마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2013년 7월 보안 업데이트가 발표 되었습니다.
Windows Media, Windows Defender 에서 발견된 보안 취약점(34건)을 해결한 7건의 보안 패치와 1개의 보안권고로
이루어져 있습니다.
1. MS13-052 (긴급) : .NET Framework 및 Silverlight의 취약점으로 인한 원격 코드 실행 문제점(2861561)
이 보안 업데이트는 Microsoft .NET Framework 및 Microsoft Silverlight의 비공개적으로 보고된 취약점 5건과 공개된 취약점 2건을 해결합니다.
이 중 가장 심각한 취약점으로 인해 신뢰할 수 있는 응용 프로그램에서 특정 패턴의 코드를 사용할 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- TrueType 글꼴 구문 분석 취약점(CVE-2013-3129)
- 배열 액세스 위반 취약점(CVE-2013-3131)
- 대리자 리플렉션 우회 취약점(CVE-2013-3132)
- 익명 메서드 주입 취약점(CVE-2013-3133)
- 배열 할당 취약점(CVE-2013-3134)
- 대리자 직렬화 취약점(CVE-2013-3171)
- Null 포인터 취약점(CVE-2013-3178)
2. MS13-053 (긴급) : Windows 커널 모드 드라이버의 취약점으로 인한 원격 코드 실행 문제점 (2850851)
이 보안 업데이트는 Microsoft Windows의 공개된 취약점 2건과 비공개적으로 보고된 6건의 취약점을 해결합니다.
가장 위험한 취약점으로 인해 사용자가 TrueType 글꼴 파일이 포함된 공유 콘텐츠를 볼 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다.
- Win32k 메모리 할당 취약점(CVE-2013-1300)
- Win32k 역참조 취약점(CVE-2013-1340)
- Win32k 취약점(CVE-2013-1345)
- TrueType 글꼴 구문 분석 취약점(CVE-2013-3129)
- Win32k 정보 유출 취약점(CVE-2013-3167)
- Win32k 버퍼 오버플로 취약점(CVE-2013-3172)
- Win32k 버퍼 덮어쓰기 취약점(CVE-2013-3173
- Win32k 읽기 AV 취약점(CVE-2013-3660)
3. MS13-054 (긴급) : GDI+의 취약점으로 인한 원격 코드 실행 문제점 (2848295)
이 보안 업데이트는 Microsoft Windows, Microsoft Office, Microsoft Lync 및 Microsoft Visual Studio에서 비공개적으로 보고된 취약점을 해결합니다.
취약점으로 인해 사용자가 TrueType 글꼴 파일이 포함된 공유 콘텐츠를 볼 경우 원격 코드 실행이 허용될 수 있습니다.
- TrueType 글꼴 구문 분석 취약점(CVE-2013-3129)
4. MS13-055 (긴급) : Internet Explorer 누적 보안 업데이트 (2846071)
이 보안 업데이트는 Internet Explorer에서 발견되어 비공개적으로 보고된 취약점 17건을 해결합니다.
가장 위험한 취약점으로 인해 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행이 허용될 수 있습니다. 가장 위험한 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- Internet Explorer 메모리 손상 취약점(CVE-2013-3115)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3143)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3144)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3145)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3146)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3147)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3148)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3149)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3150)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3151)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3152)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3153)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3161)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3162)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3163)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3164)
- Shift JIS 문자 인코딩 취약점(CVE-2013-3166)
5. MS13-056 (긴급) : Microsoft DirectShow의 취약점으로 인한 원격 코드 실행 문제점 (2845187)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다.
이러한 취약점으로 인해 사용자가 특수하게 조작된 이미지 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- DirectShow 임의 메모리 덮어쓰기 취약점(CVE-2013-3174)
6. MS13-057 (긴급) : Windows Media Format Runtime의 취약점으로 인한 원격 코드 실행 문제점 (2847883)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다. 이 취약점으로 인해 사용자가 특수하게 조작된 미디어 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- WMV 비디오 디코더 원격 코드 실행 취약점(CVE-2013-3127)
7. MS13-058 (중요) : Windows Defender의 취약점으로 인한 권한 상승 문제점 (2847927)
이 보안 업데이트는 Windows 7용 Windows Defender 및 Windows Server 2008 R2에 설치된 Windows Defender에서 비공개적으로 보고된 취약점을 해결합니다.
Windows Defender에서 사용된 경로 이름 때문에 이 취약점으로 인해 권한 상승이 허용될 수 있습니다. 이 취약점 악용에 성공한 공격자는 임의 코드를 실행하여 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자는 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 공격자가 이 취약점을 악용하기 위해서는 유효한 로그온 자격 증명이 필요합니다. 익명 사용자는 이 취약점을 악용할 수 없습니다.
- Microsoft Windows 7 Defender 부적절한 경로 이름 취약점(CVE-2013-3154)
- 2013년 누적 업데이트 현황
2013/06/12 - [Windows Update] - Microsoft 보안업데이트(2013년06월12일)
2013/05/15 - [Windows Update] - Microsoft 보안업데이트(2013년05월15일)
2013/04/11 - [Windows Update] - Microsoft 보안업데이트(2013년04월10일)
2013/03/14 - [Windows Update] - Microsoft 보안업데이트(2013년03월13일)
2013/02/13 - [Windows Update] - Microsoft 보안업데이트(2013년02월13일)
2013/01/15 - [Windows Update] - [긴급업데이트]Microsoft 보안업데이트 - MS13-008(KB2799329) : 2013년 01월 15일
2013/01/10 - [Windows Update] - Microsoft 보안업데이트(2013년01월09일)
'Windows Update' 카테고리의 다른 글
Microsoft 보안업데이트(2013년09월11일) (0) | 2013.09.11 |
---|---|
Microsoft 보안업데이트(2013년08월14일) (0) | 2013.08.14 |
Microsoft 보안업데이트(2013년06월12일) (0) | 2013.06.12 |
Microsoft 보안업데이트(2013년05월15일) (0) | 2013.05.15 |
Microsoft 보안업데이트(2013년04월10일) (0) | 2013.04.11 |
댓글