이 긴급 보안 업데이트는 비공개적으로 보고된 Win32 API의 취약점을 해결합니다. 특수하게 조작된 응용 프로그램에서 영향을 받는 API를 로컬로 사용할 경우 이 취약점을 통해 원격 코드가 실행되고 권한이 상승될 수 있습니다. 그러므로 Win32 API의 이 구성 요소를 사용하는 응용 프로그램은 이 취약점에 대한 공격 경로로 사용될 수 있습니다. 예를 들어, Internet Explorer는 특수하게 조작된 웹 페이지의 구문을 분석할 때 이 Win32 API 함수를 사용합니다.
|