| Bulletin ID | Maximum Severity Rating and Vulnerability Impact | Restart Requirement | Affected Software |
Bulletin 1 |
Critical |
Requires restart |
Microsoft Windows, |
Bulletin 2 |
Critical |
Requires restart |
Microsoft Windows |
Bulletin 3 |
Critical |
Requires restart |
Microsoft Windows |
Bulletin 4 |
Important |
May require restart |
Microsoft Windows |
Bulletin 5 |
Important |
Requires restart |
Microsoft Windows |
Bulletin 6 |
Important |
May require restart |
Microsoft Office |
Bulletin 7 |
Important |
May require restart |
Microsoft Windows |
Bulletin 8 |
Important |
Restart required |
Microsoft Windows |
Bulletin 9 |
Important |
Restart required |
Microsoft Windows |
Bulletin 10 |
Important |
Restart required |
Microsoft Windows |
Bulletin 11 |
Important |
Restart required |
Microsoft Windows |
Bulletin 12 |
Important |
Restart required |
Microsoft Windows |
'보안업데이트'에 해당되는 글 9건
- 2011/02/04 마이크로소프트 2011 2월 정기보안 업데이트 안내
- 2010/09/11 MS 월간 정기 보안 업데이트 - 9개 항목 패치 예정
- 2010/03/10 MS 3월 정기 보안 업데이트 발표
- 2007/12/13 MS 2007년 12월 보안 업데이트사전 공지 (1)
- 2007/11/10 마이크로소프트 11월 정기업데이트 안내
- 2007/09/08 마이크로소프트, 2007년도 9월 정기 보안 패치 안내
- 2007/08/01 파이어폭스, 긴급 보안 업데이트 발표 v2.0.0.6 (1)
- 2007/07/25 [보안 패치점검 툴] Secunia PSI Beta (2)
- 2007/05/09 MS 보안 업데이트, 5월 발표
새 트위터 글
다음주 화요일(우리나라는 수요일)에 발표되는 9월 정기 업데이트에는 모두 9개의 업데이트가 포함될 것으로 알려졌습니다.
약 2일 전에는 14개가 발표될 것이다. 어제는 13개가 발표될 것이다 등등 숫자에 약간의 혼동이 있었지만, MS 홈페이지에 공지된 사항으로는 모두 9개로 마무리 될 것으로 보입니다.
취약점 가운데 4가지는 치명적인(Critical) 것으로 분류되고, 나머지 5가지는 중요한(Important)하다고 합니다.
대부분의 취약점이 윈도우 운영체제에 관련된 부분이고, 2가지 항목이 오피스 계열입니다.
감사합니다.
출처: http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx
새 트위터 글
| ID | 설명 | 심각성 | 설치시 재부팅 필요 여부 | 영향받는 소프트웨어 |
| MS10-016 | 윈도우 무비메이커의 취약점으로 인해 원격 코드 실행 가능 | 중요 | 재부팅할 수도 있음 | MS 윈도우, MS 오피스 |
| MS10-017 | 엑셀의 취약점으로 인해 원격 코드 실행 가능 | 중요 | 재부팅할 수도 있음 | MS 오피스 |
자세한 사항은 아래 링크를 참고하십시오.
새 트위터 글
마이크로소프트 2007-12 보안 사전 공지
이 문서는 다음 주에 발표될 2007년 12월 정기 보안 업데이트를 알리기 위한 사전 공지로 모두 7개의 업데이트가 출시될 예정입니다. 이 중 3개는 치명적인 결함이고 나머지 4개는 중요한 결함으로 요약됩니다.
|
식별자 |
Microsoft Security Bulletin 2 |
|
위험도 |
|
|
취약점의 영향 |
원격 코드 실행 |
|
진단 |
MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 이후 재부팅이 필요없지만 일부 상황에서는 예외임. |
|
영향받는 소프트웨어 |
Windows, DirectX, DirectShow. |
|
식별자 |
Microsoft Security Bulletin 6 |
|
위험도 |
|
|
취약점의 영향 |
원격 코드 실행 |
|
진단 |
MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 이후 재부팅이 필요없지만 일부 상황에서는 예외임. |
|
영향받는 소프트웨어 |
Windows, Windows Media Format Runtime. |
|
식별자 |
Microsoft Security Bulletin 7 |
|
위험도 |
|
|
취약점의 영향 |
원격 코드 실행 |
|
진단 |
MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 이후 재부팅이 필요함. |
|
영향받는 소프트웨어 |
Windows, Internet Explorer. |
|
식별자 |
Microsoft Security Bulletin 1 |
|
위험도 |
|
|
취약점의 영향 |
원격 코드 실행 |
|
진단 |
MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 이후 재부팅이 필요함. |
|
영향받는 소프트웨어 |
Windows. |
|
식별자 |
Microsoft Security Bulletin 3 |
|
위험도 |
|
|
취약점의 영향 |
원격 코드 실행 |
|
진단 |
MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 이후 재부팅이 필요함. |
|
영향받는 소프트웨어 |
Windows. |
|
식별자 |
Microsoft Security Bulletin 4 |
|
위험도 |
|
|
취약점의 영향 |
권한 상승 |
|
진단 |
MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 이후 재부팅이 필요함. |
|
영향받는 소프트웨어 |
Windows. |
|
식별자 |
Microsoft Security Bulletin 5 |
|
위험도 |
|
|
취약점의 영향 |
로컬 권한 상승 |
|
진단 |
MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 이후 재부팅이 필요함. |
|
영향받는 소프트웨어 |
Windows. |
아래 표를 통해 영향받는 소프트웨어를 일목요연하게 찾아 볼 수 있습니다.
