Customer 이용이 편리하게 각종 서비스를 지원하고 있습니다.
TITLE | [MS 보안업데이트]2012년 8월 MS 정기 보안업데이트 권고 |
---|---|
DATE | 2012-08-16 오후 1:18:00 |
(주)서버이즈 보안팀에서 알려드립니다. 2012년 8월 MS 정기 보안업데이트가 15일자로 발표되었습니다. 확인하시고 꼭 업데이트 부탁드립니다. 감사합니다. [MS12-052] Internet Explorer 누적 보안업데이트 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Layout Memory Corruption Vulnerability - CVE-2012-1526 - Asynchronous NULL Object Access Remote Code Execution Vulnerability - CVE-2012-2521 - Virtual Function Table Corruption Remote Code Execution Vulnerability - CVE-2012-2522 - JavaScript Integer Overflow Remote Code Execution Vulnerability - CVE-2012-2523 o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 Windows XP 서비스 팩3 Windows XP Professional 64-bit 서비스 팩2 Windows Server 2003 서비스 팩2 Windows Server 2003 64-bit 서비스 팩2 Windows Server 2003 Itanium 서비스 팩2 Internet Explorer 6 Windows XP 서비스 팩3 Windows XP Professional 64-bit 서비스 팩2 Windows Server 2003 서비스 팩2 Windows Server 2003 64-bit 서비스 팩2 Windows Server 2003 Itanium 서비스 팩2 Windows Vista 서비스 팩2 Windows Vista 64-bit 서비스 팩2 Windows Server 2008 서비스 팩2 Windows Server 2008 64-bit 서비스 팩2 Windows Server 2008 Itanium 서비스 팩2 Internet Explorer 7 Windows XP 서비스 팩3 Windows XP Professional 64-bit 서비스 팩2 Windows Server 2003 서비스 팩2 Windows Server 2003 64-bit 서비스 팩2 Windows Server 2003 Itanium 서비스 팩2 Windows Vista 서비스 팩2 Windows Vista 64-bit 서비스 팩2 Windows Server 2008 서비스 팩2 Windows Server 2008 64-bit 서비스 팩2 Windows Server 2008 Itanium 서비스 팩2 Windows 7 서비스 팩0, 1 Windows 7 64-bit 서비스 팩0, 1 Windows Server 2008 R2 64-bit 서비스 팩0, 1 Windows Server 2008 R2 Itanium 서비스 팩0, 1 Internet Explorer 8 Windows Vista 서비스 팩2 Windows Vista 64-bit 서비스 팩2 Windows Server 2008 서비스 팩2 Windows Server 2008 64-bit 서비스 팩2 Windows 7 서비스 팩0, 1 Windows 7 64-bit 서비스 팩0, 1 Windows Server 2008 R2 64-bit 서비스 팩0, 1 Internet Explorer 9 o 영향 받지 않는 소프트웨어 - Windows Server 2008 서비스 팩2 (서버코어 설치) - Windows Server 2008 64-bit 서비스 팩2 (서버코어 설치) - Windows Server 2008 R2 64-bit 서비스 팩0, 1 (서버코어 설치) □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-052 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-052 [MS12-053] 원격 데스크톱에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 공격자가 특수하게 조작된 RDP패킷 시퀀스를 취약점이 존재하는 시스템에 전송할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Remote Desktop Protocol Vulnerability - CVE-2012-2526 o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Windows XP 서비스 팩3 o 영향 받지 않는 소프트웨어 - Windows XP Professional 64-bit 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 64-bit 서비스 팩2 - Windows Server 2003 Itanium 서비스 팩2 - Windows Vista 서비스 팩2 - Windows Vista 64-bit 서비스 팩2 - Windows Server 2008 서비스 팩2 - Windows Server 2008 64-bit 서비스 팩2 - Windows 7 서비스 팩0, 1 - Windows 7 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 Itanium 서비스 팩0, 1 - Windows Server 2008 Itanium 서비스 팩2 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-053 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-053 [MS12-054] Windows Networking Components에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 공격자가 특수하게 조작된 윈도우 프린트 스풀러 패킷을 취약점이 존재하는 시스템에 전송할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Remote Administration Protocol Denial of Service Vulnerability - CVE-2012-1850 - Print Spooler Service Format String Vulnerability - CVE-2012-1851 - Remote Administration Protocol Heap Overflow Vulnerability - CVE-2012-1852 - Remote Administration Protocol Stack Overflow Vulnerability - CVE-2012-1853 o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Windows XP 서비스 팩3 - Windows XP Professional 64-bit 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 64-bit 서비스 팩2 - Windows Server 2003 Itanium 서비스 팩2 - Windows