728x90
[MS14-052] Internet Explorer 누적 보안 업데이트
영향
- 공격자가 영향 받는 시스템에 원격코드 실행
설명
- 사용자는 Internet Explorer를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
- 관련취약점 :
- Internet Exploer 리소스 정보 유출 취약점 – (CVE-2013-7331)
- Internet Exploer 메모리 손상 취약점 – (CVE-2014-2799, CVE-2014-4059, CVE-2014-4065, CVE-2014-4079, CVE-2014-4080, CVE-2014-4081, CVE-2014-4082, CVE-2014-4083, CVE-2014-4084, CVE-2014-4085, CVE-2014-4086, CVE-2014-4087, CVE-2014-4088, CVE-2014-4089, CVE-2014-4090, CVE-2014-4091, CVE-2014-4092, CVE-2014-4093, CVE-2014-4094, CVE-2014-4095, CVE-2014-4096, CVE-2014-4097, CVE-2014-4098, CVE-2014-4099, CVE-2014-4100, CVE-2014-4101, CVE-2014-4102, CVE-2014-4103, CVE-2014-4104, CVE-2014-4105, CVE-2014-4106, CVE-2014-4107, CVE-2014-4108, CVE-2014-4109, CVE-2014-4110, CVE-2014-4111)
- 영향 : 원격 코드실행
- 중요도 : 긴급
해당시스템
- 참조사이트 참고
해결책
- 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
[MS14-053] .NET Framework 취약점으로 인한 서비스 거부 문제
영향
- 공격자가 영향 받는 시스템에 서비스 거부를 유발
설명
- 공격자가 소수의 특수하게 조작된 요청을 .NET 기반 웹사이트로 보낼 경우 서비스 거부가 발생할 수 있는 취약점이 존재
- 관련취약점 :
- .NET Framework 서비스 거부 취약점 – (CVE-2014-4072)
- 영향 : 서비스 거부
- 중요도 : 중요
□ 해당시스템
- 참조사이트 참고
□ 해결책
- 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
[MS14-054] Windows 작업 스케줄러의 취약점으로 인한 권한 상승 문제
영향
- 공격자가 영향 받는 시스템에 대한 권한을 상승
설명
- 공격자가 시스템에 로그온한 후 특수하게 조작한 응용 프로그램을 실행할 경우, 권한 상승이 허용할 수 있는 취약점
- 관련취약점 :
- 작업 스케줄러 취약점 – (CVE-2014-4074)
- 영향 : 권한 상승
- 중요도 : 중요
해당시스템
- 참조사이트 참고
해결책
- 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
[MS14-055] Microsoft Lync Server의 취약점으로 인한 서비스 거부 문제
영향
- 공격자가 영향 받는 시스템에 서비스 거부를 유발
설명
- 공격자가 특수하게 조작된 요청을 Lync Serverer에 보내는 경우 서비스 거부 문제가 발생할 수 있는 취약점
- 관련취약점 :
- Lync 서비스 거부 취약점 – (CVE-2014-4068)
- Lync XSS 정보 유출 취약점 - (CVE-2014-4070)
- Lync 서비스 거부 취약점 - (CVE-2014-4071)
- 영향 : 서비스 거부
- 중요도 : 중요
해당시스템
- 참조사이트 참고
해결책
- 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
728x90
http://hummingbird.tistory.com/5556
"또한 2014년 8월 정기 보안 업데이트에서 언급한 Internet Explorer 웹 브라우저 동작시 구버전의 ActiveX 컨트롤 실행을 차단하는 정책이 본격적으로 활성화 되었습니다.
이를 통해 Windows 7 SP1 운영 체제 이상에서 Internet Explorer 웹 브라우저를 이용하여 Oracle Java 플러그인이 동작하는 웹 사이트 접속시 보안에 취약한 Oracle Java 구버전이 실행할 경우 "최신 상태가 아니므로 Java(TM)이(가) 차단되었습니다. 업데이트가 필요합니다."라는 보안 경고 알림 표시줄을 생성하여 기본적으로 차단하도록 하였습니다.
그러므로 Internet Explorer 웹 브라우저 실행시 위와 같은 알림 표시줄이 생성될 경우에는 반드시 "업데이트" 버튼을 클릭하여 제공되는 최신 버전의 Oracle Java 플러그인을 설치한 후 인터넷을 사용하시기 바랍니다."
현재 Internet Explorer 웹 브라우저의 구버전에 대한 ActiveX 컨트롤 차단 정책은 Windows 7 SP1 운영 체제 이상의 환경에서 Internet Explorer 8, Internet Explorer 9, Internet Explorer 10, Internet Explorer 11 버전에 적용되고 있으며, Oracle Java 플러그인에 한하여 차단이 이루어지고 있습니다.
답글