|
|
Details |
Details |
Details |
Details |
Details |
Details |
Details |
|
식별자 |
Bulletin 1 |
Bulletin 2 |
Bulletin 3 |
Bulletin 4 |
Bulletin 5 |
Bulletin 6 |
Bulletin 7 |
|
Maximum Severity Rating |
|||||||
|
Windows Operating System |
|
|
|
|
|
|
|
|
Microsoft Windows 2000 Service Pack 4 |
|
[1] |
Important |
|
|
[1] |
[1] |
|
Windows XP Service Pack 2 |
|
[1] |
Moderate |
|
Important |
[1] |
[1] |
|
Windows XP Professional x64 Edition |
|
[1] |
|
|
Important |
[1] |
[1] |
|
Windows XP Professional x64 Edition Service Pack 2 |
|
[1] |
|
|
Important |
[1] |
[1] |
|
Windows Server 2003 Service Pack 1 |
|
[1] |
|
|
Important |
[1] |
[1] |
|
Windows Server 2003 Service Pack 2 |
|
[1] |
|
|
Important |
[1] |
[1] |
|
Windows Server 2003 x64 Edition |
|
[1] |
|
|
Important |
[1] |
[1] |
|
Windows Server 2003 x64 Edition Service Pack 2 |
|
[1] |
|
|
Important |
[1] |
[1] |
|
Windows Server 2003 with SP1 for Itanium-based Systems |
|
[1] |
|
|
|
|
[1] |
|
Windows Server 2003 with SP2 for Itanium-based Systems |
|
[1] |
|
|
|
|
[1] |
|
Windows Vista |
Important |
[1] |
|
Important |
|
[1] |
[1] |
|
Windows Vista x64 Edition |
Important |
[1] |
|
Important |
|
[1] |
[1] |
|
Windows Operating System Components |
|
|
|
|
|
|
|
|
DirectX 7.0 on Microsoft Windows 2000 Service Pack 4 |
|
Critical |
|
|
|
|
|
|
DirectX 8.1 on Microsoft Windows 2000 Service Pack 4 |
|
Critical |
|
|
|
|
|
|
DirectX 9.0c on Microsoft Windows 2000 Service Pack 4 |
|
Critical |
|
|
|
|
|
|
DirectX 9.0c on Windows XP Service Pack 2 |
|
Critical |
|
|
|
|
|
|
DirectX 9.0c on Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2 |
|
Critical |
|
|
|
|
|
|
DirectX 9.0c on Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2 |
|
Critical |
|
|
|
|
|
|
DirectX 9.0c on Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2 |
|
Critical |
|
|
|
|
|
|
DirectX 9.0c on Windows Server 2003 with SP1 for Itanium-based Systems and Windows Server 2003 with SP2 for Itanium-based Systems |
|
Critical |
|
|
|
|
|
|
DirectX 10.0 on Windows Vista |
|
Critical |
|
|
|
|
|
|
DirectX 10.0 on Windows Vista x64 Edition |
|
Critical |
|
|
|
|
|
|
Internet Explorer 5.01 Service Pack 4 on Microsoft Windows 2000 Service Pack 4 |
|
|
|
|
|
|
Critical |
|
Internet Explorer 6 Service Pack 1 when installed on Microsoft Windows 2000 Service Pack 4 |
|
|
|
|
|
|
Critical |
|
Internet Explorer 6 for Windows XP Service Pack 2 |
|
|
|
|
|
|
Critical |
|
Internet Explorer 6 for Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2 |
|
|
|
|
|
|
Critical |
|
Internet Explorer 6 for Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2 |
|
|
|
|
|
|
Moderate |
|
Internet Explorer 6 for Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2 |
|
|
|
|
|
|
Moderate |
|
Internet Explorer 6 for Windows Server 2003 with SP1 for Itanium-based Systems and Windows Server 2003 with SP2 for Itanium-based Systems |
|
|
|
|
|
|
Moderate |
|
Internet Explorer 7 for Windows XP Service Pack 2 |
|
|
|
|
|
|
Critical |
|
Internet Explorer 7 for Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2 |
|
|
|
|
|
|
Critical |
|
Internet Explorer 7 for Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2 |
