'ms'에 해당되는 글 21건

  1. 2012.08.16 2012년 8월 MS 정기 보안업데이트
  2. 2012.01.11 2012년 1월 MS 정기 보안 업데이트
  3. 2011.12.14 2011년 12월 MS 정기 보안업데이트
2012.08.16 15:11

2012년 8월 MS 정기 보안업데이트

[MS12-052] Internet Explorer 누적 보안업데이트


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수
있는 취약점이 존재

  o 관련취약점 :
- Layout Memory Corruption Vulnerability - CVE-2012-1526
- Asynchronous NULL Object Access Remote Code Execution Vulnerability - CVE-2012-2521
- Virtual Function Table Corruption Remote Code Execution Vulnerability - CVE-2012-2522
- JavaScript Integer Overflow Remote Code Execution Vulnerability - CVE-2012-2523

  o 영향 : 원격코드 실행

  o 중요도 : 긴급

 


□ 해당시스템

  o 영향 받는 소프트웨어

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

Internet Explorer 6

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

Windows Vista 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

Internet Explorer 7

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

Windows Vista 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Windows Server 2008 R2 Itanium 서비스 팩0, 1

Internet Explorer 8

Windows Vista 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Internet Explorer 9

  o 영향 받지 않는 소프트웨어

    - Windows Server 2008 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 64-bit 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1 (서버코어 설치)


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-052
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-052

 

[MS12-053] 원격 데스크톱에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 공격자가 특수하게 조작된 RDP패킷 시퀀스를 취약점이 존재하는 시스템에 전송할 경우, 원격코드가
     실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Remote Desktop Protocol Vulnerability - CVE-2012-2526
  o 영향 : 원격코드 실행
  o 중요도 : 긴급


 

□ 해당시스템


  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3

  o 영향 받지 않는 소프트웨어
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
    - Windows Server 2008 Itanium 서비스 팩2


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-053

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-053

 

[MS12-054] Windows Networking Components에서 발생하는 취약점으로 인한 원격코드
         실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 공격자가 특수하게 조작된 윈도우 프린트 스풀러 패킷을 취약점이 존재하는 시스템에 전송할 경우,
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Remote Administration Protocol Denial of Service Vulnerability - CVE-2012-1850
    - Print Spooler Service Format String Vulnerability - CVE-2012-1851
    - Remote Administration Protocol Heap Overflow Vulnerability - CVE-2012-1852
    - Remote Administration Protocol Stack Overflow Vulnerability - CVE-2012-1853
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템

 o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
    - Windows Server 2008 Itanium 서비스 팩2


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-054

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-054

 

[MS12-055] Windows 커널 모드 드라이버에서 발생하는 취약점으로 인한 권한상승 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 권한상승


□ 설명

  o 공격자가 시스템에 로그온하고 특수하게 조작된 응용프로그램을 시행할 경우, 권한이 상승할 수 있는
    취약점이 존재
  o 관련취약점 :
    - Win32k Use After Free Vulnerability - CVE-2012-2527
  o 영향 : 권한상승
  o 중요도 : 중요


□ 해당시스템

  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2 
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-055

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-055

 

[MS12-056] JScript 및 VBScript 엔진에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 제작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - JavaScript Integer Overflow Remote Code Execution Vulnerability - CVE-2012-2523 
  o 영향 : 원격코드 실행
  o 중요도 : 중요

□ 해당시스템

  o 영향 받는 소프트웨어

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Windows Server 2008 R2 Itanium 서비스 팩0, 1

JScript 5.8 및 VBScript 5.8


  o 영향 받지 않는 소프트웨어

Windows XP 서비스 팩3

Windows Vista 서비스 팩2

Windows Server 2008 서비스 팩2

JScript 5.7 및 VBScript 5.7

JScript 5.8 및 VBScript 5.8

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

JScript 5.6 및 VBScript 5.6

JScript 5.7 및 VBScript 5.7

Windows Server 2003 서비스 팩2

JScript 5.7 및 VBScript 5.6

JScript 5.8 및 VBScript 5.7

JScript 5.8 및 VBScript 5.8

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

JScript 5.7 및 VBScript 5.7

Windows 7 서비스 팩0, 1

JScript 5.8 및 VBScript 5.8

    - Windows Server 2008 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 64-bit 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1 (서버코어 설치)

