'MS정기'에 해당되는 글 5건

  1. 2013.10.11 2013년 10월 MS 정기 보안업데이트
  2. 2013.07.10 2013년 7월 MS 정기 보안업데이트
  3. 2013.03.13 2013년 3월 MS 정기 보안업데이트
2013.10.11 00:46

2013년 10월 MS 정기 보안업데이트


[MS13-080] Internet Explorer 누적 보안업데이트

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Internet Explorer 메모리 손상 취약점 – (CVE-2013-3871, CVE-2013-3872, CVE-2013-3873, CVE-2013-3874, CVE-2013-3875, CVE-2013-3882, CVE-2013-3885, CVE-2013-3886, CVE-2013-3893, CVE-2013-3897)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-080

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-080


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-081] Kernel-Mode Drivers 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 OpenType 또는 TureType 폰트가 포함된 콘텐츠를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - OpenType 글꼴 구문 분석 취약점(CVE-2013-3128)

    - Windows USB 설명자 취약점(CVE-2013-3200)

    - Win32k 해제 후 사용 취약점(CVE-2013-3879)

    - 앱 컨테이너 권한 상승 취약점(CVE-2013-3880)

    - Win32k NULL 페이지 취약점(CVE-2013-3881)

    - DirectX 그래픽 커널 하위 시스템 이중 페치 취약점(CVE-2013-3888)

    - TrueType 글꼴 CMAP 테이블 취약점(CVE-2013-3894)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-081

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-081


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-082] .NET Framework 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 XBAP 응용 프로그램을 인스턴스화할 수 있는 브라우저를 통해 특수하게 조작된 OpenType 글꼴(OTF)이 포함된 웹 사이트를 방문할 경우, 원격코드를 실행 시킬 수 있는 취약점이 존재

  o 관련취약점 :

    - OpenType 글꼴 구문 분석 취약점(CVE-2013-3128)

    - 엔터티 확장 취약점(CVE-2013-3860)

    - JSON 구문 분석 취약점(CVE-2013-3861)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-082

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-082


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-083] Windows 공용 컨트롤 라이브러리 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 공격자가 시스템에서 실행되는 ASP.NET 웹 응용 프로그램으로 특수하게 조작된 웹 요청을 수행할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Comctl32 정수 오버플로 취약점(CVE-2013-3195)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-083

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-083


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-084] SharePoint Server 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o Microsoft SharePoint Server, Microsoft Office Services, Web Apps에서 특수하게 조작된 Office 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Microsoft Excel 메모리 손상 취약점(CVE-2013-3889)

    - 매개 변수 주입 취약점(CVE-2013-3895)

  o 영향 : 원격코드 실행

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-084

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-084


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-085] Excel 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 조작된 Office 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Microsoft Excel 메모리 손상 취약점(CVE-2013-3889)

    - Microsoft Excel 메모리 손상 취약점(CVE-2013-3890)

  o 영향 : 원격코드 실행

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-085

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-085


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-086] Word 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 조작된 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - 메모리 손상 취약점(CVE-2013-3891)

    - 메모리 손상 취약점(CVE-2013-3892)

  o 영향 : 원격코드 실행

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-086

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-086


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-087] Silverlight 에서 발생하는 취약점으로 인한 정보유출 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대한 정보 획득


□ 설명

  o 공격자가 특수하게 제작한 Silverlight응용 프로그램이 포함된 웹페이지를 사용자가 열람할 경우, 정보 유출이 발생할 수 있는 취약점이 존재

  o 관련취약점 :

    - Silverlight 취약점(CVE-2013-3896)

  o 영향 : 정보유출

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-087

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-087


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


Trackback 0 Comment 0
2013.07.10 16:41

2013년 7월 MS 정기 보안업데이트

[MS13-052] .NET Framework 및 Silverlight 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 신뢰할 수 있는 프로그램에서 특정 패턴의 코드를 사용할 경우, 원격코드를 실행 시킬 수 있는 취약점이 존재
  o 관련취약점 :
    - TrueType Font Parsing Vulnerability (CVE-2013-3129)
    - Array Access Violation Vulnerability (CVE-2013-3131
    - Delegate Reflection Bypass Vulnerability (CVE-2013-3132)
    - Anonymous Method Injection Vulnerability (CVE-2013-3133)
    - Array Allocation Vulnerability (CVE-2013-3134)
    - Delegate Serialization Vulnerability (CVE-2013-3171)
    - Null Pointer Vulnerability (CVE-2013-3178)
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템
  o 참조사이트 참고
    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-052
    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-052

