'권한획득'에 해당되는 글 42건

  1. 2013.12.12 2013년 12월 MS 정기 보안업데이트
  2. 2013.11.13 2013년 11월 MS 정기 보안업데이트
  3. 2013.10.11 2013년 10월 MS 정기 보안업데이트
2013.12.12 11:10

2013년 12월 MS 정기 보안업데이트

[MS13-096] Graphics Component 의 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 영향 받는 시스템에 대한 완전한 권한을 획득

설명

  • 사용자가 특수하게 제작된 TIFF 파일이 포함된 컨텐츠를 열람할 경우원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 : Graphics Component 메모리 손상 취약점 – (CVE-2013-3906)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-096
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-096

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-097] Internet Explorer 누적 보안업데이트 문제

 

영향

  • 공격자가 영향 받는 시스템의 사용자와 동일한 권한을 획득

설명

  • 사용자가 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점
    - Internet Explorer 권한상승 취약점 – (CVE-2013-5045, CVE-2013-5046)
    - Internet Explorer 메모리 손상 취약점 – (CVE-2013-5047, CVE-2013-5048, CVE-2013-5049, CVE-2013-5051, CVE-2013-5052)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-097
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-097

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-098] Windows 의 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자 또는 프로그램이 특수하게 제작·서명된 PE 파일을 실행하거나 설치할 경우원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 : WinVerifyTrust 서명 검증 취약점 – (CVE-2013-3900)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-098
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-098

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-099] Scripting Runtime Object Library의 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 특수하게 제작된 웹사이트 또는 컨텐츠를 제공하는 웹사이트를 방문할 경우원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 : Scripting Runtime Object Library Use-After-Free 취약점 – (CVE-2013-5056)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-099
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-099

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-100] SharePoint Server의 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 W3WP 서비스계정의 권한으로 임의코드 실행

설명

  • 인증된 공격자가 특수하게 제작된 페이지 컨텐츠를 SharePoint Server로 전송할 경우원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 : SharePoint Server 컨텐츠 취약점 – (CVE-2013-5059)
  • 영향 : 원격코드 실행
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-100
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-100

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-101] Kernel-Mode Driver의 취약점으로 인한 권한상승 문제

 

영향

  • 공격자가 영향 받는 시스템에 대한 권한을 상승

설명

  • 공격자가 시스템에 로그인하여 특수하게 제작된 프로그램을 실행할 경우권한이 상승되는 취약점이 존재
  • 관련취약점
    - Win32k Integer 오버플로우 취약점 – (CVE-2013-3899)
    - Win32k Use-After-Free 취약점 – (CVE-2013-3902)
    - TrueType 폰트 파싱 취약점 - (CVE-2013-3903)
    - Port-Class 드라이버 Double Fetch 취약점 – (CVE-2013-3907)
    - Win32k Integer 오버플로우 취약점 – (CVE-2013-5058)
  • 영향 : 권한상승
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-101
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-101

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-102] LRPC 클라이언트의 취약점으로 인한 권한상승 문제

 

영향

  • 공격자가 영향 받는 시스템에 대한 권한을 상승

설명

  • 공격자가 특수하게 제작된 LPC 포트 메시지를 LPC 클라이언트 또는 서버에 전송할 경우권한이 상승되는 취약점이 존재
  • 관련취약점 : LRPC 클라이언트 버퍼 오버런 취약점(CVE-2013-3878)
  • 영향 : 권한상승
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-102
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-102

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-103] ASP.NET SignalR의 취약점으로 인한 권한상승 문제

 

영향

  • 공격자가 영향 받는 시스템에 대한 권한을 상승

설명

  • 공격자가 특수하게 제작한 자바스크립트가 사용자의 브라우저에서 실행될 경우권한이 상승되는 취약점이 존재
  • 관련취약점 : SignalR XSS 취약점 – (CVE-2013-5042)
  • 영향 : 권한상승
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-103
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-103

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-104] Microsoft Office의 취약점으로 인한 권한상승 문제

 

영향

  • 공격자가 영향 받는 시스템에 대한 정보를 유출

설명

  • 사용자가 악성 웹사이트에서 제공하는 Office 파일을 열람할 경우정보가 유출되는 취약점이 존재
  • 관련취약점 : Token Hijacking 취약점 – (CVE-2013-5054)
  • 영향 : 정보유출
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-104
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-104

