본문 바로가기
Windows Update

Microsoft 보안업데이트(2012년8월15일)

by 잡다한 처리 2012. 8. 20.
반응형


2012년 8월 15일 MS 정기 보안업데이트가 공개되었다.
이번 업데이트에는 Windows와 Internet Explorer 취약점, Office 취약점 등 긴급 5건, 중요4건의 총 9개의 업데이트가 공개되었다.

※ 아래의 링크를 클릭하면 해당 취약점에 대한 정보를 볼 수 있다.

1. MS12-052(긴급) : Internet Explorer 누적 보안 업데이트(2722913)

2. MS12-053(긴급) : 원격 데스크톱의 취약점으로 인한 원격 코드 실행 문제점(2723135)

3. MS12-054(긴급) : Windows Networking Components의 취약점으로 인한 원격 코드 실행 문제점(2733594)

4. MS12-055(중요) : Windows 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제점(2731847)

5. MS12-056(중요) : JScript 및 VBScript 엔진의 취약점으로 인한 원격 코드 실행 취약점(2706045)

6. MS12-057(중요) : Microsoft Office의 취약점으로 인한 원격 코드 실행 문제점(2731879)

7. MS12-058(긴급) : Microsoft Exchange Server WebReady 문서 보기가 원격 코드 실행을 허용할 수 있는 취약점(2740358)

8. MS12-059(중요) : Microsoft Visio의 취약점으로 인한 원격 코드 실행 문제점(2733918)

9. MS12-060(긴급) : Windows 공용 컨트롤의 취약점으로 인한 원격 코드 실행 문제점(2720573)





[MS12-052] Internet Explorer 누적 보안업데이트

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수
있는 취약점이 존재

  o 관련취약점 :
- Layout Memory Corruption Vulnerability - CVE-2012-1526
- Asynchronous NULL Object Access Remote Code Execution Vulnerability - CVE-2012-2521
- Virtual Function Table Corruption Remote Code Execution Vulnerability - CVE-2012-2522
- JavaScript Integer Overflow Remote Code Execution Vulnerability - CVE-2012-2523

  o 영향 : 원격코드 실행

  o 중요도 : 긴급

  □ 해당시스템

  o 영향 받는 소프트웨어

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

Internet Explorer 6

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

Windows Vista 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

Internet Explorer 7

Windows XP 서비스 팩3

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

Windows Vista 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Windows Server 2008 R2 Itanium 서비스 팩0, 1

Internet Explorer 8

Windows Vista 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Internet Explorer 9

  o 영향 받지 않는 소프트웨어

    - Windows Server 2008 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 64-bit 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1 (서버코어 설치)


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-052
  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-052

 

[MS12-053] 원격 데스크톱에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 공격자가 특수하게 조작된 RDP패킷 시퀀스를 취약점이 존재하는 시스템에 전송할 경우, 원격코드가
     실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Remote Desktop Protocol Vulnerability - CVE-2012-2526
  o 영향 : 원격코드 실행
  o 중요도 : 긴급


□ 해당시스템


  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3

  o 영향 받지 않는 소프트웨어
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
    - Windows Server 2008 Itanium 서비스 팩2


□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-053

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-053

 

[MS12-054] Windows Networking Components에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 공격자가 특수하게 조작된 윈도우 프린트 스풀러 패킷을 취약점이 존재하는 시스템에 전송할 경우,
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Remote Administration Protocol Denial of Service Vulnerability - CVE-2012-1850
    - Print Spooler Service Format String Vulnerability - CVE-2012-1851
    - Remote Administration Protocol Heap Overflow Vulnerability - CVE-2012-1852
    - Remote Administration Protocol Stack Overflow Vulnerability - CVE-2012-1853
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템

 o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
    - Windows Server 2008 Itanium 서비스 팩2

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-054

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-054

 

[MS12-055] Windows 커널 모드 드라이버에서 발생하는 취약점으로 인한 권한상승 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 권한상승

□ 설명

  o 공격자가 시스템에 로그온하고 특수하게 조작된 응용프로그램을 시행할 경우, 권한이 상승할 수 있는
    취약점이 존재
  o 관련취약점 :
    - Win32k Use After Free Vulnerability - CVE-2012-2527
  o 영향 : 권한상승
  o 중요도 : 중요