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-053] Windows 커널모드 드라이버 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자는 특수하게 조작된 TrueType 폰트 파일이 포함된 공유 콘텐츠를 열람할 경우, 
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Win32k Memory Allocation Vulnerability- CVE-2013-1300
    - Win32k Dereference Vulnerability - CVE-2013-1340
    - Win32k Vulnerability - CVE-2013-1345
    - TrueType Font Parsing Vulnerability - CVE-2013-3129
    - Win32k Information Disclosure Vulnerability- CVE-2013-3167
    - Win32k Buffer Overflow Vulnerability - CVE-2013-3172
    - Win32k Buffer Overwrite Vulnerability - CVE-2013-3173
    - Win32k Read AV Vulnerability - CVE-2013-3660
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템
  o 참조사이트 참고
    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-053
    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-053

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-054] GDI+ 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자는 특수하게 조작된 TrueType 폰트 파일이 포함된 콘텐츠를 열람할 경우, 
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - TrueType Font Parsing Vulnerability - (CVE-2013-3129)
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템
  o 참조사이트 참고
    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-054
    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-054

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-055] Internet Explorer 누적 보안업데이트

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 
    원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Shift JIS Character Encoding Vulnerability – (CVE-2013-3166)
    - Internet Explorer Memory Corruption Vulnerability – (CVE-2013-3115, CVE-2013-3143, CVE-2013-3144, CVE-2013-3145, CVE-2013-3146, CVE-2013-3147, CVE-2013-3148, CVE-2013-3149, CVE-2013-3150, CVE-2013-3151, CVE-2013-3152, CVE-2013-3153, CVE-2013-3161, CVE-2013-3162, CVE-2013-3163, CVE-2013-3164)
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템
  o 참조사이트 참고
    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-055
    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-055

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-056] DirectShow 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자가 특수하게 제작된 이미지 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - DirectShow Arbitrary Memory Overwrite Vulnerability - (CVE-2013-3174)
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템
  o 참조사이트 참고
    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-056
    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-056

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-057] Windows Media Format Runtime 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자가 특수하게 제작된 미디어 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - WMV Video Decoder Remote Code Execution Vulnerability - (CVE-2013-3127)
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템
  o 참조사이트 참고
    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-057
    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-057

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-058] Windows Defender에서 발생하는 취약점으로 인한 권한상승 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 권한상승

□ 설명
  o Windows Defender에서 사용된 경로명으로 인해 권한이 상승할 수 있는 취약점이 존재
  o 관련취약점 :
    - Microsoft Windows 7 Defender Improper Pathname Vulnerability - CVE-2013-3154
  o 영향 : 권한상승
  o 중요도 : 중요


□ 해당시스템
  o 참조사이트 참고
    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-058
    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-058

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용



Trackback 0 Comment 0
2013.03.13 18:25

2013년 3월 MS 정기 보안업데이트

[MS13-021] Internet Explorer 누적 보안 업데이트


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 Internet Explorer를 이용하여 특수하게 제작된 웹페이지를 열람할 경우, 
원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Internet Explorer OnResize Use After Free 취약점 (CVE-2013-0087)

    - Internet Explorer saveHistory 해제 후 사용 취약점 (CVE-2013-0088)

    - Internet Explorer CMarkupBehaviorContext 해제 후 사용 취약점 (CVE-2013-0089)

    - Internet Explorer CCaret 해제 후 사용 취약점 (CVE-2013-0090)

    - Internet Explorer CElement 해제 후 사용 취약점 (CVE-2013-0091)

    - Internet Explorer GetMarkupPtr 해제 후 사용 취약점 (CVE-2013-0092)

    - Internet Explorer onBeforeCopy 해제 후 사용 취약점 (CVE-2013-0093)

    - Internet Explorer removeChild 해제 후 사용 취약점 (CVE-2013-0094)

    - Internet Explorer CTreeNode 해제 후 사용 취약점 (CVE-2013-1288)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 영향 받는 소프트웨어