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-056

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-056

 

[MS12-057] MS Office에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 제작된 Computer Graphics Metafile (CGM)파일이 포함된 오피스 파일을 열람할 경우,
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - CGM File Format Memory Corruption Vulnerability - CVE-2012-2524
  o 영향 : 원격코드 실행
  o 중요도 : 중요

 

□ 해당시스템

  o 영향 받는 소프트웨어
    - Microsoft Office 2007 서비스 팩 2, 3
    - Microsoft Office 2010 서비스팩1(32비트 에디션)
    - Microsoft Office 2010 서비스팩1(64비트 에디션)
  o 영향 받지 않는 소프트웨어
    - Microsoft Office 2003 서비스 팩 3
    - Mac환경에서 동작하는 Microsoft Office 2008
    - 맥2011 환경에서 동작하는 Microsoft Office
    - Microsoft Office 호환 기능 팩 서비스 팩 2, 3
    - Microsoft Word Viewer
    - Microsoft Excel Viewer 2007 서비스 팩 2, 3
    - Microsoft PowerPoint Viewer 2007 서비스 팩 2, 3
    - Microsoft PowerPoint Viewer 2010 서비스 팩 1
    - Microsoft Visio Viewer 2010 서비스 팩 1
    - Microsoft Works 9

 


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-057

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-057

 

[MS12-058] Microsoft Exchange Server WebReady Document Viewing에서 발생하는 취약점으로
           인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 Outlook Web App(OWA)을 사용하여 특수하게 제작된 파일을 미리보기를 할 경우, 
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Oracle Outside In contains multiple exploitable vulnerabilities 
  o 영향 : 원격코드 실행
  o 중요도 : 중요


□ 해당시스템

  o 영향 받는 소프트웨어
    - Microsoft Exchange Server 2007 서비스 팩 3 
    - Microsoft Exchange Server 2010 서비스 팩 1, 2
  o 영향 받지 않는 소프트웨어
    - Microsoft Exchange Server 2003 서비스 팩 2


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-058

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-058


[MS12-059] MS Visio에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 특수하게 제작된 Visio 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Visio DXF File Format Buffer Overflow Vulnerability - CVE-2012-1888

  o 영향 : 원격코드 실행

  o 중요도 : 중요


□ 해당시스템

  o 영향 받는 소프트웨어

    - Microsoft Visio 2010 서비스 팩 1 (32-64 비트)

    - Microsoft Visio Viewer 2010 서비스 팩 1 (32-64 비트)

  o 영향 받지 않는 소프트웨어

    - Microsoft Visio 2003 서비스 팩 3

    - Microsoft Visio 2007 서비스 팩 2, 3


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-059

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-059

 

[MS12-060] Windows Common Controls에서 발생하는 취약점으로 인한 원격코드 실행 문제


□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득


□ 설명

  o 사용자가 취약점을 악용하도록 디자인된 웹 사이트를 방문할 경우, 원격코드가 실행될 수 있는
     취약점이 존재
  o 관련취약점 :
    - MSCOMCTL.OCX RCE Vulnerability - CVE-2012-1856
  o 영향 : 원격코드 실행
  o 중요도 : 긴급


