|
[MS11-035] WINS 취약점으로 인한 원격코드 실행 문제 □ 영향 □ 설명 □ 해당시스템 □ 해결책 □ 참조사이트
[MS11-036] PowerPoint 취약점으로 인한 원격코드 실행 문제 □ 영향 □ 설명 □ 해당시스템 □ 참조사이트 |
감사합니다.
|
[MS11-035] WINS 취약점으로 인한 원격코드 실행 문제 □ 영향 □ 설명 □ 해당시스템 □ 해결책 □ 참조사이트
[MS11-036] PowerPoint 취약점으로 인한 원격코드 실행 문제 □ 영향 □ 설명 □ 해당시스템 □ 참조사이트 |
마이크로소프트는 윈도우와 오피스 등 자사 제품에서 발생하는 또는 발생 가능한 취약점을 정기적으로 제공하고 있습니다. 4월 달에는 주로 치명적인 취약점을 해결하는 패치가 발표되었으며 특히 GDI 관련 취약점을 이용하는 익스플로잇 코드가 인터넷에 공개되는 등 파장이 커지고 있습니다.
한 편, 일부에서 제기된 보안 취약점에 대해 마이크로소프트가 공식적인 보고서를 발표하였으며 이 보고서에 따르면 다양한 윈도우의 버전뿐만 아니라 SQL 서버를 설치한 시스템에 문제점이 나타날 수 있다고 합니다.
마이크로소프트 보안 권고문(Microsoft Security Advisory 951306)에 따르면 다양한 윈도우 버전에 영향을 미칠 수 있는 취약점이 있으며 로컬 시스템에 인증한 사용자가 권한 상승을 가져올 수 있는 보안상 취약점이라고 밝혔습니다. 취약한 운영체제에는 윈도우 XP SP2, 윈도우 2003 전 제품, 윈도우 비스타, 윈도우 비스타 SP1, 윈도우 2008 등 거의 모든 운영체제를 포함한다고 해도 과언이 아닙니다.
보안 권고문에 따르면 이 취약점은 위에서 언급한 운영체제에서 항상 발생하는 것은 아니고, IIS(인터넷 정보 서비스)를 사용하고 있거나, SQL 서버가 설치하고 사용자가 코드를 로드하고 실행하는데 관리자 권한을 부여한 경우에만 발생한다고 합니다. 따라서, 회사에서 사용하는 서버에서는 취약할 수 있지만 일반적인 가정 사용자는 이러한 시스템을 갖추는 경우가 드물기 때문에 영향이 거의 없으리라 예상됩니다.
마이크로소프트는 이 취약점을 이용하는 유형의 공격에 대해 아직 알려진 바가 없으며 취약점에 대한 조사가 아직 완료된 상태가 아니라고 합니다. 마이크로소프트는 이 문제점을 해결하기 위한 패치를 서비스 팩이나 월간 정기 업데이트에서 제공할 예정이라고 언급했습니다.
또한 패치를 발표하기 전에 이 취약점으로부터 공격을 예방할 수 있는 대안 3가지를 제시하였으며 자세한 사항은 아래 보안 권고문 951306을 참고하기 바랍니다.
참고자료: 마이크로소프트 보안 권고문 951306
지난 8일, 마이크로소프트는 2008년도 4월 정기 보안 업데이트를 발표하였습니다. 이번 업데이트에서는 모두 8개의 보안 취약점을 해결하고 있습니다. 문제는 대부분의 취약점이 매우 중요한 위협이 되고 있다는 점입니다. 즉, 공격에 성공하게 되면 시스템을 장악하는 최악의 상황입니다..