□ 해당시스템

  o 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows Server 2008 Itanium 서비스 팩2 
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-055

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-055

 

[MS12-056] JScript 및 VBScript 엔진에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 사용자가 특수하게 제작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - JavaScript Integer Overflow Remote Code Execution Vulnerability - CVE-2012-2523 
  o 영향 : 원격코드 실행
  o 중요도 : 중요

□ 해당시스템

  o 영향 받는 소프트웨어

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows 7 64-bit 서비스 팩0, 1

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Windows Server 2008 R2 Itanium 서비스 팩0, 1

JScript 5.8 및 VBScript 5.8


  o 영향 받지 않는 소프트웨어

Windows XP 서비스 팩3

Windows Vista 서비스 팩2

Windows Server 2008 서비스 팩2

JScript 5.7 및 VBScript 5.7

JScript 5.8 및 VBScript 5.8

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 Itanium 서비스 팩2

JScript 5.6 및 VBScript 5.6

JScript 5.7 및 VBScript 5.7

Windows Server 2003 서비스 팩2

JScript 5.7 및 VBScript 5.6

JScript 5.8 및 VBScript 5.7

JScript 5.8 및 VBScript 5.8

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

JScript 5.7 및 VBScript 5.7

Windows 7 서비스 팩0, 1

JScript 5.8 및 VBScript 5.8

    - Windows Server 2008 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 64-bit 서비스 팩2 (서버코어 설치)
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1 (서버코어 설치)

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-056

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-056

 

[MS12-057] MS Office에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 사용자가 특수하게 제작된 Computer Graphics Metafile (CGM)파일이 포함된 오피스 파일을 열람할 경우,
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - CGM File Format Memory Corruption Vulnerability - CVE-2012-2524
  o 영향 : 원격코드 실행
  o 중요도 : 중요

 □ 해당시스템

  o 영향 받는 소프트웨어
    - Microsoft Office 2007 서비스 팩 2, 3
    - Microsoft Office 2010 서비스팩1(32비트 에디션)
    - Microsoft Office 2010 서비스팩1(64비트 에디션)
  o 영향 받지 않는 소프트웨어
    - Microsoft Office 2003 서비스 팩 3
    - Mac환경에서 동작하는 Microsoft Office 2008
    - 맥2011 환경에서 동작하는 Microsoft Office
    - Microsoft Office 호환 기능 팩 서비스 팩 2, 3
    - Microsoft Word Viewer
    - Microsoft Excel Viewer 2007 서비스 팩 2, 3
    - Microsoft PowerPoint Viewer 2007 서비스 팩 2, 3
    - Microsoft PowerPoint Viewer 2010 서비스 팩 1
    - Microsoft Visio Viewer 2010 서비스 팩 1
    - Microsoft Works 9

 □ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-057

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-057

 

[MS12-058] Microsoft Exchange Server WebReady Document Viewing에서 발생하는 취약점으로 인한
원격코드 실행 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 사용자가 Outlook Web App(OWA)을 사용하여 특수하게 제작된 파일을 미리보기를 할 경우, 
     원격코드가 실행될 수 있는 취약점이 존재
  o 관련취약점 :
    - Oracle Outside In contains multiple exploitable vulnerabilities 
  o 영향 : 원격코드 실행
  o 중요도 : 중요

□ 해당시스템

  o 영향 받는 소프트웨어
    - Microsoft Exchange Server 2007 서비스 팩 3 
    - Microsoft Exchange Server 2010 서비스 팩 1, 2
  o 영향 받지 않는 소프트웨어
    - Microsoft Exchange Server 2003 서비스 팩 2

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-058

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-058


[MS12-059] MS Visio에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 사용자가 특수하게 제작된 Visio 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재

  o 관련취약점 :

    - Visio DXF File Format Buffer Overflow Vulnerability - CVE-2012-1888

  o 영향 : 원격코드 실행

  o 중요도 : 중요

□ 해당시스템

  o 영향 받는 소프트웨어

    - Microsoft Visio 2010 서비스 팩 1 (32-64 비트)