□ 해당시스템

  o 영향 받는 소프트웨어
    - Microsoft Office 2003 서비스 팩 3
    - Microsoft Office 2003 Web Components 서비스 팩 3
    - Microsoft Office 2007 서비스 팩 2, 3
    - Microsoft Office 2010 서비스 팩 1
    - Microsoft SQL Server 2000 서비스 팩 4
    - Microsoft SQL Server 2000 Analysis Services 서비스 팩 4
    - Microsoft SQL Server 2005 Express Edition with Advanced Services 서비스 팩 4
    - Microsoft SQL Server 2005 서비스 팩 4 (32-64비트)
    - Microsoft SQL Server 2005 for Itanium-based Systems 서비스 팩 4
    - Microsoft SQL Server 2008 서비스 팩 2, 3 (32-64비트)
    - Microsoft SQL Server 2008 for Itanium-based Systems 서비스 팩 2, 3
    - Microsoft SQL Server 2008 R2 서비스 팩 0, 1, 2 (32-64비트)
    - Microsoft SQL Server 2008 R2 for Itanium-based Systems 서비스 팩 0, 1, 2
    - Microsoft Commerce Server 2002 서비스 팩 4
    - Microsoft Commerce Server 2007 서비스 팩 2
    - Microsoft Commerce Server 2009
    - Microsoft Commerce Server 2009 R2
    - Microsoft Host Integration Server 2004 서비스 팩 1
    - Microsoft Visual FoxPro 8.0 서비스 팩 1
    - Microsoft Visual FoxPro 9.0 서비스 팩 2
    - Visual Basic 6.0 Runtime
  o 영향 받지 않는 소프트웨어
    - Microsoft Office 2010 서비스 팩 1 (64비트)
    - Microsoft Office Web Apps
    - Microsoft Works 9
    - Mac 환경에서 동작하는 Microsoft Office 2008
    - Mac 2011 환경에서 동작하는 Microsoft Office
    - Microsoft SQL Server 2000 Itanium Edition 서비스 팩 4
    - Microsoft SQL Server 2000 Reporting Services 서비스 팩 2
    - Microsoft Windows Server 2003 서비스 팩 2 환경에서 동작하는 Microsoft SQL Server 2000 Desktop
      Engine (MSDE)
    - Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) 서비스 팩 4
    - Microsoft SQL Server 2005 Express Edition 서비스 팩 4
    - SQL Server Management Studio Express (SSMSE) 2005
    - Microsoft SQL Server 2008 Management Studio
    - Microsoft SQL Server 2012 for (32-64 비트)
    - Microsoft BizTalk Server 2004
    - Microsoft BizTalk Server 2006
    - Microsoft BizTalk Server 2009
    - Microsoft Commerce Server 2009 Template Pack for SharePoint 2007
    - Microsoft Commerce Server 2009 Template Pack for SharePoint 2010
    - Microsoft Host Integration Server 2006 서비스 팩 1
    - Microsoft Host Integration Server 2009
    - Microsoft Host Integration Server 2010
    - Microsoft Data Engine (MSDE) 1.0 서비스 팩 0, 4

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-060

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-060


Trackback 0 Comment 0
2012.01.11 11:43

2012년 1월 MS 정기 보안 업데이트

[MS12-001] Windows Kernel에서 발생하는 취약점으로 인한 보안기능 우회 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대한 보안기능 우회

□ 설명
  o SEH(Structured Exception Handler)를 덮어씌우는 취약점으로부터 보호하는 SafeSEH 
     보안기능을 우회할 수 있는 취약점이 존재
  o 관련취약점 :
    - Windows Kernel SafeSEH Bypass Vulnerability - (CVE-2012-0001)
  o 영향 : 보안기능 우회
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
  o 영향 받지 않는 소프트웨어
    - Windows XP 서비스 팩3

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-001
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-001

[MS12-002] Windows Object Packager 의 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자가 패키지 개체 열람시, 특수하게 제작된 실행파일이 동일 네트워크 상에 존재할 경우, 
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Object Packager Insecure Executable Launching Vulnerability - (CVE-2012-0009)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
  o 영향 받지 않는 소프트웨어
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-002
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-002

[MS12-003] Windows Client/Server Run-time Subsystem 에서 발생하는 취약점으로 인한 권한상승 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 권한상승

□ 설명
  o 시스템에 로그인된 사용자가 특수하게 제작된 프로그램을 실행할 경우, 권한상승이 될 수 있는 
     취약점 존재
  o 관련취약점 :
    - CSRSS Elevation of Privilege Vulnerability - (CVE-2012-0005)
  o 영향 : 권한상승
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
  o 영향 받지 않는 소프트웨어
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-003
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-003
[MS12-004] Windows Media 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자가 특수하게 제작된 미디어 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - MIDI Remote Code Execution Vulnerability - (CVE-2012-0003)
    - DirectShow Remote Code Execution Vulnerability - (CVE-2012-0004)
  o 영향 : 원격코드실행
  o 중요도 : 긴급

