2009-06 MS 보안패치 내역

2009/06/12 11:10
    6월 Microsoft 보안패치가 발표되었습니다.  이번엔 긴급이 정말 많습니다.  그동안 미루었던 서버들에 대한 보안패치도 이번달에는 하셔야할 듯합니다.  하나같이  원격코드를 실행할수있다고 하는 군요..  ㅠㅠ

               긴급  ▲ , 중요 △ ,보통 ▽ , 재시작 ◐
MS09-018    Active Directory 취약점으로 인한 원격 코드 실행 문제점 (971055) ▲ ◐
     보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 취약점은 Active Directory  ADAM(Active Directory Application Mode)에서 발견되었습니다. 가장 심각한 취약점은 서비스 거부 조건을 허용할 있습니다. 취약점을 악용한 공격자는 영향을 받는 시스템을 원격으로 완전히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다.
     
MS09-022   Windows 인쇄 스풀러 취약점으로 인한 원격 코드 실행 문제점 (961501)  ▲ ◐
   이 보안 업데이트는 Windows 인쇄 스풀러에서 이전에 비공개적으로 보고되었던 취약점 3건을 해결합니다. 가장 심각한 취약점은 영향을 받는 서버가 특수하게 조작된 RPC 요청을 받는 경우 원격 코드 실행을 허용할 있습니다. 

MS09-019    Internet Explorer 누적 보안 업데이트 (969897)  ▲ ◐
    보안 업데이트는 Internet Explorer 대해 비공개적으로 보고된 취약점 7건과 공개된 취약점 1건을 해결합니다. 가장 심각한 취약점은 사용자가 Internet Explorer 사용하여 특수하게 조작된 페이지를 경우 원격 코드 실행을 허용할 있습니다.

MS09-027    Microsoft Office Word 취약점으로 인한 원격 코드 실행 문제점 (969514) ▲ ◐
    보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 취약점을 통해 원격 코드 실행이 허용될 있습니다. 취약점 악용에 성공한 공격자는 영향을 받는 시스템을 완벽히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다.

MS09-021    Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (969462)  ▲ ◐
    보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 취약점을 통해 원격 코드 실행이 허용될 있습니다. 취약점 악용에 성공한 공격자는 영향을 받는 시스템을 완벽히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다.

MS09-024    Microsoft Works 변환기의 취약점으로 인한 원격 코드 실행 문제점 (957632)  ▲ ◐
    보안 업데이트는 비공개적으로 보고된 Microsoft Office 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 Works 파일을 경우 원격 코드 실행이 허용될 있습니다. 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 있습니다

MS09-026
    RPC의 취약점으로 인한 권한 상승 문제점 (970238)  △ ◐
    보안 업데이트는 RPC 마샬링 엔진이 내부 상태를 적절히 업데이트하지 않는 Windows RPC(원격 프로시저 호출) 기능의 공개된 취약점을 해결합니다. 취약점으로 인해 공격자는 영향 받은 시스템에서 임의 코드를 실행하고 시스템을 완전하게 제어할 있게 됩니다. 지원되는 Microsoft Windows 에디션에는 취약점이 악용될 영향을 받는 RPC 서버 또는 클라이언트가 포함되어 있지 않습니다. 기본 구성에서는 취약점의 악용되어도 사용자는 공격을 받지 않지만 Microsoft Windows RPC 런타임에 취약점이 있어 타사 RPC 응용 프로그램에 영향을 미칠 있습니다.

MS09-025    Windows 커널의 취약점으로 인한 권한 상승 문제점 (968537) △ ◐
     보안 업데이트는 권한 상승을 허용할 있는 Windows 커널의 공개된 취약점 2건과 비공개적으로 보고된 취약점 2건을 해결합니다. 취약점 악용에 성공한 공격자는 임의 코드를 실행하여 영향을 받는 시스템을 완전히 제어할 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 있을 아니라 데이터를 보거나 변경하거나 삭제할 있고 모든 사용자 권한이 있는 계정을 만들 수도 있습니다. 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 있어야 합니다. 익명의 사용자에 의해서나 원격으로는 취약점을 악용할 없습니다

MS09-020    IIS(인터넷 정보 서비스)의 취약점으로 인한 권한 상승 문제점 (970483) 
△ ◐
     보안 업데이트는 Microsoft IIS(인터넷 정보 서비스) 일반에 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다. 이러한 취약점이 있을 공격자가 인증을 요구하는 사이트에 특수하게 조작된 HTTP 요청을 보낸 경우 권한이 상승될 있습니다. 특수하게 조작된 HTTP 요청은 허용되는 인증을 지정하는 IIS 구성을 우회할 있지만 지정된 사용자가 파일에 액세스할 있는지 여부를 확인하는 파일 시스템 기반 ACL 검사는 우회할 없습니다. 취약점의 악용에 성공해도 공격자의 권한은 여전히 파일 시스템 ACL 수준의 익명 사용자 계정으로 제한됩니다.

MS09-023    Windows 검색의 취약점으로 인한 정보 유출 문제점 (963093)  ▽ ◐
   보안 업데이트는 비공개적으로 보고된 Windows 검색의 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 파일을 첫 번째 결과로 반환하는 검색을 수행하거나 검색 결과에서 특수하게 조작된 파일을 미리 볼 경우 정보 유출이 발생할 수 있습니다. 기본적으로 Windows 검색 구성 요소는 Microsoft Windows XP 및 Windows Server 2003에 사전 설치되지 않으며 다운로드할 수 있는 선택적 구성 요소입니다.   Windows Vista,  Windows Server 2008 는 영향받지 않습니다.


크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안운영/보안패치

2009/06/12 11:10 2009/06/12 11:10
Trackback Address:http://wsecurity.cafe24.com/trackback/103