 소프트웨어 제공업체는 이 취약점 정보를 사용하여 바이러스 백신, 네트워크 기반 침입 탐지 시스템 또는 호스트 기반 침임 방지 시스템 등 자사의 보안 소프트웨어나 장치를 통해 업데이트된 보호 기능을 고객에게 제공할 수 있습니다. 보안 소프트웨어 제공업체가 활성 보호 기능을 제공하는지 확인하려면 Microsoft MAPP(Active Protections Program) 파트너(영문)에 나열된 프로그램 파트너가 제공하는 활성 보호 기능 웹 사이트를 참조하십시오.

피드백

지원

고지 사항

이 공지에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성과 특정 목적에 대한 적합성의 보증을 포함하여 명시적이거나 묵시적인 모든 보증을 부인합니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실 또는 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 지역에서는 파생적 또는 부수적 손해에 대한 책임의 배제 또는 제한을 허용하지 않으므로 위 제한이 적용되지 않을 수도 있습니다.