12월 Microsoft 보안패치가 발표되었습니다. 이번달에도 역시 꽤 늦게 올리고 있습니다. 지난달과 마찬가지로 6개의 보안패치가 발표되었구요.. 요즘엔 이정도면 패치가 적게 발표된 축에 속합니다. 역시 지난달과 마찬가지로 긴급이 3개, 중요가 3개 이며 6개 모두가 리부팅이 필요합니다.. .
IAS(Internet Authentication Service)의 취약점으로 인한 원격 코드 실행 문제점 (974318) 이 보안 업데이트는 Microsoft Windows에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. 이러한 취약점으로 인해 IAS(Internet Authentication Service) 서버에서 받은 메시지가 메모리에 올바르지 않게 복사될 경우 PEAP 인증 시도를 처리할 때 원격 코드 실행이 발생할 수 있습니다. 이러한 취약점 두 가지 중 하나를 성공적으로 악용한 경우 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. IAS(Internet Authentication Service)를 사용하는 서버에서 PEAP 및 MS-CHAP v2 인증을 사용하는 경우에만 이 취약점의 영향을 받습니다.
※ IAS ( Internet Authentication Service ) : Microsoft가구현한 Remote Authentication Dial-in User Service (RADIUS) 서버및프락시로서, 무선및 VPN 연결을비롯한다양한 네트워크액세스권한을위한중앙화된연결인증, 권한부여및계정관리를수행기능을 제공하는윈도우서버의구성요소 ※PEAP (Protected Extensible Authentication Protocol ) : 무선컴퓨터같은 PEAP 클라이언트와 IAS 또는 RADIUS 서버같은 PEAP 인증자간에암호화된채널을생성 ※MS-CHAP v2 (Microsoft Challenge Handshake Authentication Protocol version 2) : 패스워드의전송없이상호인증을하기위한 challenge-response 프로토콜
Microsoft Office Project의 취약점으로 인한 원격 코드 실행 문제점 (967183)
MS Project 2000 SP1 (KB961083) MS Project 2002 SP1 (KB961079) MS Project 2003 SP3 ( KB961082)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Office Project의 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 Project 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
Internet Explorer 누적 보안 업데이트 (976325) 이 보안 업데이트는 Internet Explorer에 대해 비공개적으로 보고된 취약점 4건과 공개된 취약점 1건을 해결합니다. 이 취약점들은 모두 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다. Microsoft ATL(액티브 템플릿 라이브러리) 헤더로 작성된 ActiveX 컨트롤이 원격 코드 실행을 허용할 수 있습니다. 이 취약점은 Microsoft 보안 권고 973882 및 Microsoft 보안 공지 MS09-035에 설명되어 있습니다.
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다. 이 취약점으로 인해 원격에서 인증된 공격자가 IPSec(인터넷 프로토콜 보안)을 통해 통신하는 동안 특수하게 조작된 ISAKMP 메시지를 영향을 받는 시스템의 로컬 보안 기관 하위 시스템 서비스(LSASS)에 보내는 경우 서비스 거부가 허용될 수 있습니다 ※LSASS (Local Security Subsystem Authority Service ) : 로컬보안, 도메인인증및 Active Directory 프로세스를관리하기위한인터페이스를제공하는서비스 ※IPsec(Internet Protocol security) : 암호화보안서비스를사용하여 IP(Internet Protocol) 네트워크를통한비공개보안통신을가능하게하는공개표준프레임워크 ※ ISAKMP (Internet Security Association and Key Management Protocol ) : 독립적인키교환프로토콜, 암호화/무결성알고리즘, 인증방법을협상하기위한프레임워크
Active Directory Federation Services의 취약점으로 인한 원격 코드 실행 문제점 (971726)
이 보안 업데이트는 Microsoft Windows에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. 이 중 가장 심각한 취약점은 공격자가 ADFS 사용 웹 서버로 특수하게 조작된 HTTP 요청을 전송할 경우 원격 코드 실행을 허용할 수 있습니다. 공격자가 이러한 취약점을 악용하려면 인증을 받은 사용자여야 합니다
※ ADFS (Active Directory Federation Services ) : Windows 및비 Windows 환경을비롯한여러플랫폼에서작동할수있는뛰어난확장성, 인터넷확장성및보안을갖춘브라우저기반의 ID 액세스솔루션
WordPad 및 Office 텍스트 변환기의 취약점으로 인한 원격 코드 실행 문제점 (975539) Windows 2000,XP,2003 (KB 973904) MS Word 2002 (KB975008) MS Word 2003 (KB975051) MS Works 8.5 ( KB974882) MS Office 변환팩 (KB974882)
이 보안 업데이트는 비공개적으로 보고된 Microsoft WordPad 및 Microsoft Office 텍스트 변환기의 취약점을 해결합니다. 이 취약점으로 인해 사용자가 WordPad 또는 Microsoft Office Word에서 특수하게 조작된 Word 97 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약점을 성공적으로 악용한 경우 공격자는 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 덜 받습니다.