2009-06 MS 보안패치 내역
2009/06/12 11:10
6월 Microsoft 보안패치가 발표되었습니다. 이번엔 긴급이 정말 많습니다. 그동안 미루었던 서버들에 대한 보안패치도 이번달에는 하셔야할 듯합니다. 하나같이 원격코드를 실행할수있다고 하는 군요.. ㅠㅠ
긴급 ▲ , 중요 △ ,보통 ▽ , 재시작 ◐
MS09-018 Active Directory의 취약점으로 인한 원격 코드 실행 문제점 (971055) ▲ ◐
이 보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점은 Active Directory와 ADAM(Active Directory Application Mode)에서 발견되었습니다. 가장 심각한 취약점은 서비스 거부 조건을 허용할 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 원격으로 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다.
MS09-022 Windows 인쇄 스풀러 취약점으로 인한 원격 코드 실행 문제점 (961501) ▲ ◐
이 보안 업데이트는 Windows 인쇄 스풀러에서 이전에 비공개적으로 보고되었던 취약점 3건을 해결합니다. 가장 심각한 취약점은 영향을 받는 서버가 특수하게 조작된 RPC 요청을 받는 경우 원격 코드 실행을 허용할 수 있습니다.
MS09-019 Internet Explorer 누적 보안 업데이트 (969897) ▲ ◐
이 보안 업데이트는 Internet Explorer에 대해 비공개적으로 보고된 취약점 7건과 공개된 취약점 1건을 해결합니다. 가장 심각한 취약점은 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다.
MS09-027 Microsoft Office Word의 취약점으로 인한 원격 코드 실행 문제점 (969514) ▲ ◐
MS09-027 Microsoft Office Word의 취약점으로 인한 원격 코드 실행 문제점 (969514) ▲ ◐
이 보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점 악용에 성공한 공격자는 영향을 받는 시스템을 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다.
MS09-021 Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (969462) ▲ ◐
MS09-021 Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (969462) ▲ ◐
이 보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점 악용에 성공한 공격자는 영향을 받는 시스템을 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다.
MS09-024 Microsoft Works 변환기의 취약점으로 인한 원격 코드 실행 문제점 (957632) ▲ ◐
MS09-024 Microsoft Works 변환기의 취약점으로 인한 원격 코드 실행 문제점 (957632) ▲ ◐
이 보안 업데이트는 비공개적으로 보고된 Microsoft Office의 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 Works 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다
MS09-026 RPC의 취약점으로 인한 권한 상승 문제점 (970238) △ ◐
MS09-026 RPC의 취약점으로 인한 권한 상승 문제점 (970238) △ ◐
이 보안 업데이트는 RPC 마샬링 엔진이 내부 상태를 적절히 업데이트하지 않는 Windows RPC(원격 프로시저 호출) 기능의 공개된 취약점을 해결합니다. 이 취약점으로 인해 공격자는 영향 받은 시스템에서 임의 코드를 실행하고 시스템을 완전하게 제어할 수 있게 됩니다. 지원되는 Microsoft Windows 에디션에는 이 취약점이 악용될 때 영향을 받는 RPC 서버 또는 클라이언트가 포함되어 있지 않습니다. 기본 구성에서는 이 취약점의 악용되어도 사용자는 공격을 받지 않지만 Microsoft Windows RPC 런타임에 취약점이 있어 타사 RPC 응용 프로그램에 영향을 미칠 수 있습니다.
MS09-025 Windows 커널의 취약점으로 인한 권한 상승 문제점 (968537) △ ◐
MS09-025 Windows 커널의 취약점으로 인한 권한 상승 문제점 (968537) △ ◐
이 보안 업데이트는 권한 상승을 허용할 수 있는 Windows 커널의 공개된 취약점 2건과 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점 악용에 성공한 공격자는 임의 코드를 실행하여 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다. 익명의 사용자에 의해서나 원격으로는 이 취약점을 악용할 수 없습니다
MS09-020 IIS(인터넷 정보 서비스)의 취약점으로 인한 권한 상승 문제점 (970483) △ ◐
이 보안 업데이트는 Microsoft IIS(인터넷 정보 서비스)의 일반에 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다. 이러한 취약점이 있을 때 공격자가 인증을 요구하는 웹 사이트에 특수하게 조작된 HTTP 요청을 보낸 경우 권한이 상승될 수 있습니다. 이 특수하게 조작된 HTTP 요청은 허용되는 인증을 지정하는 IIS 구성을 우회할 수 있지만 지정된 사용자가 파일에 액세스할 수 있는지 여부를 확인하는 파일 시스템 기반 ACL 검사는 우회할 수 없습니다. 이 취약점의 악용에 성공해도 공격자의 권한은 여전히 파일 시스템 ACL 수준의 익명 사용자 계정으로 제한됩니다.
MS09-020 IIS(인터넷 정보 서비스)의 취약점으로 인한 권한 상승 문제점 (970483) △ ◐
이 보안 업데이트는 Microsoft IIS(인터넷 정보 서비스)의 일반에 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다. 이러한 취약점이 있을 때 공격자가 인증을 요구하는 웹 사이트에 특수하게 조작된 HTTP 요청을 보낸 경우 권한이 상승될 수 있습니다. 이 특수하게 조작된 HTTP 요청은 허용되는 인증을 지정하는 IIS 구성을 우회할 수 있지만 지정된 사용자가 파일에 액세스할 수 있는지 여부를 확인하는 파일 시스템 기반 ACL 검사는 우회할 수 없습니다. 이 취약점의 악용에 성공해도 공격자의 권한은 여전히 파일 시스템 ACL 수준의 익명 사용자 계정으로 제한됩니다.
MS09-023 Windows 검색의 취약점으로 인한 정보 유출 문제점 (963093) ▽ ◐
보안 업데이트는 비공개적으로 보고된 Windows 검색의 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 파일을 첫 번째 결과로 반환하는 검색을 수행하거나 검색 결과에서 특수하게 조작된 파일을 미리 볼 경우 정보 유출이 발생할 수 있습니다. 기본적으로 Windows 검색 구성 요소는 Microsoft Windows XP 및 Windows Server 2003에 사전 설치되지 않으며 다운로드할 수 있는 선택적 구성 요소입니다. Windows Vista, Windows Server 2008 는 영향받지 않습니다.
Trackback Address:http://wsecurity.cafe24.com/trackback/103