고객센터

Customer 이용이 편리하게 각종 서비스를 지원하고 있습니다.

보안 업데이트

TITLE [MS 보안업데이트]2014년 9월 MS 정기 보안업데이트 권고
DATE 2014-10-29 오후 3:55:00

(주)서브이즈 보안팀에서 알려드립니다.

2014년 9월 MS 정기 보안업데이트가 10일자로 발표되었습니다. 확인하시고 꼭 업데이트 부탁드립니다.

감사합니다.




[MS14-052] Internet Explorer 누적 보안 업데이트




영향

•공격자가 영향 받는 시스템에 원격코드 실행



설명

•사용자는 Internet Explorer를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재


•관련취약점 :


◦Internet Exploer 리소스 정보 유출 취약점 – (CVE-2013-7331)


◦Internet Exploer 메모리 손상 취약점 – (CVE-2014-2799, CVE-2014-4059, CVE-2014-4065, CVE-2014-4079, CVE-2014-4080, CVE-2014-4081, CVE-2014-4082, CVE-2014-4083, CVE-2014-4084, CVE-2014-4085, CVE-2014-4086, CVE-2014-4087, CVE-2014-4088, CVE-2014-4089, CVE-2014-4090, CVE-2014-4091, CVE-2014-4092, CVE-2014-4093, CVE-2014-4094, CVE-2014-4095, CVE-2014-4096, CVE-2014-4097, CVE-2014-4098, CVE-2014-4099, CVE-2014-4100, CVE-2014-4101, CVE-2014-4102, CVE-2014-4103, CVE-2014-4104, CVE-2014-4105, CVE-2014-4106, CVE-2014-4107, CVE-2014-4108, CVE-2014-4109, CVE-2014-4110, CVE-2014-4111)


•영향 : 원격 코드실행


•중요도 : 긴급





해당시스템

•참조사이트 참고


◦한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-052


◦영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-052



해결책

•해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용






[MS14-053] .NET Framework 취약점으로 인한 서비스 거부 문제




영향

•공격자가 영향 받는 시스템에 서비스 거부를 유발





설명

•공격자가 소수의 특수하게 조작된 요청을 .NET 기반 웹사이트로 보낼 경우 서비스 거부가 발생할 수 있는 취약점이 존재


•관련취약점 :


◦.NET Framework 서비스 거부 취약점 – (CVE-2014-4072)


•영향 : 서비스 거부


•중요도 : 중요





□ 해당시스템

•참조사이트 참고


◦한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-053


◦영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-053





□ 해결책

•해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용






[MS14-054] Windows 작업 스케줄러의 취약점으로 인한 권한 상승 문제




영향

•공격자가 영향 받는 시스템에 대한 권한을 상승





설명

•공격자가 시스템에 로그온한 후 특수하게 조작한 응용 프로그램을 실행할 경우, 권한 상승이 허용할 수 있는 취약점


•관련취약점 :


◦작업 스케줄러 취약점 – (CVE-2014-4074)


•영향 : 권한 상승


•중요도 : 중요





해당시스템

•참조사이트 참고


◦한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-054


◦영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-054


해결책

•해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용






[MS14-055] Microsoft Lync Server의 취약점으로 인한 서비스 거부 문제




영향

•공격자가 영향 받는 시스템에 서비스 거부를 유발





설명

•공격자가 특수하게 조작된 요청을 Lync Serverer에 보내는 경우 서비스 거부 문제가 발생할 수 있는 취약점


•관련취약점 :


◦Lync 서비스 거부 취약점 – (CVE-2014-4068)


◦Lync XSS 정보 유출 취약점 - (CVE-2014-4070)


◦Lync 서비스 거부 취약점 - (CVE-2014-4071)


•영향 : 서비스 거부


•중요도 : 중요





해당시스템

•참조사이트 참고


◦한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-055


◦영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-055





해결책

•해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용





참조 : 인터넷침해대응센터

365일 24시간

고객센터

영업시간 : 10:00~19:00 장애문의 : 24시간

서브이즈는 고객의 고민과 문제를 쉽고 빠르게 해결합니다.
노하우를 가진 오랜 경력의 전문가들이 365일 24시간 고객 문의를 지원하고 있습니다.
02.6335.2040

영업 문의   : 070.8708.3672

디도스 문의   : 010 . 9569 . 2540 (김석현 차장)

메신저 문의   : 070.8708.3672     sns     ID : sukhyun98

계좌안내

국민은행 : 349437-04-006853 (주)서브이즈

우리은행 : 1005-402-413234 (주)서브이즈

신용카드 결제