Vista 서비스 팩2 - Windows Vista 64-bit 서비스 팩2 - Windows Server 2008 서비스 팩2 - Windows Server 2008 64-bit 서비스 팩2 - Windows 7 서비스 팩0, 1 - Windows 7 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 Itanium 서비스 팩0, 1 - Windows Server 2008 Itanium 서비스 팩2 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-054 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-054 [MS12-055] Windows 커널 모드 드라이버에서 발생하는 취약점으로 인한 권한상승 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 권한상승 □ 설명 o 공격자가 시스템에 로그온하고 특수하게 조작된 응용프로그램을 시행할 경우, 권한이 상승할 수 있는 취약점이 존재 o 관련취약점 : - Win32k Use After Free Vulnerability - CVE-2012-2527 o 영향 : 권한상승 o 중요도 : 중요 □ 해당시스템 o 영향 받는 소프트웨어 - Windows XP 서비스 팩3 - Windows XP Professional 64-bit 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 64-bit 서비스 팩2 - Windows Server 2003 Itanium 서비스 팩2 - Windows Vista 서비스 팩2 - Windows Vista 64-bit 서비스 팩2 - Windows Server 2008 서비스 팩2 - Windows Server 2008 64-bit 서비스 팩2 - Windows Server 2008 Itanium 서비스 팩2 - Windows 7 서비스 팩0, 1 - Windows 7 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 Itanium 서비스 팩0, 1 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-055 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-055 [MS12-056] JScript 및 VBScript 엔진에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 특수하게 제작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - JavaScript Integer Overflow Remote Code Execution Vulnerability - CVE-2012-2523 o 영향 : 원격코드 실행 o 중요도 : 중요 □ 해당시스템 o 영향 받는 소프트웨어 Windows XP Professional 64-bit 서비스 팩2 Windows Server 2003 64-bit 서비스 팩2 Windows Vista 64-bit 서비스 팩2 Windows Server 2008 64-bit 서비스 팩2 Windows 7 64-bit 서비스 팩0, 1 Windows Server 2008 R2 64-bit 서비스 팩0, 1 Windows Server 2008 R2 Itanium 서비스 팩0, 1 JScript 5.8 및 VBScript 5.8 o 영향 받지 않는 소프트웨어 Windows XP 서비스 팩3 Windows Vista 서비스 팩2 Windows Server 2008 서비스 팩2 JScript 5.7 및 VBScript 5.7 JScript 5.8 및 VBScript 5.8 Windows XP Professional 64-bit 서비스 팩2 Windows Server 2003 64-bit 서비스 팩2 Windows Server 2003 Itanium 서비스 팩2 JScript 5.6 및 VBScript 5.6 JScript 5.7 및 VBScript 5.7 Windows Server 2003 서비스 팩2 JScript 5.7 및 VBScript 5.6 JScript 5.8 및 VBScript 5.7 JScript 5.8 및 VBScript 5.8 Windows Vista 64-bit 서비스 팩2 Windows Server 2008 64-bit 서비스 팩2 Windows Server 2008 Itanium 서비스 팩2 JScript 5.7 및 VBScript 5.7 Windows 7 서비스 팩0, 1 JScript 5.8 및 VBScript 5.8 - Windows Server 2008 서비스 팩2 (서버코어 설치) - Windows Server 2008 64-bit 서비스 팩2 (서버코어 설치) - Windows Server 2008 R2 64-bit 서비스 팩0, 1 (서버코어 설치) □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-056 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-056 [MS12-057] MS Office에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 특수하게 제작된 Computer Graphics Metafile (CGM)파일이 포함된 오피스 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - CGM File Format Memory Corruption Vulnerability - CVE-2012-2524 o 영향 : 원격코드 실행 o 중요도 : 중요 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Office 2007 서비스 팩 2, 3 - Microsoft Office 2010 서비스팩1(32비트 에디션) - Microsoft Office 2010 서비스팩1(64비트 에디션) o 영향 받지 않는 소프트웨어 - Microsoft Office 2003 서비스 팩 3 - Mac환경에서 동작하는 Microsoft Office 2008 - 맥2011 환경에서 동작하는 Microsoft Office - Microsoft Office 호환 기능 팩 서비스 팩 2, 3 - Microsoft Word Viewer - Microsoft Excel Viewer 2007 서비스 팩 2, 3 - Microsoft PowerPoint Viewer 2007 서비스 팩 2, 3 - Microsoft PowerPoint Viewer 2010 서비스 팩 1 - Microsoft Visio Viewer 2010 서비스 팩 1 - Microsoft Works 9 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-057 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-057 [MS12-058] Microsoft Exchange Server WebReady Document Viewing에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 Outlook Web App(OWA)을 사용하여 특수하게 