|
|
|
|
|
|
Moderate |
|
Internet Explorer 7 for Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2 |
|
|
|
|
|
|
Moderate |
|
Internet Explorer 7 for Windows Server 2003 with SP1 for Itanium-based Systems and Windows Server 2003 with SP2 for Itanium-based Systems |
|
|
|
|
|
|
Moderate |
|
Internet Explorer 7 in Windows Vista |
|
|
|
|
|
|
Critical |
|
Internet Explorer 7 in Windows Vista x64 Edition |
|
|
|
|
|
|
Critical |
|
Windows Media Format Runtime 7.1 on Microsoft Windows 2000 Service Pack 4 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9 on Microsoft Windows 2000 Service Pack 4 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9 on Windows XP Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9.5 on Windows XP Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9.5 on Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9.5 on Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9.5 on Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9.5 x64 Edition on Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 9.5 x64 Edition on Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 11 on Windows XP Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 11 on Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2 (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 11 on Windows Vista (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Format Runtime 11 on Windows Vista x64 Edition (KB941569) |
|
|
|
|
|
Critical |
|
|
Windows Media Services 9.1 on Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2 (KB944275) |
|
|
|
|
|
Critical |
|
|
Windows Media Services 9.1 x64 Edition on Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2 (KB944275) |
|
|
|
|
|
Critical |
|
노트
[1] 해당 운영체제에서 사용할 수 있는 보안 업데이트가 제공되고 있음.
원본 위치 <http://www.microsoft.com/technet/security/bulletin/ms07-dec.mspx>
새 트위터 글
11월 달에도 그냥 넘어가지는 않나 봅니다.
하지만, 다행인 것은 현재 알려진 것은 매크로비전의 DRV 취약점과 IE의 URL 관련 취약점 2가지라는 것입니다.
즉, 첫번째 취약점은 Windows XP와 Windows 2003에만 영향을 미치고, 두번째는 Windows 2003 Server에만 미치므로 그리 큰 영향은 없을 것입니다.
취약점 #1: http://moonslab.com/534
취약점 #2: http://moonslab.com/520
감사합니다.
새 트위터 글
이 번달 보안 패치는 모두 5 개로 요약됩니다.
그 중 4개는 "중요"한 보안 패치이고 나머지 하나는 일반적인 보안 패치라고 합니다. 참고로 저 번달에는 9개의 보안 패치가 있었고 그 중 6개가 "치명적"인 보안 패치였습니다.
이 번 패치에는 비쥬얼 스튜디오, 유닉스용 윈도우 서비스(Windows Services for Unix), 셰어웨어 포인트 서비스, 윈도우 라이브 및 MSN 메신저에 대한 것입니다.
올 해에는 지금까지 55개의 보안 패치가 발표되었습니다.
출처: http://www.pcworld.com/article/id,136927-c,windows/article.html
새 트위터 글
이 번 업데이트에서는 최근 발표된 URI 관련 취약점을 해결하는데 주안점을 두고 있으며 업데이트에 관한 자세한 사항은 아래 링크를 참고한다.
http://www.mozilla.com/en-US/firefox/2.0.0.6/releasenotes/
새 트위터 글
보안 회사로 정평이 나 있는 Secunia에서 새로운 보안 패치 점검 도구인 Secunia PSI(Personal Software Inspector)의 베타 버전을 공개했다.
http://psi.secunia.com
기존에 제공하는 보안 패치 도구에 대한 자료는 아래 링크를 참고한다.
이 번에 새로 발표한 제품은 Secunia PSI로 컴퓨터에 저장된 실행 파일(.exe나 .dll 등등)의 시그내처를 검사하여 해당 파일에 보안상 취약점이 있는지 알려 주는 보안 점검 프로그램이다. 중요한 점은 윈도우뿐만 아니라 다양한 그리고 유명한 프로그램들까지도 점검해준다.
Secunia PSI를 사용할 수 있는 운영 체제는 Windows XP SP2, Windows 2003, Windows 2000 SP4 등이며 지원 언어는 영어 및 유럽 일부 언어만을 지원한다. 하지만, 실제 테스트 결과 Windows XP SP2 한글판에서도 동작한는 것으로 보인다.
주요 특징은 다음과 같다.
- 사용자가 쉽게 보안을 측정할 수 있도록 점수 방식으로 보여 준다.
