마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2014년 1월 보안 업데이트가 발표 되었습니다.
벌써 2014년도의 첫번재 보안 업데이트가 시작되는군요^^
앞으로 Windows XP의 보안 업데이트 종료 시점까지 3달밖에 남지 않았네요 ㅠㅠ
이제 저도 슬슬 Win7 로 갈아타야 할 준비를 해야 할듯 ㅎㅎㅎ
보안 취약점(6건)을 해결한 보안 패치(4개)와 2건의 보안권고(개정2)로 이루어져 있습니다.
다운로드 링크를 포함하여 이 업데이트에 대한 자세한 내용은 Microsoft 기술 자료 문서 2916626(http://support.microsoft.com/kb/2916626 )을 참조하십시오.
1. MS14-001 (중요) : Microsoft Word 및 Office Web Apps의 취약점으로 인한 원격 코드 실행 문제점(2916605)
이 보안 업데이트는 Microsoft Office에서 발견되어 비공개적으로 보고된 취약점 3건을해결합니다. 취약점으로 인해 영향을 받는 Microsoft Word 또는 영향을 받는 기타 Microsoft Office 소프트웨어에서 특수하게 조작된 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- Word 메모리 손상 취약점 (CVE-2014-0258)
- Word 메모리 손상 취약점 (CVE-2014-0259)
- Word 메모리 손상 취약점 (CVE-2014-0260)
2. MS14-002 (중요) : Windows 커널의 취약점으로 인한 권한 상승 문제점 (2914368)
이 보안 업데이트는 Microsoft Windows의 공개된 취약점을 해결합니다.
공격자가 시스템에 로그온하고 특수하게 조작된 응용 프로그램을 실행할 경우 이 취약점으로 인해 권한 상승이 허용될 수 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그 온할 수 있어야 합니다.
- 커널 NDProxy 취약점 (CVE-2013-5065)
3. MS14-003 (중요) : Windows 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제점 (2913602)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다.
사용자가 시스템에 로그온하고 특수하게 조작된 응용 프로그램을 실행할 경우 이 취약점으로 인해 권한 상승이 허용될 수 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다.
- Win32k 윈도우 핸들 취약점 (CVE-2014-0262)
4. MS14-004 (중요) : Microsoft Dynamics AX의 취약점으로 인한 서비스 거부 문제점 (2880826)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Dynamics AX의 취약점 1건을 해결합니다.
인증된 공격자가 영향을 받는 Microsoft Dynamics AX Application Object Server(AOS) 인스턴스에 특수하게 조작된 데이터를 제출한 경우 이 취약점으로 인해 서비스 거부가 발생할 수 있습니다. 취약점 악용에 성공한 공격자는 대상 AOS 인스턴스의 클라이언트 요청에 대한 응답을 중단시킬 수 있습니다.
- Query Filter DoS 취약점(CVE-2014-0261)
- 2014년 누적 업데이트 현황
2014/01/15 - [Windows Update] - Microsoft 보안업데이트(2014년1월15일)
'Windows Update' 카테고리의 다른 글
Microsoft 보안업데이트(2014년3월12일) (0) | 2014.03.12 |
---|---|
Microsoft 보안업데이트(2014년2월12일) (2) | 2014.02.12 |
Microsoft 보안업데이트(2013년12월11일) (2) | 2013.12.11 |
Microsoft 보안업데이트(2013년11월13일) (0) | 2013.11.13 |
Microsoft 보안업데이트(2013년10월09일) (0) | 2013.10.09 |
댓글