    - Microsoft Visio Viewer 2010 서비스 팩 1 (32-64 비트)

  o 영향 받지 않는 소프트웨어

    - Microsoft Visio 2003 서비스 팩 3

    - Microsoft Visio 2007 서비스 팩 2, 3

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-059

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-059

 

[MS12-060] Windows Common Controls에서 발생하는 취약점으로 인한 원격코드 실행 문제

□ 영향

  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

□ 설명

  o 사용자가 취약점을 악용하도록 디자인된 웹 사이트를 방문할 경우, 원격코드가 실행될 수 있는
     취약점이 존재
  o 관련취약점 :
    - MSCOMCTL.OCX RCE Vulnerability - CVE-2012-1856
  o 영향 : 원격코드 실행
  o 중요도 : 긴급

□ 해당시스템

  o 영향 받는 소프트웨어
    - Microsoft Office 2003 서비스 팩 3
    - Microsoft Office 2003 Web Components 서비스 팩 3
    - Microsoft Office 2007 서비스 팩 2, 3
    - Microsoft Office 2010 서비스 팩 1
    - Microsoft SQL Server 2000 서비스 팩 4
    - Microsoft SQL Server 2000 Analysis Services 서비스 팩 4
    - Microsoft SQL Server 2005 Express Edition with Advanced Services 서비스 팩 4
    - Microsoft SQL Server 2005 서비스 팩 4 (32-64비트)
    - Microsoft SQL Server 2005 for Itanium-based Systems 서비스 팩 4
    - Microsoft SQL Server 2008 서비스 팩 2, 3 (32-64비트)
    - Microsoft SQL Server 2008 for Itanium-based Systems 서비스 팩 2, 3
    - Microsoft SQL Server 2008 R2 서비스 팩 0, 1, 2 (32-64비트)
    - Microsoft SQL Server 2008 R2 for Itanium-based Systems 서비스 팩 0, 1, 2
    - Microsoft Commerce Server 2002 서비스 팩 4
    - Microsoft Commerce Server 2007 서비스 팩 2
    - Microsoft Commerce Server 2009
    - Microsoft Commerce Server 2009 R2
    - Microsoft Host Integration Server 2004 서비스 팩 1
    - Microsoft Visual FoxPro 8.0 서비스 팩 1
    - Microsoft Visual FoxPro 9.0 서비스 팩 2
    - Visual Basic 6.0 Runtime
  o 영향 받지 않는 소프트웨어
    - Microsoft Office 2010 서비스 팩 1 (64비트)
    - Microsoft Office Web Apps
    - Microsoft Works 9
    - Mac 환경에서 동작하는 Microsoft Office 2008
    - Mac 2011 환경에서 동작하는 Microsoft Office
    - Microsoft SQL Server 2000 Itanium Edition 서비스 팩 4
    - Microsoft SQL Server 2000 Reporting Services 서비스 팩 2
    - Microsoft Windows Server 2003 서비스 팩 2 환경에서 동작하는 Microsoft SQL Server 2000 Desktop
      Engine (MSDE)
    - Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) 서비스 팩 4
    - Microsoft SQL Server 2005 Express Edition 서비스 팩 4
    - SQL Server Management Studio Express (SSMSE) 2005
    - Microsoft SQL Server 2008 Management Studio
    - Microsoft SQL Server 2012 for (32-64 비트)
    - Microsoft BizTalk Server 2004
    - Microsoft BizTalk Server 2006
    - Microsoft BizTalk Server 2009
    - Microsoft Commerce Server 2009 Template Pack for SharePoint 2007
    - Microsoft Commerce Server 2009 Template Pack for SharePoint 2010
    - Microsoft Host Integration Server 2006 서비스 팩 1
    - Microsoft Host Integration Server 2009
    - Microsoft Host Integration Server 2010
    - Microsoft Data Engine (MSDE) 1.0 서비스 팩 0, 4

□ 해결책

  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

□ 참조사이트

  o 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS12-060

  o 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-060


출처 :  http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=1184


댓글