- 설치 후 자동으로 컴퓨터에 취약점이 있는 소프트웨어를 찾아 준다.
- 안전하지 않은(InSecure)/버전업이 끝난(End-of-Life) 소프트웨어도 찾아서 업데이트할 수 있다.
- 보안 업데이트나 핫픽스가 있는 경우에 다운로드 링크를 제공한다
- 약 4,200개 이상의 애플리케이션에서 찾을 수 있다.
아래 그림은 필자의 데모 PC에서 Secunia PSI를 돌린 결과이다. 대부분의 프로그램에서 경고(!)가 나타난다. 파란색과 빨간색 아이콘을 클릭하여 최신 업데이트 등의 보안 방법을 찾아서 설치할 수 있게 된다.
매달 윈도우 보안 업데이트만 하지말고 각종 프로그램의 업데이트도 설치합시다!
by 보안 광고 프로그램
새 트위터 글
말도 많았던 MS의 5월달 보안 패치가 발표되었습니다. 발표된 항목은 모두 7가지이고 모두 크리티컬합니다. DNS 서버에 관련된 취약점도 패치되었습니다. 서버 관리자 분들 오늘 작업좀 하셔야겠습니다.
참고로, 패치는 모두 19가지로 분류되었고, 이 가운데 윈도우와 인터넷 익스플로러등에 관련된 것은 자동 업데이트로 해결할 수 있습니다. 그리고, MS Office에 관련된 사항들은 윈도 업데이트나 해당 제품의 업데이트 사이트에시 해결할 수 있습니다.
| 공지 번호 | Microsoft 보안 공지 MS07-023 |
공지 제목 | |
요약 | 이 업데이트는 원격 코드 실행을 허용할 수 있는 Microsoft Excel의 취약점을 해결합니다. |
최대 심각도 | |
취약점으로 인한 영향 | 원격 코드 실행 |
검색 | Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 할 수 있습니다. |
영향을 받는 소프트웨어 | Office 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오. |
| 공지 번호 | Microsoft 보안 공지 MS07-024 |
공지 제목 | |
요약 | 이 업데이트는 원격 코드 실행을 허용할 수 있는 Microsoft Word의 취약점을 해결합니다. |
최대 심각도 | |
취약점으로 인한 영향 | 원격 코드 실행 |
검색 | Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 할 수 있습니다. |
영향을 받는 소프트웨어 | Office 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오. |
| 공지 번호 | Microsoft 보안 공지 MS07-025 |
공지 제목 | |
요약 | 이 업데이트는 원격 코드 실행을 허용할 수 있는 Microsoft Office의 취약점을 해결합니다. |
최대 심각도 | |
취약점으로 인한 영향 | 원격 코드 실행 |
검색 | Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 할 수 있습니다. |
영향을 받는 소프트웨어 | Office 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오. |
| 공지 번호 | Microsoft 보안 공지 MS07-026 |
공지 제목 | |
요약 | 이 업데이트는 원격 코드 실행을 허용할 수 있는 Microsoft Exchange의 취약점을 해결합니다. |
최대 심각도 | |
취약점으로 인한 영향 | 원격 코드 실행 |
검색 | Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 할 수 있습니다. |
영향을 받는 소프트웨어 | Exchange 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오. |
| 공지 번호 | Microsoft 보안 공지 MS07-027 |
공지 제목 | |
요약 | 이 업데이트는 원격 코드 실행을 허용할 수 있는 Internet Explorer 취약점을 해결합니다. |
최대 심각도 | |
취약점으로 인한 영향 | 원격 코드 실행 |
검색 | Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 할 수 있습니다. |
영향을 받는 소프트웨어 | Internet Explorer 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오. |
| 공지 번호 | Microsoft 보안 공지 MS07-028 |
공지 제목 | |
요약 | 이 업데이트는 원격 코드 실행을 허용할 수 있는 CAPICOM(Cryptographic API Component Object Model)의 취약점을 해결합니다. |
최대 심각도 | |
취약점으로 인한 영향 | 원격 코드 실행 |
검색 | Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 할 수 있습니다. |
영향을 받는 소프트웨어 | CAPICOM, BizTalk 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오. |
| 공지 번호 | Microsoft 보안 공지 MS07-029 |
공지 제목 | |
요약 | 이 업데이트는 원격 코드 실행을 허용할 수 있는 Windows DNS 서버 RPC의 취약점을 해결합니다. |
최대 심각도 | |
취약점으로 인한 영향 | 원격 코드 실행 |
검색 | Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 이 업데이트를 설치하려면 다시 시작해야 합니다. |
영향을 받는 소프트웨어 | Windows 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오. |
출처: http://www.microsoft.com/korea/technet/security/bulletin/ms07-may.mspx