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3 에 구성된 Windows Multimedia Library 및 DirectShow
    - Windows XP 미디어 센터 에디션 2005 서비스 팩3 에 구성된 Windows Multimedia Library 
       및 DirectShow
    - Windows XP Professional 64-bit 서비스 팩2 에 구성된 Windows Multimedia Library
       및 DirectShow
    - Windows Server 2003 서비스 팩2 에 구성된 Windows Multimedia Library 및 DirectShow
    - Windows Server 2003 64-bit 서비스 팩2 에 구성된 Windows Multimedia Library
       및 DirectShow
    - Windows Server 2003 서비스 팩2 Itanium 에 구성된 Windows Multimedia Library
       및 DirectShow
    - Windows Vista SP1, 서비스 팩2에 구성된 Windows Multimedia Library 및 DirectShow
    - Windows Vista 64-bit 서비스 팩2 에 구성된 Windows Multimedia Library 및 DirectShow
    - Windows Server 2008 서비스 팩2 에 구성된 Windows Multimedia Library 및 DirectShow
    - Windows Server 2008 64-bit 서비스 팩2 에 구성된 Windows Multimedia Library
       및 DirectShow
    - Windows Server 2008 Itanium 서비스 팩2 에 구성된 Windows Multimedia Library
       및 DirectShow
    - Windows 7 서비스 팩0, 1 에 구성된 DirectShow
    - Windows 7 64-bit 서비스 팩0, 1 에 구성된 DirectShow
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1 에 구성된 DirectShow
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1 에 구성된 DirectShow
  o 영향 받지 않는 소프트웨어
    - Windows 7 서비스 팩0, 1 에 구성된 Windows Multimedia Library 
    - Windows 7 64-bit 서비스 팩0, 1 에 구성된 Windows Multimedia Library 
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1 에 구성된 Windows Multimedia Library
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1 에 구성된 Windows Multimedia Library

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-004
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-004

[MS12-005] Windows 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 사용자가 특수하게 제작된 MS Office 파일을 열람할 경우, 원격코드가 실행될 수 있는 
     취약점이 존재
  o 관련취약점 :
    - Assembly Execution Vulnerability - (CVE-2012-0013)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2**
    - Windows Server 2008 64-bit 서비스 팩2**
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1**
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
     ※ **표시된 윈도우를 서버코어(Server Core)옵션으로 설치한 경우, 해당 취약점에 
         영향을 받지 않음

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-005
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-005

[MS12-006] SSL/TLS 에서 발생하는 취약점으로 인한 정보유출 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대한 정보유출

□ 설명
  o 공격자가 암호화된 트래픽을 가로챌 경우, 정보가 유출될 수 있는 취약점이 존재
  o 관련취약점 :
    - SSL and TLS Protocols Vulnerability - (CVE-2011-3389)
  o 영향 : 정보유출
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-006
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-006

[MS12-007] AntiXSS Library 에서 발생하는 취약점으로 인한 정보유출 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대한 정보유출

□ 설명
  o 공격자가 AntiXSS 라이브러리의 sanitization 모듈을 사용하는 웹사이트에 악성 스크립트를 
     전송할 경우, 정보가 유출될 수 있는 취약점이 존재
  o 관련취약점 :
    - AntiXSS Library Bypass Vulnerability - (CVE-2012-0007)
  o 영향 : 정보유출
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Microsoft Anti-Cross Site Scripting Library V3.x and Microsoft Anti-Cross Site 
       Scripting Library V4.0

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-007
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-007

 

※ 사용자 윈도우 보안업데이트 방법

① 시작 -> 제어판 -> 자동 업데이트(Windows Update)를 클릭하여 자동업데이트 설정 창을 띄운 후,
   업데이트 방법 중  "자동(권장)"을 권장하며 시간은 자신이 컴퓨터를 자주 사용하는 시간을 설정하면
   됩니다.


< XP >


< Vista, Windows 7 >

② 위의 설정이 적용되면 시스템은 자동으로 업데이트 사항을 체크하여 업데이트 할 내용이 있으면 
    화면 오른쪽 하단에 아래의 그림과 같이 “새 업데이트가 설치" 가 준비되었음을 표시해 줍니다. 
    해당 아이콘을 더블클릭하면 윈도우즈 보안패치 업데이트가 진행 됩니다.