운영체제

구성요소

IE6

IE7

IE8

IE9

IE10

Windows XP 서비스 팩 3

 

 

Windows XP x64 서비스 팩 2

 

 

Windows Server 2003 서비스 팩 2

 

 

Windows Server 2003 x64 서비스 팩 2

 

 

Windows Server 2003 Itanium 서비스 팩 2

 

 

 

Windows Vista 서비스 팩 2

 

 

Windows Vista x64 서비스 팩 2

 

 

Windows Server 2008 서비스 팩 2

 

 

Windows Server 2008 x64 서비스 팩 2

 

 

Windows Server 2008 Itanium 서비스 팩 2

 

 

 

 

Windows 7

 

 

 

Windows 7 서비스 팩 1

 

 

 

Windows 7 x64

 

 

 

Windows 7 x64 서비스 팩 1

 

 

 

Windows Server 2008 R2 x64

 

 

 

Windows Server 2008 R2 x64 서비스 팩 1

 

 

 

Windows Server 2008 R2 Itanium

 

 

 

Windows Server 2008 R2 Itanium 서비스 팩 1

 

 

 

 

Windows 8

 

 

 

 

Windows 8 x64

 

 

 

 

Windows Server 2012

 

 

 

 

Windows RT

 

 

 

 


  o 영향 받지 않는 소프트웨어

Windows 7 서비스 팩 1 - Internet Explorer 10

Windows 7 x64 서비스 팩 1 - Internet Explorer 10

Windows Server 2008 R2 x64 서비스 팩 1 - Internet Explorer 10

Windows Server 2008 서버코어(Server Core)설치

Windows Server 2008 64-bit 서버코어(Server Core)설치

Windows Server 2008 R2 서버코어(Server Core)설치

Windows Server 2008 R2 64-bit 서버코어(Server Core)설치

Windows Server 2012 서버코어(Server Core)설치

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-021

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-021

 

[MS13-022] Silverlight에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 제작된 Silverlight 응용 프로그램이 포함된 웹사이트를 방문할 경우, 
원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Silverlight 이중 역참조 취약점(CVE-2013-0074)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 영향 받는 소프트웨어

    - Mac에 설치된 Microsoft Silverlight 5

    - Mac에 설치된 Microsoft Silverlight 5 Developer 런타임

    - 윈도우 환경에 설치된 Microsoft Silverlight 5

    - 윈도우 환경에 설치된 Microsoft Silverlight 5 Developer 런타임


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-022

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-022

 

[MS13-023] Microsoft Visio Viewer 2010에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 제작된 Visio 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Visio Viewer 트리 개체 유형 혼란 취약점(CVE-2013-0079)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 영향 받는 소프트웨어

    - Microsoft Visio Viewer 2010 서비스 팩 1

    - Microsoft Visio Viewer 2010 x64 서비스 팩 1

    - Microsoft Visio 2010 서비스 팩 1

    - Microsoft Visio 2010 x64 서비스 팩 1

    - Microsoft Office 2010 Filter Pack 서비스 팩 1

    - Microsoft Office 2010 Filter Pack x64 서비스 팩 1

  o 영향 받지 않는 소프트웨어

    - Microsoft Visio 2003 서비스 팩 3

    - Microsoft Visio 2007 서비스 팩 3

    - Microsoft Visio 2013(32비트 에디션)

    - Microsoft Visio 2013(64비트 에디션)

    - Microsoft Visio Viewer 2013(32비트 에디션)

    - Microsoft Visio Viewer 2013(64비트 에디션)


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-023

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-023

 

[MS13-024] SharePoint에서 발생하는 취약점으로 인한 권한상승 문제


□ 영향

  o 공격자가 영향 받는 시스템을 대상으로 권한상승


□ 설명

  o 사용자가 특수하게 조작된 URL을 클릭하여 SharePoint 사이트로 유인된 경우, 
권한 상승 문제가 발생하는 취약점이 존재

  o 관련취약점 :

    - 콜백 기능 취약점(CVE-2013-0080)

    - SharePoint XSS 취약점(CVE-2013-0083)

    - SharePoint 디렉터리 탐색 취약점(CVE-2013-0084)

    - 버퍼 오버플로 취약점(CVE-2013-0085)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 영향 받는 소프트웨어