|
식별 번호 |
Microsoft Security Bulletin MS08-018 |
|
제목 |
Vulnerability in Microsoft Project Could Allow Remote Code Execution (950183) |
|
설명 |
MS 오피스 프로젝트에서 특별하게 조작된 프로젝트 파일을 여는 경우에 원격에서 코드를 실행할 수 있는 취약점이 비밀리에 보고되었으며 이를 해결하는 업데이트입니다. 이 취약점을 이용하여 성공적으로 공격하는 경우에는 해당 시스템을 완벽하게 장악할 수 있게 됩니다. 공격자는 프로그램을 설치, 데이터를 변경하거나 삭제할 수 있으며 심지어 관리자 계정까지 생성할 수 있습니다. |
|
위험도 |
치명적 |
|
취약점의 영향 |
원격에서 코드 실행 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅하지 않습니다. |
|
영향받는 소프트웨어 |
MS 오피스 |
|
식별 번호 |
Microsoft Security Bulletin MS08-021 |
|
제목 |
Vulnerabilities in GDI Could Allow Remote Code Execution (948590) |
|
설명 |
GDI에서 발견된 취약점 2건을 해결하는 보안 업데이트입니다. 특별하게 조작된 EMV/WMF 그림 파일을 여는 경우에는 원격에서 코드를 실행할 수 있게 됩니다. 이 취약점을 이용하여 성공적으로 공격하는 경우에는 해당 시스템을 완벽하게 장악할 수 있게 됩니다. 공격자는 프로그램을 설치, 데이터를 변경하거나 삭제할 수 있으며 심지어 관리자 계정까지 생성할 수 있습니다. |
|
위험도 |
치명적 |
|
취약점의 영향 |
원격에서 코드 실행 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅해야 합니다. |
|
영향받는 소프트웨어 |
MS윈도우즈 |
|
식별 번호 |
Microsoft Security Bulletin MS08-022 |
|
제목 |
Vulnerability in VBScript and JScript Scripting Engines Could Allow Remote Code Execution (944338) |
|
설명 |
윈도우의 VBScript와 Jscript 스크립트 엔진에서 발견된 취약점을 해결하는 업데이트입니다. 공격자는 이 취약점을 이용하여 성공적으로 공격하는 경우에는 해당 시스템을 완벽하게 장악할 수 있게 됩니다. 공격자는 프로그램을 설치, 데이터를 변경하거나 삭제할 수 있으며 심지어 관리자 계정까지 생성할 수 있습니다. |
|
위험도 |
치명적 |
|
취약점의 영향 |
원격에서 코드 실행 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅해야 합니다. |
|
영향받는 소프트웨어 |
MS 윈도우즈 |
|
식별 번호 |
Microsoft Security Bulletin MS08-023 |
|
제목 |
|
|
설명 |
윈도우와 IE에서 발견된 취약점을 해결하는 업데이트입니다. 그리고, 야후! 뮤직 쥬크박스 제품의 ActiveX 컨트롤을 사용하지 않게하는 킬빗(kill bit)을 포함하고 있습니다. 사용자가 인터넷 익스플로러를 이용하여 특별하게 조작된 웹 페이지를 보는 동안에 취약점을 이용하여 공격받을 수 있습니다. |
|
위험도 |
치명적 |
|
취약점의 영향 |
원격에서 코드 실행 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅할 수도 있습니다 |
|
영향받는 소프트웨어 |
MS 윈도우, 인터넷 익스플로러 |
|
식별 번호 |
Microsoft Security Bulletin MS08-024 |
|
제목 |
|
|
설명 |
인터넷 익스플로러에서 발견된 취약점을 해결하는 업데이트입니다. 사용자가 인터넷 익스플로러를 이용하여 특별하게 조작된 웹 페이지를 보는 동안에 취약점을 이용하여 공격받을 수 있습니다. |
|
위험도 |
치명적 |
|
취약점의 영향 |
원격에서 코드 실행 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅해야 합니다. |
|
영향받는 소프트웨어 |
MS 윈도우, 인터넷 익스플로러 |
|
식별 번호 |
Microsoft Security Bulletin MS08-020 |
|
제목 |
|
|
설명 |
윈도우 DNS 클라이언트에서 DNS 캐시가 오염될 수 있는 취약점을 해결하는 업데이트입니다. 공격자는 DNS 요청에 대해 특별하게 고안된 응답을 전송하여 인터넷 트래픽을 스푸핑하거나 원하는 위치로 보낼 수 있습니다. |
|
위험도 |
중요 |
|
취약점의 영향 |
스푸핑 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅해야 합니다 |
|
영향받는 소프트웨어 |
MS 윈도우즈 |
|
식별 번호 |
Microsoft Security Bulletin MS08-025 |
|
제목 |
Vulnerability in Windows Kernel Could Allow Elevation of Privilege (941693) |
|
설명 |
윈도우 커널에서 발견된 취약점을 해결하는 업데이트입니다. 이 취약점을 이용하여 로컬에서 공격을 하는 경우에는 시스템을 장악할 수 있습니다. 공격자는 프로그램을 설치, 데이터를 변경하거나 삭제할 수 있으며 심지어 관리자 계정까지 생성할 수 있습니다. |
|
위험도 |
중요 |
|
취약점의 영향 |
