본문 바로가기
운영체제 (LNX,WIN)

2012년 2월 마이크로소프트 보안 업데이트

by 날으는물고기 2012. 2. 15.

2012년 2월 마이크로소프트 보안 업데이트

====================================
보안 공지 MS12-008
====================================
제목: Windows 커널 모드 드라이버의 취약점으로 인한 원격 코드 실행 문제점(2660465)

요약: 이 보안 업데이트는 Microsoft Windows의 비공개적으로 보고된 취약점 1건과 공개적으로 보고된 취약점 1건을 해결합니다.
가장 위험한 취약점으로 인해 사용자가 특수하게 조작된 콘텐츠를 포함하는 웹 사이트를 방문하거나 특수하게 조작된 응용 프로그램이 로컬에서 실행되고 있을 경우 원격 코드 실행이 허용될 수 있습니다. 공격자는 강제로 사용자가 악의적인 웹 사이트를 방문하도록 만들 수 없습니다. 대신 공격자는 사용자가 전자 메일 메시지 또는 인스턴트 메신저 메시지의 링크를 클릭하여 공격자의 웹 사이트를 방문하도록 유도하는 것이 일반적입니다.

최대 심각도: 긴급

영향을 받는 소프트웨어:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- 없음. 모든 OS 에 영향을 받습니다.

취약점:
- GDI 액세스 위반 취약점(CVE-2011-5046)
- 키보드 레이아웃 해제 후 사용 취약점(CVE-2012-0154)

취약점으로 인한 영향: 원격 코드 실행

시스템 재시작: 필요함

이번 업데이트로 대체되는 보안 공지: MS11-087

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-008

====================================
보안 공지 MS12-009
====================================
제목: Ancillary Function Driver의 취약점으로 인한 권한 상승 문제점(2645640)

요약: 이 보안 업데이트는 Microsoft Windows에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다.
공격자가 사용자의 시스템에 로그온하고 특수하게 조작된 응용 프로그램을 실행할 경우 이 취약점으로 인해 권한 상승이 허용될 수 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다.

최대 심각도: 중요

영향을 받는 소프트웨어:
- Windows XP x64 
- Windows Server 2003
- Windows Vista x64
- Windows Server 2008 x64
- Windows 7 x64
- Windows Server 2008 R2 IA64
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- Windows XP
- Windows Vista x86
- Windows Server 2008 x86
- Windows 7 x86

취약점:
- AfdPoll 권한 상승 취약점(CVE-2012-0148)
- Ancillary Function Driver 권한 상승 취약점(CVE-2012-0149)

취약점으로 인한 영향: 권한 상승

시스템 재시작: 필요함

이번 업데이트로 대체되는 보안 공지: MS11-080, MS11-046

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-009

====================================
보안 공지 MS12-010
====================================
제목: Internet Explorer 누적 보안 업데이트(2647516)

요약: 이 보안 업데이트는 Internet Explorer에서 발견되어 비공개적으로 보고된 취약점 4건을 해결합니다.
가장 위험한 취약점으로 인해 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행이 허용될 수 있습니다. 이러한 취약점 중 하나를 성공적으로 악용한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도: 긴급

영향을 받는 소프트웨어:
- Internet Explorer 6
- Internet Explorer 7
- Internet Explorer 8
- Internet Explorer 9
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- 없음. 모든 Internet Explorer 버전에 영향을 받습니다.

취약점:
- 복사 및 붙여넣기 정보 유출 취약점(CVE-2012-0010)
- HTML 레이아웃 원격 코드 실행 취약점(CVE-2012-0011)
- Null Byte 정보 유출 취약점(CVE-2012-0012)
- VML 원격 코드 실행 취약점(CVE-2012-0155)

취약점으로 인한 영향: 원격 코드 실행

시스템 재시작: 필요함

이번 업데이트로 대체되는 보안 공지: MS11-099

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-010

====================================
보안 공지 MS12-011
====================================
제목: Microsoft SharePoint의 취약점으로 인한 권한 상승 문제점(2663841)

요약: 이 보안 업데이트는 Microsoft SharePoint 및 Microsoft SharePoint Foundation에서 비공개적으로 보고된 취약점 3건을 해결합니다.
이 취약점으로 인해 사용자가 특수하게 조작된 URL을 클릭하면 권한 상승이나 정보 유출이 발생할 수 있습니다.

최대 심각도: 중요

영향을 받는 소프트웨어:
- Microsoft SharePoint Server 2010
- Microsoft SharePoint Foundation 2010
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- Microsoft Office Groove 2007
- Microsoft SharePoint Workspace 2010
- Microsoft Office SharePoint Portal Server 2003
- Microsoft Office Forms Server 2007
- Microsoft Office SharePoint Server 2007
- Microsoft Office Groove Data Bridge Server 2007
- Microsoft Office Groove Management Server 2007
- Microsoft Groove Server 2010 
- Microsoft Windows SharePoint Services 2.0
- Microsoft Windows SharePoint Services 3.0

취약점:
- inplview.aspx의 XSS 취약점(CVE-2012-0017)
- themeweb.aspx의 XSS 취약점(CVE-2012-0144)
- wizardlist.aspx의 XSS 취약점(CVE-2012-0145)