    - Microsoft SharePoint Server 2010 서비스 팩 1

    - Microsoft SharePoint Foundation 2010 서비스 팩 1

  o 영향 받지 않는 소프트웨어

    - Microsoft SharePoint Server 2007 서비스 팩 3

    - Microsoft SharePoint Server 2007 x64 서비스 팩 3

    - Microsoft SharePoint Server 2013

    - Microsoft Groove 2007 서비스 팩 3

    - Microsoft Groove Server 2007 서비스 팩 3

    - Microsoft Groove Server 2010 서비스 팩 1

    - Microsoft SharePoint Portal Server 2003 서비스 팩 3

    - Microsoft SharePoint Portal Server 2003 x64 서비스 팩 3

    - Microsoft Windows SharePoint Services 2.0

    - Microsoft Windows SharePoint Services 2.0 x64

    - Microsoft Windows SharePoint Services 3.0 서비스 팩 2, 3

    - Microsoft Windows SharePoint Services 3.0 x64 서비스 팩 2, 3

    - SharePoint Foundation 2013

    - Microsoft SharePoint Workspace 2010 서비스 팩1

    - Microsoft SharePoint Workspace 2010 x64 서비스 팩1


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-024

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-024

 

[MS13-025] Microsoft OneNote 에서 발생하는 취약점으로 인한 정보 유출 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대한 정보유출 가능


□ 설명

  o 사용자가 특수하게 조작된 OneNote파일을 열람할 경우, 정보유출이 발생할 수 있는 취약점이 존재

  o 관련취약점 :

    - 버퍼 크기 유효성 검사 취약점(CVE-2013-0086)

  o 영향 : 정보유출

  o 중요도 : 중요


□ 해당시스템

  o 영향 받는 소프트웨어

    - Microsoft OneNote 2010 서비스 팩 1

    - Microsoft OneNote 2010 x64 서비스 팩 1

  o 영향 받지 않는 소프트웨어

    - Microsoft OneNote 2003 서비스 팩 3

    - Microsoft OneNote 2007 서비스 팩 3

    - Microsoft Office Web Apps 2010 서비스 팩 1

    - Microsoft OneNote 2013

    - Microsoft OneNote 2013 x64

    - Microsoft Web Apps Server 2013


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-025

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-025

 

[MS13-026] Office Outlook for Mac 에서 발생하는 취약점으로 인한 정보 유출 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대한 정보유출 가능


□ 설명

  o 사용자가 특수하게 조작된 전자 메일 메시지를 열람할 경우, 정보유출이 발행할 수 있는 취약점이 존재

  o 관련취약점 :

    - 의도하지 않은 콘텐츠 로딩 취약점(CVE- 2013-0095)

  o 영향 : 정보유출

  o 중요도 : 중요


□ 해당시스템

  o 영향 받는 소프트웨어

    - Microsoft Office 2008 for Mac

    - Microsoft Office for Mac 2011


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-026

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-026

 

[MS13-027] 커널모드 드라이버에서 발생하는 취약점으로 인한 권한상승 문제


□ 영향

  o 공격자가 영향 받는 시스템을 대상으로 권한상승


□ 설명

  o 공격자가 시스템에 액세스하는 경우, 권한이 상승될 수 있는 취약점이 존재

  o 관련취약점 :

    - Windows USB 설명자 취약점(CVE-2013-1285)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 영향 받는 소프트웨어

    - Windows XP 서비스 팩 3

    - Windows XP x64 서비스 팩 2

    - Windows Server 2003 서비스 팩 2

    - Windows Server 2003 x64 서비스 팩 2

    - Windows Server 2003 Itanium 서비스 팩 2

    - Windows Vista 서비스 팩 2

    - Windows Vista x64 서비스 팩 2

    - Windows Server 2008 서비스 팩 2

    - Windows Server 2008 x64 서비스 팩 2

    - Windows Server 2008 Itanium 서비스 팩 2

    - Windows 7 서비스 팩 0, 1

    - Windows 7 x64 서비스 팩 0, 1

    - Windows Server 2008 R2 x64 서비스 팩 0, 1

    - Windows Server 2008 R2 Itanium 서비스 팩 0, 1

    - Windows 8

    - Windows 8 x64

    - Windows Server 2012

  o 영향 받지 않는 소프트웨어

    - Windows RT


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-027

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-027


Trackback 0 Comment 0