보안IT뉴스
보안권고문
보안Tip 보안처방 보안통신 보안용어 보안백신메일 보안캘린더 보안위협DB 찾기 보안칼럼
에브리존 Zip에브리존 See에브리존 FTP

  보안IT뉴스
  보안권고문
  보안Tip
  보안처방
  보안통신
  보안용어
  보안백신메일
  보안캘린더
  보안위협DB찾기
  보안칼럼

   보안권고문
   
 최신목록 |  목록 |  윗글 |  아랫글
[2009년 04월] 마이크로소프트 보안 패치! (긴급5개/중요2개/보통1개)
글번호 63 | 2009/04/15 |  추천 0  | 조회 6998

2009년 04월 Microsoft 보안 공지 요약

게시 날짜: 2009년 04월 15일

공지 번호
공지 제목 및 용약
최대 심각도 및 취약점 영향
다시 시작 요구 사항
영향을 받는 소프트웨어

MS09-010

WordPad 및 Office 텍스트 변환기의 취약점으로 인한 원격 코드 실행 문제점 (960477)

이 보안 업데이트는 Microsoft WordPad 및 Microsoft Office 텍스트 변환기의 공개된 취약점 2건과 비공개로 보고된 취약점 2건을 해결합니다. 이 취약점으로 인해 사용자가 WordPad 또는 Microsoft Office Word에서 특수하게 조작된 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 영향을 받는 WordPad 또는 Microsoft Office Word 버전을 사용하여 신뢰할 수 없는 출처의 Microsoft Office, RTF, Write 또는 WordPerfect 파일을 열지 마십시오.

긴급
원격 코드 실행

재시작 필요

Microsoft Windows, Microsoft Office

MS09-013

Windows HTTP Services의 취약점으로 인한 원격 코드 실행 문제점 (960803)

이 보안 업데이트는 Microsoft Windows HTTP Services(WinHTTP)의 공개된 취약점 1건과 비공개로 보고된 취약점 2건을 해결합니다. 가장 위험한 취약점으로 인해 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

긴급
원격 코드 실행

재시작 필요

Microsoft Windows

MS09-011

Microsoft DirectShow의 취약점으로 인한 원격 코드 실행 문제점 (961373)

이 보안 업데이트는 비공개적으로 보고된 Microsoft DirectX의 취약점을 해결합니다. 취약점으로 인해 사용자가 특수하게 조작된 MJPEG 파일을 열 경우 원격 코드 실행이 발생할 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

긴급
원격 코드 실행

재시작 필요

Microsoft Windows

MS09-014

Internet Explorer 누적 보안 업데이트 (963027)

이 보안 업데이트는 Internet Explorer에 대해 비공개적으로 보고된 취약점 4건과 공개된 취약점 2건을 해결합니다. 이 취약점으로 인해 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 보거나 HTTP 프로토콜을 사용하여 공격자의 서버에 연결할 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

긴급
원격 코드 실행

재시작 필요

Microsoft Windows, Internet Explorer

MS09-009

Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (968557)

이 보안 업데이트는 비공개적으로 보고된 취약점 1건과 공개적으로 보고된 취약점 1건을 해결합니다. 이 취약점으로 인해 사용자가 특수하게 조작된 Excel 파일을 열면 원격 코드 실행이 발생할 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템에 대해 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

긴급
원격 코드 실행

재시작 필요

Microsoft

MS09-012

Windows의 취약점으로 인한 권한 상승 문제점 (959454)

이 보안 업데이트는 Microsoft Windows에서 발견되어 공개적으로 보고된 네 가지 취약점을 해결합니다. 이 취약점으로 인해 공격자가 시스템에 로그온하고 특수하게 조작된 응용 프로그램을 실행할 경우 권한 상승이 발생할 수 있습니다. 공격자가 이 취약점을 악용하려면 로컬 컴퓨터에서 코드를 실행할 수 있어야 합니다. 이러한 취약점을 성공적으로 악용한 경우 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다.

중요
권한 상승

재시작 필요

Microsoft Windows

MS09-016

Microsoft ISA Server 및 Forefront Threat Management Gateway
(Medium Business Edition)의 취약점으로 인한 서비스 거부 문제점 (961759)


이 보안 업데이트는 Microsoft ISA(Internet Security and Acceleration) Server 및 Microsoft Forefront TMG(Threat Management Gateway), MBE(Medium Business Edition)에 대해 비공개적으로 보고된 취약점과 일반에 공개된 취약점을 해결합니다. 이러한 취약점으로 인해 공격자는 영향을 받는 시스템에 특수하게 조작된 네트워크 패킷을 보내 서비스 거부를 유발할 수 있으며 사용자가 악의적인 URL을 클릭하거나 공격자가 제어하는 콘텐츠가 포함된 웹 사이트를 방문하는 경우 정보 유출이 발생할 수 있습니다.

중요
서비스 거부

재시작 필요

Microsoft Forefront Edge Security

MS09-015

SearchPath의 혼합 보안 위협 취약점으로 인한 권한 상승 문제점 (959426)

이 보안 업데이트는 Windows SearchPath 기능에서 발견되어 일반에 공개된 취약점을 해결합니다. 사용자가 특수하게 조작된 파일을 특정 위치에 다운로드한 후에 특정 상황에서 해당 파일을 로드할 수 있는 응용 프로그램을 여는 경우 권한 상승을 허용할 수 있습니다.

보통
권한 상승

재시작 필요

Microsoft Windows

<출처 - 마이크로소프트>

     

맨위로