[MS13-021] Internet Explorer 누적 보안 업데이트
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 Internet Explorer를 이용하여 특수하게 제작된 웹페이지를 열람할 경우,
원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- Internet Explorer OnResize Use After Free 취약점 (CVE-2013-0087)
- Internet Explorer saveHistory 해제 후 사용 취약점 (CVE-2013-0088)
- Internet Explorer CMarkupBehaviorContext 해제 후 사용 취약점 (CVE-2013-0089)
- Internet Explorer CCaret 해제 후 사용 취약점 (CVE-2013-0090)
- Internet Explorer CElement 해제 후 사용 취약점 (CVE-2013-0091)
- Internet Explorer GetMarkupPtr 해제 후 사용 취약점 (CVE-2013-0092)
- Internet Explorer onBeforeCopy 해제 후 사용 취약점 (CVE-2013-0093)
- Internet Explorer removeChild 해제 후 사용 취약점 (CVE-2013-0094)
- Internet Explorer CTreeNode 해제 후 사용 취약점 (CVE-2013-1288)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 해당시스템
o 영향 받는 소프트웨어
운영체제 |
구성요소 | ||||
IE6 |
IE7 |
IE8 |
IE9 |
IE10 | |
Windows XP 서비스 팩 3 |
○ |
○ |
○ |
|
|
Windows XP x64 서비스 팩 2 |
○ |
○ |
○ |
|
|
Windows Server 2003 서비스 팩 2 |
○ |
○ |
○ |
|
|
Windows Server 2003 x64 서비스 팩 2 |
○ |
○ |
○ |
|
|
Windows Server 2003 Itanium 서비스 팩 2 |
○ |
○ |
|
|
|
Windows Vista 서비스 팩 2 |
|
○ |
○ |
○ |
|
Windows Vista x64 서비스 팩 2 |
|
○ |
○ |
○ |
|
Windows Server 2008 서비스 팩 2 |
|
○ |
○ |
○ |
|
Windows Server 2008 x64 서비스 팩 2 |
|
○ |
○ |
○ |
|
Windows Server 2008 Itanium 서비스 팩 2 |
|
○ |
|
|
|
Windows 7 |
|
|
○ |
○ |
|
Windows 7 서비스 팩 1 |
|
|
○ |
○ |
|
Windows 7 x64 |
|
|
○ |
○ |
|
Windows 7 x64 서비스 팩 1 |
|
|
○ |
○ |
|
Windows Server 2008 R2 x64 |
|
|
○ |
○ |
|
Windows Server 2008 R2 x64 서비스 팩 1 |
|
|
○ |
○ |
|
Windows Server 2008 R2 Itanium |
|
|
○ |
○ |
|
Windows Server 2008 R2 Itanium 서비스 팩 1 |
|
|
○ |
|
|
Windows 8 |
|
|
|
|
○ |
Windows 8 x64 |
|
|
|
|
○ |
Windows Server 2012 |
|
|
|
|
○ |
Windows RT |
|
|
|
|
○ |
o 영향 받지 않는 소프트웨어
Windows 7 서비스 팩 1 - Internet Explorer 10 Windows 7 x64 서비스 팩 1 - Internet Explorer 10 Windows Server 2008 R2 x64 서비스 팩 1 - Internet Explorer 10 Windows Server 2008 서버코어(Server Core)설치 Windows Server 2008 64-bit 서버코어(Server Core)설치 Windows Server 2008 R2 서버코어(Server Core)설치 Windows Server 2008 R2 64-bit 서버코어(Server Core)설치 Windows Server 2012 서버코어(Server Core)설치 |
□ 해결책
o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-021
o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-021
[MS13-022] Silverlight에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 특수하게 제작된 Silverlight 응용 프로그램이 포함된 웹사이트를 방문할 경우,
원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- Silverlight 이중 역참조 취약점(CVE-2013-0074)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 해당시스템
o 영향 받는 소프트웨어
- Mac에 설치된 Microsoft Silverlight 5
- Mac에 설치된 Microsoft Silverlight 5 Developer 런타임
- 윈도우 환경에 설치된 Microsoft Silverlight 5
- 윈도우 환경에 설치된 Microsoft Silverlight 5 Developer 런타임
□ 해결책
o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-022
o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-022
[MS13-023] Microsoft Visio Viewer 2010에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 특수하게 제작된 Visio 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- Visio Viewer 트리 개체 유형 혼란 취약점(CVE-2013-0079)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 해당시스템
o 영향 받는 소프트웨어
- Microsoft Visio Viewer 2010 서비스 팩 1
- Microsoft Visio Viewer 2010 x64 서비스 팩 1
- Microsoft Visio 2010 서비스 팩 1
- Microsoft Visio 2010 x64 서비스 팩 1
- Microsoft Office 2010 Filter Pack 서비스 팩 1
- Microsoft Office 2010 Filter Pack x64 서비스 팩 1
o 영향 받지 않는 소프트웨어
- Microsoft Visio 2003 서비스 팩 3
- Microsoft Visio 2007 서비스 팩 3
- Microsoft Visio 2013(32비트 에디션)
- Microsoft Visio 2013(64비트 에디션)
- Microsoft Visio Viewer 2013(32비트 에디션)
- Microsoft Visio Viewer 2013(64비트 에디션)
□ 해결책
o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-023