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-105] Exchange Server의 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 공격자가 특수하게 제작한 파일을 이메일 첨부를 통해 취약점에 영향을 받는 Exchange Server 사용자에게 전송할 경우원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점
    - Oracle 취약점 – (CVE-2013-5763, CVE-2013-5791)
    - MAC Disabled 취약점 – (CVE-2013-1330)
    - OWA XSS 취약점 – (CVE-2013-5072)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-105
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-105

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-106] Office Shared Component 취약점으로 인한 보안기능 우회 문제

 

영향

  • 공격자가 영향 받는 시스템의 보안기능을 우회

설명

  • 공격자는 특수하게 제작한 웹 페이지를 COM 컴포넌트 지원 브라우저 사용자에게 열람하도록 유도하여사용자의 보안 기능을 우회할 수 있는 취약점이 존재
  • 관련취약점 : HXDS ASLR 취약점 – (CVE-2013-5057)
  • 영향 : 보안기능 우회
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
    한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-106
    영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-106

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용



Trackback 0 Comment 0
2013.11.13 20:24

2013년 11월 MS 정기 보안업데이트

[MS13-088] Internet Explorer 누적 보안업데이트 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
        - Internet Explorer 정보 유출 취약점(CVE-2013-3908)
        - Internet Explorer 정보 유출 취약점(CVE-2013-3909)
        - Internet Explorer 메모리 손상 취약점(CVE-2013-3871, CVE-2013-3910, CVE-2013-3911, 
          
    CVE-2013-3912, CVE-2013-3914, CVE-2013-3915, CVE-2013-3916, CVE-2013-3917)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-088
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-088

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-089] Windows 그래픽 장치 인터페이스에서 발생하는 취약점으로 인한 원격코드 실행 문제

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 워드패드에서 특수하게 조작된 Windows Write 파일을 보거나 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  •  관련취약점 :
        - 그래픽 장치 인터페이스 정수 오버플로 취약점(CVE-2013-3940)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-089
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-089

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-090] ActiveX 킬(Kill) 비트 누적 보안 업데이트 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
        - InformationCardSigninHelper 취약점(CVE-2013-3918)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-090
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-090

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-091] Microsoft Office에서 발생하는 취약점으로 인한 원격코드 실행 문제 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 특수하게 조작된 WordPerfect 문서파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
        - WPD 파일 형식 메모리 손상 취약점(CVE-2013-0082)
        - Word 스택 버퍼 덮어쓰기 취약점(CVE-2013-1324)
        - Word 힙 덮어쓰기 취약점(CVE-2013-1325)
  • 영향 : 원격코드 실행
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-091
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-091

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-092] Hyper-V에서 발생하는 취약점으로 인한 원격코드 실행 문제 

영향

  • 공격자가 영향 받는 시스템에 대해 상승된 권한 획득

설명

  • 공격자가 기존 실행 중인 가상 컴퓨터에서 하이퍼바이저로 Hypercall의 특수하게 조작된 함수 매개 변수를 전송할 경우, 권한 상승이 될 수 있는 취약점이 존재
  • 관련취약점 :
        - 주소 손상 취약점(CVE-2013-3898)
  • 영향 : 권한 상승
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-092
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-092

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-093] Windows Ancillary Function Driver에서 발생하는 취약점으로 인한 정보유출 문제 

영향

  • 공격자가 영향 받는 시스템에 대한 정보 획득

설명

  • 공격자가 영향 받는 시스템에 로컬 사용자로 로그인하여 특수하게 제작된 프로그램을 실행할 경우, 정보를 유출시킬 수 있는 취약점이 존재
  • 관련취약점 :
        - Ancillary Function Driver 정보 유출 취약점(CVE-2013-3887)
  • 영향 : 정보유출
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-093
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-093

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-094] Microsoft Outlook에서 발생하는 취약점으로 인한 정보유출 문제 

영향

  • 공격자가 영향 받는 시스템에 대한 정보 획득

설명

  • 사용자는 MS Outlook을 통해 특수하게 조작된 전자메일을 열람할 경우, 정보가 유출될 수 있는 취약점이 존재
  • 관련취약점 :
        - S/MIME AIA 취약점(CVE-2013-3905)
  • 영향 : 정보유출
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-094
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-094

