소개 대표 사이트 카테고리 커뮤니티 페이지 만들기
본문 바로가기
운영체제 (LNX,WIN)

2010년 7월 마이크로소프트 보안 공지

by 날으는물고기 2010. 7. 14.

2010년 7월 마이크로소프트 보안 공지

728x90

오늘 (7월 14일) 마이크로소프트는 4개의 보안 공지를 발표했습니다.

  • MS10-042 (긴급) 도움말 및 지원 센터의 취약점으로 인한 원격 코드 실행 문제점 (2229593) - Windows XP, Windows Server 2003
  • MS10-043 (긴급) Canonical Display Driver의 취약점으로 인한 원격 코드 실행 문제점 (2032276) - Windows 7 (x64), Windows Server 2008 R2 (x64)
  • MS10-044 (긴급) Microsoft Office Access ActiveX 컨트롤의 취약점으로 인한 원격 코드 실행 문제점 (982335) - Access 2003, Access 2007
  • MS10-045 (중요) Microsoft Office Outlook의 취약점으로 인한 원격 코드 실행 문제점 (978212) - Outlook 2002, Outlook 2003, Outlook 2007

특히 MS10-042는 보안 권고 2219475에서, MS10-043은 보안 권고 2028859에서 언급했던 제로데이 취약점에 대한 패치입니다.

[MS10-042] MS 윈도우 도움말 및 지원 센터 취약점으로 인한 원격코드실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 윈도우의 다양한 기능에 대한 도움말을 제공하는 응용프로그램인 도움말 및 지원 센터(Help and
     Support Center)가 조작된 URL을 처리하는 과정에서 원격코드가 실행 가능한 문제점
  o 공격자는 특수하게 조작된 웹페이지 게시물 또는 이메일을 사용자가 열어보도록 유도하여 사용자
     권한으로 임의의 원격코드 실행가능
  o 관련취약점 :
    - Help Center URL Validation Vulnerability - CVE-2010-1885
  o 영향 : 원격코드실행
  o 중요도 : 긴급

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP SP2, SP3
    - Windows XP Professional x64 Edition SP2
    - Windows Server 2003 SP2
    - Windows Server 2003 x64 Edition SP2
    - Windows Server 2003 with SP2 for Itanium-based Systems
  o 영향 받지 않는 소프트웨어
    - Windows 2000 SP4
    - Windows Vista SP1, SP2
    - Windows Vista x64 Edition SP1, SP2
    - Windows Server 2008 for 32-bit Systems, SP2
    - Windows Server 2008 for x64-based Systems, SP2
    - Windows Server 2008 for Itanium-based Systems, SP2
    - Windows 7 for 32-bit Systems
    - Windows 7 for x64-based Systems
    - Windows Server 2008 R2 for x64-based Systems
    - Windows Server 2008 R2 for Itanium-based Systems

□ 해결책 
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트
  o 영문 : http://www.microsoft.com/technet/security/bulletin/MS10-042.mspx
  o 한글 :

[MS10-043] MS 윈도우 디스플레이 드라이버 취약점으로 인한 원격코드실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 윈도우가 특수하게 조작된 이미지 파일을 윈도우 디스플레이 드라이버(Canonical Display Driver)
    에서 처리하는 과정에서 원격코드가 실행 가능한 문제점
  o 공격자는 특수하게 조작된 웹페이지 게시물 또는 이메일을 사용자가 열어보도록 유도하여 사용자
    권한으로 임의의 원격코드 실행가능
  o 관련취약점 :
    - Canonical Display Driver Integer Overflow Vulnerability - CVE-2009-3678
  o 영향 : 원격코드실행
  o 중요도 : 긴급

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows 7 for x64-based Systems
    - Windows Server 2008 R2 for x64-based Systems
  o 영향 받지 않는 소프트웨어
    - Windows 2000 SP4
    - Windows XP SP2, SP3
    - Windows XP Professional x64 Edition SP2
    - Windows Server 2003 SP2
    - Windows Server 2003 x64 Edition SP2
    - Windows Server 2003 with SP2 for Itanium-based Systems
    - Windows Vista SP1, SP2
    - Windows Vista x64 Edition SP1, SP2
    - Windows Server 2008 for 32-bit Systems, SP2
    - Windows Server 2008 for x64-based Systems, SP2
    - Windows Server 2008 for Itanium-based Systems, SP2
    - Windows 7 for 32-bit Systems
    - Windows Server 2008 R2 for Itanium-based Systems

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트
  o 영문 : http://www.microsoft.com/technet/security/Bulletin/MS10-043.mspx
  o 한글 :


[MS10-044] MS Office Access ActiveX 취약점으로 인한 원격코드실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o MS Office에 포함된 데이터베이스인 Access를 사용하기 위한 ActiveX 컨트롤의 메모리 처리
    하는 과정에서 원격코드가 실행 가능한 문제점
  o 공격자는 특수하게 조작된 웹페이지 게시물 또는 이메일을 사용자가 열어보도록 유도하여 사용자
    권한으로 임의의 원격코드 실행가능
  o 관련취약점 :
    - Access ActiveX Control Vulnerability- CVE-2010-0814
    - ACCWIZ.dll Uninitialized Variable Vulnerability - CVE-2010-1881
  o 영향 : 원격코드실행
  o 중요도 : 긴급

□ 해당시스템
  o 영향 받는 소프트웨어
    - Microsoft Office Access 2003 on Microsoft Office 2003 SP3
    - Microsoft Office Access 2007 on 2007 Microsoft Office System SP1, SP2
  o 영향 받지 않는 소프트웨어
    - Microsoft Office XP SP3
    - Microsoft Office 2010 (32-bit editions)
    - Microsoft Office 2010 (64-bit editions)

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트
  o 영문 : http://www.microsoft.com/technet/security/bulletin/MS10-044.mspx
  o 한글 :

 

[MS10-045] MS Outlook 취약점으로 인한 원격코드실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
  
□ 설명 
  o 메일에 첨부된 내용을 MS Outlook이 처리하는 과정에 원격코드실행이 가능한 취약점 존재
  o 공격자는 조작된 이메일을 전송하여 Outlook으로 열어보도록 유도함. 공격이 성공하면 공격자는
    영향 받는 시스템에 대해 완전한 권한 획득 가능
  o 관련취약점 :
    - Microsoft Outlook SMB Attachment Vulnerability - CVE-2010-0266
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템 
  o 영향 받는 소프트웨어
    - Microsoft Outlook 2002 on Office XP SP3
    - Microsoft Outlook 2003 on Office 2003 SP3
    - Microsoft Outlook 2007 on Microsoft Office 2007 SP1, SP2
  o 영향 받지 않는 소프트웨어
    - Microsoft Office 2010 (32-bit editions)
    - Microsoft Office 2010 (64-bit editions)
 
□ 해결책 
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트
  o 영문 : http://www.microsoft.com/technet/security/bulletin/MS10-045.mspx
  o 한글 :


출처 : 인터넷침해대응센터

728x90
그리드형(광고전용)

댓글