Trackback 0 Comment 0
2011.12.14 15:31

2011년 12월 MS 정기 보안업데이트

[MS11-087] Kernel-Mode Drivers 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 TrueType 글꼴파일이 포함된 문서나 웹페이지 등을 열람할 경우, 원격코드가
     실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - TrueType Font Parsing Vulnerability - (CVE-2011-3402)
  o 영향 : 원격코드실행
  o 중요도 : 긴급

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-087
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-087


[MS11-088] MS Office IME(중국어) 에서 발생하는 취약점으로 인한 권한상승 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 권한상승

□ 설명
  o 시스템에 로그인된 사용자가 중국어 IME를 설치한 환경에서 권한상승이 될 수 있는 취약점 존재
  o 관련취약점 :
    - Pinyin IME Elevation Vulnerability - (CVE-2011-2010)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - MS Office 2010 서비스팩 0, 1
    - MS Office 2010 서비스팩 0, 1 64-Bit
    - MS Office Pinyin SimpleFast Style 2010 (32Bit - 64Bit)
    - MS Office Pinyin New Experience Style 2010 (32Bit - 64Bit)
  o 영향 받지 않는 소프트웨어
    - MS Office 2003 서비스팩 3
    - MS Office 2007 서비스팩 2, 3

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-088
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-088


[MS11-089] MS Office 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 워드파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점
    - Word Use After Free Vulnerability - (CVE-2011-1983)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - MS Office 2007 서비스팩 2, 3
    - MS Office 2010 서비스팩 0, 1
    - MS Office 2010 서비스팩 0, 1 (64-Bit)
    - MS Office for Mac 2011

  o 영향 받지 않는 소프트웨어
    - MS Office 2003 서비스팩 3
    - MS Office for Mac 2004
    - MS Office for Mac 2008
    - Open XML File Format Converter for Mac
    - MS 오피스 호환성팩 (워드, 엑셀, 파워포인트 2007 파일포멧 서비스팩 2, 3)
    - MS 오피스 워드뷰어
    - MS Works 9

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-089
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-089


[MS11-090] ActiveX Kill Bits 누적 보안 업데이트

□ 영향
  o ActiveX Kill Bit에 대한 누적 보안 업데이트

□ 설명
  o 원격코드 실행이 가능한 ActiveX 에대한 Kill Bit 업데이트 
  o 관련취약점 :
    - Microsoft Time Remote Code Execution Vulnerability - (CVE-2011-3397)
  o 영향 : 원격코드실행
  o 중요도 : 긴급

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2**
    - Windows Server 2008 64-bit 서비스 팩2**
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1**
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
     ※ **표시된 윈도우를 서버코어(Server Core)옵션으로 설치한 경우, 해당 취약점에 영향을
         받지 않음

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-090
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-090


[MS11-091] Microsoft Publisher 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 Publisher 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Publisher Function Pointer Overwrite Vulnerability - (CVE-2011-1508)
    - Publisher Out-of-bounds Array Index Vulnerablility - CVE-2011-3410
    - Publisher Invalid Pointer Vulnerability - CVE-2011-3411
    - Publisher Memory Corruption Vulnerability - CVE-2011-3412
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - MS Office 2003 서비스팩 3
    - MS Office 2007 서비스팩 2, 3

  o 영향 받지 않는 소프트웨어
    - MS Publisher 2010 서비스팩 0, 1
    - MS Publisher 2010 서비스팩 0, 1 (64-Bit)

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-091
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-091


[MS11-092] Windows Media 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 (.dvr-ms) 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Windows Media Player DVR-MS Memory Corruption Vulnerability - (CVE-2011-3401)
  o 영향 : 원격코드실행
  o 중요도 : 긴급

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 미디어센터 데이션 2005 서비스팩 3
    - Windows XP 서비스 팩3
    - Windows XP Professional 서비스팩 2  64-bit 
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
  o 영향 받지 않는 소프트웨어
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-092
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-092


[MS11-093] OLE 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 OLE개체가 포함된 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점 존재
  o 관련취약점 :
    - OLE Property Vulnerability - (CVE-2011-3400)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스팩 2  
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
  o 영향 받지 않는 소프트웨어
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-093
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-093