권한 상승 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅해야 합니다. |
|
영향받는 소프트웨어 |
MS 윈도우즈 |
|
식별 번호 |
Microsoft Security Bulletin MS08-019 |
|
제목 |
Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (949032) |
|
설명 |
MS 오피스 비지오에서 발견된 취약점을 해결하는 업데이트입니다. 사용자가 특별하게 조작된 비지오 파일을 여는 경우에 공격받을 수 있습니다. 공격자는 이 취약점을 이용하여 성공적으로 공격하는 경우에는 해당 시스템을 완벽하게 장악할 수 있게 됩니다. 공격자는 프로그램을 설치, 데이터를 변경하거나 삭제할 수 있으며 심지어 관리자 계정까지 생성할 수 있습니다. |
|
위험도 |
중요 |
|
취약점의 영향 |
원격에서 코드 실행 |
|
진단 |
MBSA로 업데이트가 필요한지 확인할 수 있으며 업데이트 이후에 재부팅하지 않습니다. |
|
영향받는 소프트웨어 |
MS 오피스 |
원본 위치 <http://www.microsoft.com/technet/security/bulletin/ms08-apr.mspx>
Bulletin Identifier | Microsoft Security Bulletin 1 |
위험도 | |
취약점의 영향 | 원격에서 코드 실행 |
진단 | MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 설치 후 재부팅이 필요할 수 있음. |
영향받는 소프트웨어 | Windows. |
Bulletin Identifier | Microsoft Security Bulletin 2 |
위험도 | |
취약점의 영향 | 원격에서 코드 실행 |
진단 | MBSA 및 엔터프라이즈 업데이트 스캔 도구에서 이 업데이트의 설치 여부를 진단할 수 있음. 윈도우 비스타의 특정한 경우를 제외하고, 업데이트 설치 후 재부팅할 필요는 없음. |
영향 받는 소프트웨어 | Windows, Outlook Express, Windows Mail. |
Bulletin Identifier | Microsoft Security Bulletin 3 |
위험도 | |
취약점의 영향 | 원격에서 코드 실행 |
진단 | MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 설치 후 재부팅이 필요할 수 있음. |
영향 받는 소프트웨어 | Windows, Internet Explorer. |
Bulletin Identifier | Microsoft Security Bulletin 6 |
위험도 | |
취약점의 영향 | 원격에서 코드 실행 |
진단 | MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 설치 후 재부팅이 필요할 수 있음. |
영향 받는 소프트웨어 | Office. |
Bulletin Identifier | Microsoft Security Bulletin 4 |
위험도 | |
취약점의 영향 | 서비스 거부 |
진단 | MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 설치 후 재부팅이 필요할 수 있음. |
영향 받는 소프트웨어 | Windows. |
Bulletin Identifier | Microsoft Security Bulletin 5 |
위험도 | |
취약점의 영향 | 스푸핑(Spoofing) |
진단 | MBSA(Microsoft Baseline Security Analyzer)에서 이 업데이트의 설치 여부를 진단할 수 있음. 업데이트 설치 후 재부팅이 필요할 수 있음. |
영향 받는 소프트웨어 | Windows. |
Bulletin Identifier | Microsoft Security Bulletin 7 |
위험도 | |
취약점의 영향 | 권한 상승 |
진단 | MBSA에서 이 업데이트의 설치 여부를 진단할 수 있음. 특정한 경우를 제외하고, 업데이트 설치 후 재부팅할 필요는 없음. |
영향 받는 소프트웨어 | Windows, Office. |
출처 <http://www.microsoft.com/technet/security/bulletin/ms07-oct.mspx>
이 번에 새로 발표한 제품은 Secunia PSI로 컴퓨터에 저장된 실행 파일(.exe나 .dll 등등)의 시그내처를 검사하여 해당 파일에 보안상 취약점이 있는지 알려 주는 보안 점검 프로그램이다. 중요한 점은 윈도우뿐만 아니라 다양한 그리고 유명한 프로그램들까지도 점검해준다.
아래 그림은 필자의 데모 PC에서 Secunia PSI를 돌린 결과이다. 대부분의 프로그램에서 경고(!)가 나타난다. 파란색과 빨간색 아이콘을 클릭하여 최신 업데이트 등의 보안 방법을 찾아서 설치할 수 있게 된다.
2007년 6월 둘째 주에 마이크로소프트가 발간하는 월간 보안 업데이트 정보가 공개되었습니다. 총 6개의 보안 업데이트가 제공되며 이중 2개는 비스타에 관련된 것으로 알려져 있습니다. IE 7에 관련된 취약점이 하나 이며 그외 2개는 비지오 2002/2003에 관련된 것입니다.
심각한 취약점은 대부분 원격 코드 실행에 대한 것이고 그 외 취약점은 모두 일반적인 위험도를 가지고 있습니다.
출처: Microsoft Security Bulletin Advanced Notification for June 2007
태그 앞에 붙여 넣습니다. -->