마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2013년 11월 보안 업데이트가 발표 되었습니다.
보안 취약점(19건)을 해결한 보안 패치(8개)와 5건의 보안권고(신규3, 개정2)로 이루어져 있습니다.
이번 보안업데이트에 MS13-090로 패치가 되니, 꼭 보안업데이트를 받으시길 바랍니다.
이번 업데이트에 포함 된 보안 권고 5건의 정보는 아래와 같습니다.
최신 버전이 아닌 상태에서 해당 제품 사용시 "공개된 취약점을 이용한 신종 악성코드" 등 보안 위협에 쉽게 노출될 수 있으니,
1. MS13-088 (긴급) : Internet Explorer 누적 보안 업데이트(2888505)
이 보안 업데이트는 Internet Explorer에서 발견되어 비공개적으로 보고된 취약점 10건을 해결합니다.
가장 위험한 취약점으로 인해 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행이 허용될 수 있습니다. 가장 위험한 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- Internet Explorer 메모리 손상 취약점(CVE-2013-3871)
- Internet Explorer 정보 유출 취약점(CVE-2013-3908)
- Internet Explorer 정보 유출 취약점(CVE-2013-3909)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3910)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3911)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3912)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3914)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3915)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3916)
- Internet Explorer 메모리 손상 취약점(CVE-2013-3917)
2. MS13-089 (긴급) : Windows 그래픽 장치 인터페이스의 취약점으로 인한 원격 코드 실행 문제점 (2876331)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다.
이 취약점으로 인해 사용자가 WordPad에서 특수하게 조작된 Windows Write 파일을 보거나 열 경우 원격 코드 실행이 발생할 수 있습니다. 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- 그래픽 장치 인터페이스 정수 오버플로 취약점(CVE-2013-3940)
3. MS13-090 (긴급) : ActiveX 킬(Kill) 비트 누적 보안 업데이트 (2900986)
이 보안 업데이트는 현재 악용되고 있는 비공개적으로 보고된 취약점 1건을 해결합니다. InformationCardSigninHelper Class ActiveX 컨트롤에 취약점이 존재합니다. 이 취약점으로 인해 사용자가 Internet Explorer를 사용하여 ActiveX 컨트롤의 인스턴스를 만드는 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행이 발생할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- InformationCardSigninHelper 취약점(CVE-2013-3918)
4. MS13-091 (중요) : Microsoft Office의 취약점으로 인한 원격 코드 실행 문제점 (2885093)
이 보안 업데이트는 Microsoft Office에서 발견되어 비공개적으로 보고된 취약점 3건을 해결합니다. 취약점으로 인해 영향을 받는 Microsoft Office 소프트웨어 버전에서 특수하게 조작된 WordPerfect 문서 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 가장 위험한 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- WPD 파일 형식 메모리 손상 취약점(CVE-2013-0082)
- Word 스택 버퍼 덮어쓰기 취약점(CVE-2013-1324)
- Word 힙 덮어쓰기 취약점(CVE-2013-1325)
5. MS13-092 (중요) : Hyper-V의 취약점으로 인한 권한 상승 문제점 (2893986)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다. 이 취약점으로 인해 공격자가 기존의 실행 중인 가상 컴퓨터에서 하이퍼바이저로 Hypercall의 특수하게 조작된 함수 매개 변수를 전달할 경우 권한 상승이 허용될 수 있습니다. 또한 이 취약점으로 인해 공격자가 기존의 실행 중인 가상 컴퓨터에서 하이퍼바이저로 Hypercall의 특수하게 조작된 함수 매개 변수를 전달할 경우 Hyper-V 호스트에서 서비스 거부가 발생할 수 있습니다.
- 주소 손상 취약점(CVE-2013-3898)
6. MS13-093 (중요) : Windows Ancillary Function Driver의 취약점으로 인한 정보 유출 문제점 (2875783)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다. 이 취약점으로 인해 공격자가 영향을 받는 시스템에 로컬 사용자로 로그온하고 시스템에서 더 높은 권한을 가진 계정으로부터 정보를 얻을 수 있도록 설계된 특수하게 조작된 응용 프로그램을 실행할 경우 정보 유출이 발생할 수 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다.
- Ancillary Function Driver 정보 유출 취약점(CVE-2013-3887)
7. MS13-094 (중요) : Microsoft Outlook의 취약점으로 인한 정보 유출 문제점 (2894514)
이 보안 업데이트는 Microsoft Outlook의 공개된 취약점을 해결합니다.
이 취약점으로 인해 사용자가 영향을 받는 Microsoft Outlook 에디션에서 특수하게 조작된 전자 메일 메시지를 열거나 미리 볼 때 정보가 유출될 수 있습니다. 이 취약점 악용에 성공한 공격자는 대상 시스템 및 대상 시스템과 네트워크를 공유하는 다른 시스템에서 IP 주소 및 열린 TCP 포트와 같은 시스템 정보를 확인할 수 있습니다.
- S/MIME AIA 취약점(CVE-2013-3905)
8. MS13-095 (중요) : 디지털 서명의 취약점으로 인한 서비스 거부 문제점 (2868626)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다.
이 취약점으로 인해 영향을 받는 웹 서비스가 특수하게 조작된 X.509 인증서를 처리할 때 서비스 거부가 발생할 수 있습니다.
- 디지털 서명 취약점(CVE-2013-3869)
- 2013년 누적 업데이트 현황
2013/11/13 - [Windows Update] - Microsoft 보안업데이트(2013년11월13일)
2013/09/11 - [Windows Update] - Microsoft 보안업데이트(2013년09월11일)
2013/08/14 - [Windows Update] - Microsoft 보안업데이트(2013년08월14일)
2013/07/10 - [Windows Update] - Microsoft 보안업데이트(2013년07월10일)
2013/06/12 - [Windows Update] - Microsoft 보안업데이트(2013년06월12일)
2013/05/15 - [Windows Update] - Microsoft 보안업데이트(2013년05월15일)
2013/04/11 - [Windows Update] - Microsoft 보안업데이트(2013년04월10일)
2013/03/14 - [Windows Update] - Microsoft 보안업데이트(2013년03월13일)
2013/02/13 - [Windows Update] - Microsoft 보안업데이트(2013년02월13일)
2013/01/15 - [Windows Update] - [긴급업데이트]Microsoft 보안업데이트 - MS13-008(KB2799329) : 2013년 01월 15일
2013/01/10 - [Windows Update] - Microsoft 보안업데이트(2013년01월09일)
'Windows Update' 카테고리의 다른 글
Microsoft 보안업데이트(2014년1월15일) (4) | 2014.01.15 |
---|---|
Microsoft 보안업데이트(2013년12월11일) (2) | 2013.12.11 |
Microsoft 보안업데이트(2013년10월09일) (0) | 2013.10.09 |
Microsoft 보안업데이트(2013년09월11일) (0) | 2013.09.11 |
Microsoft 보안업데이트(2013년08월14일) (0) | 2013.08.14 |
댓글