o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-023
[MS13-024] SharePoint에서 발생하는 취약점으로 인한 권한상승 문제
□ 영향
o 공격자가 영향 받는 시스템을 대상으로 권한상승
□ 설명
o 사용자가 특수하게 조작된 URL을 클릭하여 SharePoint 사이트로 유인된 경우,
권한 상승 문제가 발생하는 취약점이 존재
o 관련취약점 :
- 콜백 기능 취약점(CVE-2013-0080)
- SharePoint XSS 취약점(CVE-2013-0083)
- SharePoint 디렉터리 탐색 취약점(CVE-2013-0084)
- 버퍼 오버플로 취약점(CVE-2013-0085)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 해당시스템
o 영향 받는 소프트웨어
- Microsoft SharePoint Server 2010 서비스 팩 1
- Microsoft SharePoint Foundation 2010 서비스 팩 1
o 영향 받지 않는 소프트웨어
- Microsoft SharePoint Server 2007 서비스 팩 3
- Microsoft SharePoint Server 2007 x64 서비스 팩 3
- Microsoft SharePoint Server 2013
- Microsoft Groove 2007 서비스 팩 3
- Microsoft Groove Server 2007 서비스 팩 3
- Microsoft Groove Server 2010 서비스 팩 1
- Microsoft SharePoint Portal Server 2003 서비스 팩 3
- Microsoft SharePoint Portal Server 2003 x64 서비스 팩 3
- Microsoft Windows SharePoint Services 2.0
- Microsoft Windows SharePoint Services 2.0 x64
- Microsoft Windows SharePoint Services 3.0 서비스 팩 2, 3
- Microsoft Windows SharePoint Services 3.0 x64 서비스 팩 2, 3
- SharePoint Foundation 2013
- Microsoft SharePoint Workspace 2010 서비스 팩1
- Microsoft SharePoint Workspace 2010 x64 서비스 팩1
□ 해결책
o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-024
o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-024
[MS13-025] Microsoft OneNote 에서 발생하는 취약점으로 인한 정보 유출 문제
□ 영향
o 공격자가 영향 받는 시스템에 대한 정보유출 가능
□ 설명
o 사용자가 특수하게 조작된 OneNote파일을 열람할 경우, 정보유출이 발생할 수 있는 취약점이 존재
o 관련취약점 :
- 버퍼 크기 유효성 검사 취약점(CVE-2013-0086)
o 영향 : 정보유출
o 중요도 : 중요
□ 해당시스템
o 영향 받는 소프트웨어
- Microsoft OneNote 2010 서비스 팩 1
- Microsoft OneNote 2010 x64 서비스 팩 1
o 영향 받지 않는 소프트웨어
- Microsoft OneNote 2003 서비스 팩 3
- Microsoft OneNote 2007 서비스 팩 3
- Microsoft Office Web Apps 2010 서비스 팩 1
- Microsoft OneNote 2013
- Microsoft OneNote 2013 x64
- Microsoft Web Apps Server 2013
□ 해결책
o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-025
o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-025
[MS13-026] Office Outlook for Mac 에서 발생하는 취약점으로 인한 정보 유출 문제
□ 영향
o 공격자가 영향 받는 시스템에 대한 정보유출 가능
□ 설명
o 사용자가 특수하게 조작된 전자 메일 메시지를 열람할 경우, 정보유출이 발행할 수 있는 취약점이 존재
o 관련취약점 :
- 의도하지 않은 콘텐츠 로딩 취약점(CVE- 2013-0095)
o 영향 : 정보유출
o 중요도 : 중요
□ 해당시스템
o 영향 받는 소프트웨어
- Microsoft Office 2008 for Mac
- Microsoft Office for Mac 2011
□ 해결책
o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-026
o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-026
[MS13-027] 커널모드 드라이버에서 발생하는 취약점으로 인한 권한상승 문제
□ 영향
o 공격자가 영향 받는 시스템을 대상으로 권한상승
□ 설명
o 공격자가 시스템에 액세스하는 경우, 권한이 상승될 수 있는 취약점이 존재
o 관련취약점 :
- Windows USB 설명자 취약점(CVE-2013-1285)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 해당시스템
o 영향 받는 소프트웨어
- Windows XP 서비스 팩 3
- Windows XP x64 서비스 팩 2
- Windows Server 2003 서비스 팩 2
- Windows Server 2003 x64 서비스 팩 2
- Windows Server 2003 Itanium 서비스 팩 2
- Windows Vista 서비스 팩 2
- Windows Vista x64 서비스 팩 2
- Windows Server 2008 서비스 팩 2
- Windows Server 2008 x64 서비스 팩 2
- Windows Server 2008 Itanium 서비스 팩 2
- Windows 7 서비스 팩 0, 1
- Windows 7 x64 서비스 팩 0, 1
- Windows Server 2008 R2 x64 서비스 팩 0, 1
- Windows Server 2008 R2 Itanium 서비스 팩 0, 1
- Windows 8
- Windows 8 x64
- Windows Server 2012
o 영향 받지 않는 소프트웨어
- Windows RT
□ 해결책
o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-027
o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-027
출처 : KISA
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
이호스트IDC,정부 보안정책에 대한 불신 (0) | 2013.05.07 |
---|---|
이호스트IDC, 2013년 4월 MS 정기보안 업데이트 권고 (0) | 2013.04.11 |
이호스트IDC, 공인인증서 해킹이 진짜 무서운 이유 (0) | 2013.02.15 |
이호스트IDC, 2013년 2월 MS 정기 보안업데이트 권고 (0) | 2013.02.14 |
이호스트IDC, ‘이것’을 주의하라!…안랩, 2013년 보안 위협 전망 (0) | 2013.01.31 |