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS13-095] 디지털서명에서 발생하는 취약점으로 인한 서비스 거부 문제 

영향

  • 공격자가 영향 받는 시스템에 대한 서비스 거부 유발

설명

  • 웹 서비스가 특수하게 조작된 X.509 인증서를 처리할 경우, 서비스 거부가 유발 될 수 있는 취약점이 존재
  • 관련취약점 :
        - 디지털 서명 취약점(CVE-2013-3869)
  • 영향 : 서비스 거부
  • 중요도 : 중요

해당시스템

  • 참조사이트 참고
        - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-095
        - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-095

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용



Trackback 0 Comment 0
2013.10.11 00:46

2013년 10월 MS 정기 보안업데이트


[MS13-080] Internet Explorer 누적 보안업데이트

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Internet Explorer 메모리 손상 취약점 – (CVE-2013-3871, CVE-2013-3872, CVE-2013-3873, CVE-2013-3874, CVE-2013-3875, CVE-2013-3882, CVE-2013-3885, CVE-2013-3886, CVE-2013-3893, CVE-2013-3897)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-080

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-080


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-081] Kernel-Mode Drivers 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 OpenType 또는 TureType 폰트가 포함된 콘텐츠를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - OpenType 글꼴 구문 분석 취약점(CVE-2013-3128)

    - Windows USB 설명자 취약점(CVE-2013-3200)

    - Win32k 해제 후 사용 취약점(CVE-2013-3879)

    - 앱 컨테이너 권한 상승 취약점(CVE-2013-3880)

    - Win32k NULL 페이지 취약점(CVE-2013-3881)

    - DirectX 그래픽 커널 하위 시스템 이중 페치 취약점(CVE-2013-3888)

    - TrueType 글꼴 CMAP 테이블 취약점(CVE-2013-3894)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-081

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-081


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-082] .NET Framework 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 XBAP 응용 프로그램을 인스턴스화할 수 있는 브라우저를 통해 특수하게 조작된 OpenType 글꼴(OTF)이 포함된 웹 사이트를 방문할 경우, 원격코드를 실행 시킬 수 있는 취약점이 존재

  o 관련취약점 :

    - OpenType 글꼴 구문 분석 취약점(CVE-2013-3128)

    - 엔터티 확장 취약점(CVE-2013-3860)

    - JSON 구문 분석 취약점(CVE-2013-3861)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-082

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-082


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-083] Windows 공용 컨트롤 라이브러리 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 공격자가 시스템에서 실행되는 ASP.NET 웹 응용 프로그램으로 특수하게 조작된 웹 요청을 수행할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Comctl32 정수 오버플로 취약점(CVE-2013-3195)

  o 영향 : 원격코드 실행

  o 중요도 : 긴급


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-083

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-083


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-084] SharePoint Server 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o Microsoft SharePoint Server, Microsoft Office Services, Web Apps에서 특수하게 조작된 Office 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Microsoft Excel 메모리 손상 취약점(CVE-2013-3889)

    - 매개 변수 주입 취약점(CVE-2013-3895)

  o 영향 : 원격코드 실행

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-084

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-084


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-085] Excel 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 조작된 Office 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Microsoft Excel 메모리 손상 취약점(CVE-2013-3889)

    - Microsoft Excel 메모리 손상 취약점(CVE-2013-3890)

  o 영향 : 원격코드 실행

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-085

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-085


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-086] Word 에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 조작된 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - 메모리 손상 취약점(CVE-2013-3891)

    - 메모리 손상 취약점(CVE-2013-3892)

  o 영향 : 원격코드 실행

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-086

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-086


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

 

[MS13-087] Silverlight 에서 발생하는 취약점으로 인한 정보유출 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대한 정보 획득


□ 설명

  o 공격자가 특수하게 제작한 Silverlight응용 프로그램이 포함된 웹페이지를 사용자가 열람할 경우, 정보 유출이 발생할 수 있는 취약점이 존재

  o 관련취약점 :

    - Silverlight 취약점(CVE-2013-3896)

  o 영향 : 정보유출

  o 중요도 : 중요


□ 해당시스템

  o 참조사이트 참고

    - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-087

    - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-087


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


Trackback 0 Comment 0