[MS11-094] 파워포인트 에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 파워포인트 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - PowerPoint Insecure Library Loading Vulnerability - (CVE-2011-3396)
    - OfficeArt Shape RCE Vulnerability - (CVE-2011-3413)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - MS Office 2007 서비스팩 2
    - MS Office 2010 32-Bit, 64-Bit
    - MS Office for Mac 2008
    - MS 오피스 호환성팩 (워드, 엑셀, 파워포인트 2007 파일포멧 서비스팩 2)
    - MS 파워포인트 뷰어 2007 서비스팩 2
  o 영향 받지 않는 소프트웨어
    - MS 파워포인트 2003 서비스팩3
    - MS 파워포인트 2007 서비스팩3
    - MS 파워포인트 2010 서비스팩3 (32-Bit 64-Bit)
    - MS Office 2004 for Mac 2004
    - Microsoft Office for Mac 2011
    - Open XML File Format Converter for Mac
    - MS 오피스 호환성팩 (워드, 엑셀, 파워포인트 2007 파일포멧 서비스팩 3)
    - MS 파워포인트 뷰어 2007 서비스팩 3
    - MS 파워포인트 뷰어
    - MS 파워포인트 웹 App
    - MS Works9

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-094
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-094


[MS11-095] 액티브 디렉토리에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 공격자가 액티브 디렉토리에 로그인하여 특수하게 제작된 실행파일을 실행할 경우, 
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Active Directory Buffer Overflow Vulnerability - (CVE-2011-3406)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
  o 영향 받지 않는 소프트웨어
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-095
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-095


[MS11-096] 엑셀에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 엑셀 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Record Memory Corruption Vulnerability - (CVE-2011-3403)
  o 영향 : 원격코드실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - MS Office 2003 서비스팩 3
    - MS Office 2004 for Mac
  o 영향 받지 않는 소프트웨어
    - MS 엑셀 2007 서비스팩 2, 3
    - MS 엑셀 2010 서비스팩 0, 1 (32-Bit, 64-Bit)
    - MS Office 2008 for Mac
    - MS Office for Mac 2011
    - Open XML File Format Converter for Mac
    - MS 엑셀 뷰어 서비스팩 2
    - MS 오피스 호환성팩 (워드, 엑셀, 파워포인트 2007 파일포멧 서비스팩 2)
    - MS 파워포인트 웹 App
    - MS Works9

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-096
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-096


[MS11-097] Windows Client/Server Run-time Subsystem 에서 발생하는 취약점으로
                      인한 권한상승 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 권한상승

□ 설명
  o 공격자가 시스템에 로그인하여 특수하게 제작된 실행파일을 실행할 경우, 권한이 상승될 수 있는
     취약점이 존재
  o 관련취약점 :
    - CSRSS Local Privilege Elevation Vulnerability - (CVE-2011-3408)
  o 영향 : 권한상승
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista SP1, 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-097
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-097


[MS11-098] Windows Kernel 에서 발생하는 취약점으로 인한 권한상승 문제

□ 영향
  o 공격자가 영향 받는 시스템에 대해 권한상승

□ 설명
  o 공격자가 시스템에 로그인하여 취약점을 악용하도록 특수하게 제작된 실행파일을 실행할 경우,
     권한이 상승될 수 있는 취약점이 존재
  o 관련취약점 :
    - Windows Kernel Exception Handler Vulnerability - (CVE-2011-2018)
  o 영향 : 권한상승
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows Server 2003 서비스 팩2
    - Windows Vista SP1, 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows 7 서비스 팩0, 1
  o 영향 받지 않는 소프트웨어
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2 Itanium
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-098
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-098


[MS11-099] 인터넷 익스플로러 취약점 누적보안 패치

□ 영향
  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명
  o 특수하게 제작된 DLL 파일과 동일 경로에 존재하는 HTML 파일을 열람할 경우, 
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - XSS Filter Information Disclosure Vulnerability - (CVE-2011-1992)
    - Internet Explorer Insecure Library Loading Vulnerability - (CVE-2011-2019)
    - Content-Disposition Information Disclosure Vulnerability - (CVE-2011-3404)
  o 영향 : 원격코드 실행
  o 중요도 : 중요

□ 해당시스템
  o 영향 받는 소프트웨어

IE 6

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2 Itanium

IE 7

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2 Itanium

Windows Vista 서비스 팩 2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

IE 8

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2 Itanium

Windows Vista 서비스 팩 2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Windows Server 2008 R2 Itanium 서비스 팩0, 1

IE 9

Windows Vista 서비스 팩 2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

□ 해결책
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트 
  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS11-099
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-099


Trackback 0 Comment 0