취약점으로 인한 영향: 권한 상승

시스템 재시작: 필요할 수 있음

이번 업데이트로 대체되는 보안 공지: 없음

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-011

====================================
보안 공지 MS12-012
====================================
제목: 색 제어판의 취약점으로 인한 원격 코드 실행 문제점(2643719)

요약: 이 보안 업데이트는 Microsoft Windows의 공개된 취약점 1건을 해결합니다.
이 취약점으로 인해 사용자가 특수하게 조작된 DLL(동적 연결 라이브러리) 파일과 동일한 디렉터리에 있는 합법적인 파일(예: .icm 또는 .icc 파일)을 여는 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도: 중요

영향을 받는 소프트웨어:
- Windows Server 2008
- Windows Server 2008 R2
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows 7

취약점:
- 색 제어판의 안전하지 않은 라이브러리 로드 취약점(CVE-2010-5082)

취약점으로 인한 영향: 원격 코드 실행

시스템 재시작: 필요할 수 있음

이번 업데이트로 대체되는 보안 공지: 없음

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-012

====================================
보안 공지 MS12-013
====================================
제목: C 런타임 라이브러리의 취약점으로 인한 원격 코드 실행 문제점(2654428)

요약: 이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다.
이 취약점으로 인해 사용자가 웹 사이트에서 호스팅되거나 전자 메일 첨부 파일로 전송된 특수하게 조작된 미디어 파일을 열 경우 원격 코드 실행이 발생할 수 있습니다. 이 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도: 긴급

영향을 받는 소프트웨어:
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- Windows XP
- Windows Server 2003

취약점:
- Msvcrt.dll 버퍼 오버플로 취약점(CVE-2012-0150)

취약점으로 인한 영향: 원격 코드 실행

시스템 재시작: 필요함

이번 업데이트로 대체되는 보안 공지: 없음

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-013

====================================
보안 공지 MS12-014
====================================
제목: Indeo 코덱의 취약점으로 인한 원격 코드 실행 문제점(2661637)

요약: 이 보안 업데이트는 Microsoft Windows의 공개된 취약점 1건을 해결합니다.
이 취약점으로 인해 사용자가 특수하게 조작된 DLL(동적 연결 라이브러리) 파일과 동일한 디렉터리에 있는 합법적인 파일(예: .avi 파일)을 여는 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용에 성공한 공격자는 로그온한 사용자 자격으로 임의 코드를 실행할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 사용자가 관리자 권한의 사용자 권한으로 로그온한 경우 공격자가 영향을 받는 시스템을 완전히 제어할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도: 중요

영향을 받는 소프트웨어:
- Windows XP x86
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- Windows XP x64
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2

취약점:
- Indeo 코덱의 안전하지 않은 라이브러리 로드 취약점(CVE-2010-3138)

취약점으로 인한 영향: 원격 코드 실행

시스템 재시작: 필요함

이번 업데이트로 대체되는 보안 공지: 없음

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-014

====================================
보안 공지 MS12-015
====================================
제목: Microsoft Visio Viewer 2010의 취약점으로 인한 원격 코드 실행 문제점(2663510)

요약: 이 보안 업데이트는 Microsoft Office에서 발견되어 비공개적으로 보고된 취약점 5건을 해결합니다.
이러한 취약점으로 인해 사용자가 특수하게 조작된 Visio 파일을 열 경우 원격 코드 실행이 발생할 수 있습니다. 이러한 취약점을 성공적으로 악용한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도: 중요

영향을 받는 소프트웨어:
- Microsoft Visio Viewer 2010
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- Microsoft Visio 2003
- Microsoft Visio 2007
- Microsoft Visio 2010

취약점:
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0019)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0020)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0136)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0137)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0138)

취약점으로 인한 영향: 원격 코드 실행

시스템 재시작: 필요할 수 있음

이번 업데이트로 대체되는 보안 공지: MS11-089

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-015

====================================
보안 공지 MS12-016
====================================
제목: .NET Framework 및 Microsoft Silverlight의 취약점으로 인한 원격 코드 실행 문제점(2651026)

요약: 이 보안 업데이트는 Microsoft .NET Framework 및 Microsoft Silverlight의 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다.
사용자가 XBAP(XAML 브라우저 응용 프로그램) 또는 Silverlight 응용 프로그램을 실행할 수 있는 웹 브라우저를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 이 취약점으로 인해 클라이언트 시스템에서 원격 코드가 실행될 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도: 긴급

영향을 받는 소프트웨어:
- .Net Framework 2.0
- .Net Framework 3.5.1
- .Net Framework 4
- Silverlight 4
(아래 링크에서 영향을 받는 소프트웨어와 다운로드 위치를 확인하십시오)

영향을 받지 않는 소프트웨어:
- .Net Framework 1.1
- .Net Framework 3.5
- Silverlight 5

취약점:
- .NET Framework 비관리 개체 취약점(CVE-2012-0014)
- .NET Framework 힙 손상 취약점(CVE-2012-0015)

취약점으로 인한 영향: 원격 코드 실행

시스템 재시작: 필요할 수 있음

이번 업데이트로 대체되는 보안 공지: MS11-069

상세 정보: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-016


한국마이크로소프트 고객지원부
728x90

댓글