Customer 이용이 편리하게 각종 서비스를 지원하고 있습니다.
TITLE | [MS 보안업데이트]2013년 3월 MS 정기 보안업데이트 권고 |
---|---|
DATE | 2013-03-21 오후 4:11:00 |
(주)서브이즈 보안팀에서 알려드립니다. 2013년 2월 MS 정기 보안업데이트가 9일자로 발표되었습니다. 확인하시고 꼭 업데이트 부탁드립니다. 감사합니다. [MS13-021] Internet Explorer 누적 보안 업데이트 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 Internet Explorer를 이용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Internet Explorer OnResize Use After Free 취약점 (CVE-2013-0087) - Internet Explorer saveHistory 해제 후 사용 취약점 (CVE-2013-0088) - Internet Explorer CMarkupBehaviorContext 해제 후 사용 취약점 (CVE-2013-0089) - Internet Explorer CCaret 해제 후 사용 취약점 (CVE-2013-0090) - Internet Explorer CElement 해제 후 사용 취약점 (CVE-2013-0091) - Internet Explorer GetMarkupPtr 해제 후 사용 취약점 (CVE-2013-0092) - Internet Explorer onBeforeCopy 해제 후 사용 취약점 (CVE-2013-0093) - Internet Explorer removeChild 해제 후 사용 취약점 (CVE-2013-0094) - Internet Explorer CTreeNode 해제 후 사용 취약점 (CVE-2013-1288) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 운영체제 구성요소 IE6 IE7 IE8 IE9 IE10 Windows XP 서비스 팩 3 ○ ○ ○ Windows XP x64 서비스 팩 2 ○ ○ ○ Windows Server 2003 서비스 팩 2 ○ ○ ○ Windows Server 2003 x64 서비스 팩 2 ○ ○ ○ Windows Server 2003 Itanium 서비스 팩 2 ○ ○ Windows Vista 서비스 팩 2 ○ ○ ○ Windows Vista x64 서비스 팩 2 ○ ○ ○ Windows Server 2008 서비스 팩 2 ○ ○ ○ Windows Server 2008 x64 서비스 팩 2 ○ ○ ○ Windows Server 2008 Itanium 서비스 팩 2 ○ Windows 7 ○ ○ Windows 7 서비스 팩 1 ○ ○ Windows 7 x64 ○ ○ Windows 7 x64 서비스 팩 1 ○ ○ Windows Server 2008 R2 x64 ○ ○ Windows Server 2008 R2 x64 서비스 팩 1 ○ ○ Windows Server 2008 R2 Itanium ○ ○ Windows Server 2008 R2 Itanium 서비스 팩 1 ○ Windows 8 ○ Windows 8 x64 ○ Windows Server 2012 ○ Windows RT ○ o 영향 받지 않는 소프트웨어 Windows 7 서비스 팩 1 - Internet Explorer 10 Windows 7 x64 서비스 팩 1 - Internet Explorer 10 Windows Server 2008 R2 x64 서비스 팩 1 - Internet Explorer 10 Windows Server 2008 서버코어(Server Core)설치 Windows Server 2008 64-bit 서버코어(Server Core)설치 Windows Server 2008 R2 서버코어(Server Core)설치 Windows Server 2008 R2 64-bit 서버코어(Server Core)설치 Windows Server 2012 서버코어(Server Core)설치 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-021 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-021 [MS13-022] Silverlight에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 특수하게 제작된 Silverlight 응용 프로그램이 포함된 웹사이트를 방문할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Silverlight 이중 역참조 취약점(CVE-2013-0074) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Mac에 설치된 Microsoft Silverlight 5 - Mac에 설치된 Microsoft Silverlight 5 Developer 런타임 - 윈도우 환경에 설치된 Microsoft Silverlight 5 - 윈도우 환경에 설치된 Microsoft Silverlight 5 Developer 런타임 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-022 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-022 [MS13-023] Microsoft Visio Viewer 2010에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 특수하게 제작된 Visio 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Visio Viewer 트리 개체 유형 혼란 취약점(CVE-2013-0079) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Visio Viewer 2010 서비스 팩 1 - Microsoft Visio Viewer 2010 x64 서비스 팩 1 - Microsoft Visio 2010 서비스 팩 1 - Microsoft Visio 2010 x64 서비스 팩 1 - Microsoft Office 2010 Filter Pack 서비스 팩 1 - Microsoft Office 2010 Filter Pack x64 서비스 팩 1 o 영향 받지 않는 소프트웨어 - Microsoft Visio 2003 서비스 팩 3 - Microsoft Visio 2007 서비스 팩 3 - Microsoft Visio 2013(32비트 에디션) - Microsoft Visio 2013(64비트 에디션) - Microsoft Visio Viewer 2013(32비트 에디션) - Microsoft Visio Viewer 2013(64비트 에디션) □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-023 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-023 [MS13-024] SharePoint에서 발생하는 취약점으로 인한 권한상승 문제 □ 영향 o 공격자가 영향 받는 시스템을 대상으로 권한상승 □ 설명 o 사용자가 특수하게 조작된 URL을 클릭하여 SharePoint 사이트로 유인된 경우, 권한 상승 문제가 발생하는 취약점이 존재 o 관련취약점 : - 콜백 기능 취약점(CVE-2013-0080) - SharePoint XSS 취약점(CVE-2013-0083) - SharePoint 디렉터리 탐색 취약점(CVE-2013-0084) - 버퍼 오버플로 취약점(CVE-2013-0085) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft SharePoint Server 2010 서비스 팩 1 - Microsoft SharePoint Foundation 2010 서비스 팩 1 o 영향 받지 않는 소프트웨어 - Microsoft SharePoint Server 2007 서비스 팩 3 - Microsoft SharePoint Server 2007 x64 서비스 팩 3 - Microsoft SharePoint Server 2013 - Microsoft Groove 2007 서비스 팩 3 - Microsoft Groove Server 2007 서비스 팩 3 - Microsoft Groove Server 2010 서비스 팩 1 - Microsoft SharePoint Portal Server 2003 서비스 팩 3 - Microsoft SharePoint Portal Server 2003 x64 서비스 팩 3 - Microsoft Windows SharePoint Services 2.0 - Microsoft Windows SharePoint Services 2.0 x64 - Microsoft Windows SharePoint Services 3.0 서비스 팩 2, 3 - Microsoft Windows SharePoint Services 3.0 x64 서비스 팩 2, 3 - SharePoint Foundation 2013 - Microsoft SharePoint Workspace 2010 서비스 팩1 - Microsoft SharePoint Workspace 2010 x64 서비스 팩1 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-024 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-024 [MS13-025] Microsoft OneNote 에서 발생하는 취약점으로 인한 정보 유출 문제 □ 영향 o 공격자가 영향 받는 시스템에 대한 정보유출 가능 □ 설명 o 사용자가 특수하게 조작된 OneNote파일을 열람할 경우, 정보유출이 발생할 수 있는 취약점이 존재 o 관련취약점 : - 버퍼 크기 유효성 검사 취약점(CVE-2013-0086) o 영향 : 정보유출 o 중요도 : 중요 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft OneNote 2010 서비스 팩 1 - Microsoft OneNote 2010 x64 서비스 팩 1 o 영향 받지 않는 소프트웨어 - Microsoft OneNote 2003 서비스 팩 3 - Microsoft OneNote 2007 서비스 팩 3 - Microsoft Office Web Apps 2010 서비스 팩 1 - Microsoft OneNote 2013 - Microsoft OneNote 2013 x64 - Microsoft Web Apps Server 2013 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-025 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-025 [MS13-026] Office Outlook for Mac 에서 발생하는 취약점으로 인한 정보 유출 문제 □ 영향 o 공격자가 영향 받는 시스템에 대한 정보유출 가능 □ 설명 o 사용자가 특수하게 조작된 전자 메일 메시지를 열람할 경우, 정보유출이 발행할 수 있는 취약점이 존재 o 관련취약점 : - 의도하지 않은 콘텐츠 로딩 취약점(CVE- 2013-0095) o 영향 : 정보유출 o 중요도 : 중요 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Office 2008 for Mac - Microsoft Office for Mac 2011 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-026 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-026 [MS13-027] 커널모드 드라이버에서 발생하는 취약점으로 인한 권한상승 문제 □ 영향 o 공격자가 영향 받는 시스템을 대상으로 권한상승 □ 설명 o 공격자가 시스템에 액세스하는 경우, 권한이 상승될 수 있는 취약점이 존재 o 관련취약점 : - Windows USB 설명자 취약점(CVE-2013-1285) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Windows XP 서비스 팩 3 - Windows XP x64 서비스 팩 2 - Windows Server 2003 서비스 팩 2 - Windows Server 2003 x64 서비스 팩 2 - Windows Server 2003 Itanium 서비스 팩 2 - Windows Vista 서비스 팩 2 - Windows Vista x64 서비스 팩 2 - Windows Server 2008 서비스 팩 2 - Windows Server 2008 x64 서비스 팩 2 - Windows Server 2008 Itanium 서비스 팩 2 - Windows 7 서비스 팩 0, 1 - Windows 7 x64 서비스 팩 0, 1 - Windows Server 2008 R2 x64 서비스 팩 0, 1 - Windows Server 2008 R2 Itanium 서비스 팩 0, 1 - Windows 8 - Windows 8 x64 - Windows Server 2012 o 영향 받지 않는 소프트웨어 - Windows RT □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 □ 참조사이트 o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-027 o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-027 참조 : 인터넷침해대응센터 |
365일 24시간
고객센터
영업시간 : 10:00~19:00 장애문의 : 24시간
영업 문의 : 070.8708.3672
디도스 문의 : 010 . 9569 . 2540 (김석현 차장)
메신저 문의 : 070.8708.3672 ID : sukhyun98
계좌안내
국민은행 : 349437-04-006853 (주)서브이즈
우리은행 : 1005-402-413234 (주)서브이즈