Search results for '보안운영/보안패치'

2009-06 MS 보안패치 내역

2009/06/12 11:10
    6월 Microsoft 보안패치가 발표되었습니다.  이번엔 긴급이 정말 많습니다.  그동안 미루었던 서버들에 대한 보안패치도 이번달에는 하셔야할 듯합니다.  하나같이  원격코드를 실행할수있다고 하는 군요..  ㅠㅠ

               긴급  ▲ , 중요 △ ,보통 ▽ , 재시작 ◐
MS09-018    Active Directory 취약점으로 인한 원격 코드 실행 문제점 (971055) ▲ ◐
     보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 취약점은 Active Directory  ADAM(Active Directory Application Mode)에서 발견되었습니다. 가장 심각한 취약점은 서비스 거부 조건을 허용할 있습니다. 취약점을 악용한 공격자는 영향을 받는 시스템을 원격으로 완전히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다.
     
MS09-022   Windows 인쇄 스풀러 취약점으로 인한 원격 코드 실행 문제점 (961501)  ▲ ◐
   이 보안 업데이트는 Windows 인쇄 스풀러에서 이전에 비공개적으로 보고되었던 취약점 3건을 해결합니다. 가장 심각한 취약점은 영향을 받는 서버가 특수하게 조작된 RPC 요청을 받는 경우 원격 코드 실행을 허용할 있습니다. 

MS09-019    Internet Explorer 누적 보안 업데이트 (969897)  ▲ ◐
    보안 업데이트는 Internet Explorer 대해 비공개적으로 보고된 취약점 7건과 공개된 취약점 1건을 해결합니다. 가장 심각한 취약점은 사용자가 Internet Explorer 사용하여 특수하게 조작된 페이지를 경우 원격 코드 실행을 허용할 있습니다.

MS09-027    Microsoft Office Word 취약점으로 인한 원격 코드 실행 문제점 (969514) ▲ ◐
    보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 취약점을 통해 원격 코드 실행이 허용될 있습니다. 취약점 악용에 성공한 공격자는 영향을 받는 시스템을 완벽히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다.

MS09-021    Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (969462)  ▲ ◐
    보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 취약점을 통해 원격 코드 실행이 허용될 있습니다. 취약점 악용에 성공한 공격자는 영향을 받는 시스템을 완벽히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다.

MS09-024    Microsoft Works 변환기의 취약점으로 인한 원격 코드 실행 문제점 (957632)  ▲ ◐
    보안 업데이트는 비공개적으로 보고된 Microsoft Office 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 Works 파일을 경우 원격 코드 실행이 허용될 있습니다. 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 있습니다

MS09-026
    RPC의 취약점으로 인한 권한 상승 문제점 (970238)  △ ◐
    보안 업데이트는 RPC 마샬링 엔진이 내부 상태를 적절히 업데이트하지 않는 Windows RPC(원격 프로시저 호출) 기능의 공개된 취약점을 해결합니다. 취약점으로 인해 공격자는 영향 받은 시스템에서 임의 코드를 실행하고 시스템을 완전하게 제어할 있게 됩니다. 지원되는 Microsoft Windows 에디션에는 취약점이 악용될 영향을 받는 RPC 서버 또는 클라이언트가 포함되어 있지 않습니다. 기본 구성에서는 취약점의 악용되어도 사용자는 공격을 받지 않지만 Microsoft Windows RPC 런타임에 취약점이 있어 타사 RPC 응용 프로그램에 영향을 미칠 있습니다.