제작된 파일을 미리보기를 할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Oracle Outside In contains multiple exploitable vulnerabilities o 영향 : 원격코드 실행 o 중요도 : 중요 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Exchange Server 2007 서비스 팩 3 - Microsoft Exchange Server 2010 서비스 팩 1, 2 o 영향 받지 않는 소프트웨어 - Microsoft Exchange Server 2003 서비스 팩 2 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-058 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-058 [MS12-059] MS Visio에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 특수하게 제작된 Visio 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Visio DXF File Format Buffer Overflow Vulnerability - CVE-2012-1888 o 영향 : 원격코드 실행 o 중요도 : 중요 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Visio 2010 서비스 팩 1 (32-64 비트) - Microsoft Visio Viewer 2010 서비스 팩 1 (32-64 비트) o 영향 받지 않는 소프트웨어 - Microsoft Visio 2003 서비스 팩 3 - Microsoft Visio 2007 서비스 팩 2, 3 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-059 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-059 [MS12-060] Windows Common Controls에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 취약점을 악용하도록 디자인된 웹 사이트를 방문할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - MSCOMCTL.OCX RCE Vulnerability - CVE-2012-1856 o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Office 2003 서비스 팩 3 - Microsoft Office 2003 Web Components 서비스 팩 3 - Microsoft Office 2007 서비스 팩 2, 3 - Microsoft Office 2010 서비스 팩 1 - Microsoft SQL Server 2000 서비스 팩 4 - Microsoft SQL Server 2000 Analysis Services 서비스 팩 4 - Microsoft SQL Server 2005 Express Edition with Advanced Services 서비스 팩 4 - Microsoft SQL Server 2005 서비스 팩 4 (32-64비트) - Microsoft SQL Server 2005 for Itanium-based Systems 서비스 팩 4 - Microsoft SQL Server 2008 서비스 팩 2, 3 (32-64비트) - Microsoft SQL Server 2008 for Itanium-based Systems 서비스 팩 2, 3 - Microsoft SQL Server 2008 R2 서비스 팩 0, 1, 2 (32-64비트) - Microsoft SQL Server 2008 R2 for Itanium-based Systems 서비스 팩 0, 1, 2 - Microsoft Commerce Server 2002 서비스 팩 4 - Microsoft Commerce Server 2007 서비스 팩 2 - Microsoft Commerce Server 2009 - Microsoft Commerce Server 2009 R2 - Microsoft Host Integration Server 2004 서비스 팩 1 - Microsoft Visual FoxPro 8.0 서비스 팩 1 - Microsoft Visual FoxPro 9.0 서비스 팩 2 - Visual Basic 6.0 Runtime o 영향 받지 않는 소프트웨어 - Microsoft Office 2010 서비스 팩 1 (64비트) - Microsoft Office Web Apps - Microsoft Works 9 - Mac 환경에서 동작하는 Microsoft Office 2008 - Mac 2011 환경에서 동작하는 Microsoft Office - Microsoft SQL Server 2000 Itanium Edition 서비스 팩 4 - Microsoft SQL Server 2000 Reporting Services 서비스 팩 2 - Microsoft Windows Server 2003 서비스 팩 2 환경에서 동작하는 Microsoft SQL Server 2000 Desktop Engine (MSDE) - Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) 서비스 팩 4 - Microsoft SQL Server 2005 Express Edition 서비스 팩 4 - SQL Server Management Studio Express (SSMSE) 2005 - Microsoft SQL Server 2008 Management Studio - Microsoft SQL Server 2012 for (32-64 비트) - Microsoft BizTalk Server 2004 - Microsoft BizTalk Server 2006 - Microsoft BizTalk Server 2009 - Microsoft Commerce Server 2009 Template Pack for SharePoint 2007 - Microsoft Commerce Server 2009 Template Pack for SharePoint 2010 - Microsoft Host Integration Server 2006 서비스 팩 1 - Microsoft Host Integration Server 2009 - Microsoft Host Integration Server 2010 - Microsoft Data Engine (MSDE) 1.0 서비스 팩 0, 4 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-060 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-060 참조 : 인터넷친해대응센터 |
365일 24시간
고객센터
영업시간 : 10:00~19:00 장애문의 : 24시간
영업 문의 : 070.8708.3672
디도스 문의 : 010 . 9569 . 2540 (김석현 차장)
메신저 문의 : 070.8708.3672 ID : sukhyun98
계좌안내
국민은행 : 349437-04-006853 (주)서브이즈
우리은행 : 1005-402-413234 (주)서브이즈