마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2014년 3월 보안 업데이트가 발표 되었습니다.
※ 앞으로 Windows XP의 보안 업데이트 종료 시점까지 1달밖에 남지 않았습니다.
Windows XP사용자분들은 보안에 안전한 Windows7 이상으로 업그레이드 하시기 바랍니다.
보안 취약점(23건)을 해결한 보안 패치(5개)와 2건의 보안권고(개정2)로 이루어져 있습니다.
1. MS14-012 (긴급) : Internet Explorer 누적 보안 업데이트(2925418)
이 보안 업데이트는 Internet Explorer의 공개된 취약점 1건과 비공개로 보고된 취약점 17건을 해결합니다.
이러한 취약점으로 인해 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- Internet Explorer 메모리 손상 취약점(CVE-2014-0297)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0298)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0299)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0302)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0303)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0304)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0305)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0306)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0307)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0308)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0309)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0311)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0312)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0313)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0314)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0321)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0322)
- Internet Explorer 메모리 손상 취약점(CVE-2014-0324)
2. MS14-013 (긴급) : Microsoft DirectShow의 취약점으로 인한 원격 코드 실행 문제점(2929961)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다.
이러한 취약점으로 인해 사용자가 특수하게 조작된 이미지 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
- DirectShow 메모리 손상 취약점(CVE-2014-0301)
3. MS14-014 (중요) : Silverlight의 취약점으로 인한 보안 기능 우회(2932677)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Silverlight의 취약점을 해결합니다.
공격자가 취약점을 악용할 수 있도록 특수하게 조작된 Silverlight 콘텐츠를 포함한 웹 사이트를 호스팅하고 사용자가 웹 사이트를 보도록 유도하는 경우 이 취약점으로 인해 보안 기능이 우회될 수 있습니다. 그러나 어떠한 경우에도 공격자는 강제로 사용자가 웹 사이트를 방문하도록 만들 수 없습니다. 대신 공격자는 사용자가 전자 메일 메시지 또는 인스턴트 메신저 메시지의 링크를 클릭하여 공격자의 웹 사이트를 방문하도록 유도하는 것이 일반적입니다. 배너 광고에서 특수하게 조작된 웹 콘텐츠를 표시하거나 웹 콘텐츠를 전달하는 다른 방법을 사용하여 영향을 받는 시스템에 대한 공격을 시도할 수도 있습니다.
- Silverlight DEP/ASLR 우회 취약점(CVE-2014-0319)
4. MS14-015 (중요) : Windows 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제점(2930275)
이 보안 업데이트는 Microsoft Windows의 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다.
가장 위험한 취약점으로 인해 공격자가 시스템에 로그온하고 특수하게 조작된 응용 프로그램을 실행할 경우 권한 상승이 허용될 수 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다.
- Win32k 권한 상승 취약점(CVE-2014-0300)
- Win32k 정보 유출 취약점(CVE-2014-0323)
5. MS14-016 (중요) : 보안 계정 관리자 원격(SAMR) 프로토콜의 취약점으로 인한 보안 기능 우회(2934418)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점 1건을 해결합니다.
공격자가 사용자 이름에 대한 암호를 알아내기 위해 여러 번 시도하는 경우 이 취약점은 보안 기능 우회를 허용할 수 있습니다.
- SAMR 보안 기능 우회 취약점(CVE-2014-0317)
'Windows Update' 카테고리의 다른 글
[긴급업데이트]마이크로소프트(Microsoft) - MS14-021(KB2965111) : 2014년 05월 02일 (0) | 2014.05.12 |
---|---|
마이크로소프트(Microsoft), 2014년 4월 정기 보안 업데이트 (2014년 4월 10일) (0) | 2014.04.11 |
Microsoft 보안업데이트(2014년2월12일) (2) | 2014.02.12 |
Microsoft 보안업데이트(2014년1월15일) (4) | 2014.01.15 |
Microsoft 보안업데이트(2013년12월11일) (2) | 2013.12.11 |
댓글