MS09-025    Windows 커널의 취약점으로 인한 권한 상승 문제점 (968537) △ ◐
     보안 업데이트는 권한 상승을 허용할 있는 Windows 커널의 공개된 취약점 2건과 비공개적으로 보고된 취약점 2건을 해결합니다. 취약점 악용에 성공한 공격자는 임의 코드를 실행하여 영향을 받는 시스템을 완전히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다. 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 있어야 합니다. 익명의 사용자에 의해서나 원격으로는 취약점을 악용할 없습니다

MS09-020    IIS(인터넷 정보 서비스)의 취약점으로 인한 권한 상승 문제점 (970483) 
△ ◐
     보안 업데이트는 Microsoft IIS(인터넷 정보 서비스) 일반에 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다. 이러한 취약점이 있을 공격자가 인증을 요구하는 사이트에 특수하게 조작된 HTTP 요청을 보낸 경우 권한이 상승될 있습니다. 특수하게 조작된 HTTP 요청은 허용되는 인증을 지정하는 IIS 구성을 우회할 있지만 지정된 사용자가 파일에 액세스할 있는지 여부를 확인하는 파일 시스템 기반 ACL 검사는 우회할 없습니다. 취약점의 악용에 성공해도 공격자의 권한은 여전히 파일 시스템 ACL 수준의 익명 사용자 계정으로 제한됩니다.

MS09-023    Windows 검색의 취약점으로 인한 정보 유출 문제점 (963093)  ▽ ◐
   보안 업데이트는 비공개적으로 보고된 Windows 검색의 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 파일을 첫 번째 결과로 반환하는 검색을 수행하거나 검색 결과에서 특수하게 조작된 파일을 미리 볼 경우 정보 유출이 발생할 수 있습니다. 기본적으로 Windows 검색 구성 요소는 Microsoft Windows XP 및 Windows Server 2003에 사전 설치되지 않으며 다운로드할 수 있는 선택적 구성 요소입니다.   Windows Vista,  Windows Server 2008 는 영향받지 않습니다.


크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안운영/보안패치

2009/06/12 11:10 2009/06/12 11:10

[보안패치] 마이크로소프트 MS08-067 최고긴급 보안패치 발표

2008/10/24 17:23
마이크로소프트의 영업담당으로부터 긴급메일이 날아왔습니다.
내용은 아래와 같았습니다.  최고긴급이란 remark까지 달아왔더군요.. 
급하긴 급한듯합니다.  최대한 빨리 보안패치를 설치하시는 것이 좋을 것 같습니다.
웜공격이 가능하다고 하니  더욱 긴장되는 군여...

--------------------------------------------------------------

10 24일에 1개의 최고보안등급의 보안패치가 발표되었습니다.

 

[MS08-067 서버 서비스의 원격코드실행 취약성 고객 가이드]

   원격코드실행 보안취약성에 대한 악의적 목적의 Warm Code 있을 경우 치명적인 서버 서비스 마비가 있을 있습니다따라서, 해당 보안패치를 긴급히 설치하시기 바랍니다.

 

공지 번호

심각도

영향을 받는 제품

영향

MS08-067

긴급

Windows 2000, Windows XP, Windows Server 2003: 최고 긴급

Windows Vista, Windows Server 2008: 중요

원격코드실행

 

이번 달에 발표된 공지에 대한 요약은 아래 페이지에 있습니다.

 - http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx (영문)


제목: 서버서비스의 취약점으로 인한 원격코드 실행 문제점
요약: 영향을 받는 시스템에 특별하게 조작된 RPC 요청을 보냄으로써 취약점을 악용하면 원격 코드 실행이 가능합니다. Windows 2000, Windows XP, Windows Server 2003 systems에서는 이 취약점을 악용하면 인증 절차 없이 공격자가 임의의 코드를 실행할 수 있습니다. 따라서 웜 공격이 가능한 취약점입니다.
배포: - 리부팅 필요 (최고 긴급인데... 사실 서비스중인 서버를 리부팅한다는것은 매우 어렵죠.. ㅠㅠ)
         - 업데이트제거: 가능

영향받지 않은 대상은 아래와 같습니다.
    XP SP3,   XP x64 SP2,   Server2003 sp2,    Server2003 x64 sp2,   Vista,   Server2008
평소에 패치를 열심히 하셨던 분들은 안심하실수도 있는 부분이군요.. 
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안운영/보안패치

2008/10/24 17:23 2008/10/24 17:23