본문 바로가기
Windows Update

[긴급업데이트]마이크로소프트(Microsoft) - MS14-068(KB3011780) : 2014년 11월 19일

by 잡다한 처리 2014. 11. 26.
반응형



2014년 11월 19일 마이크로소프트의 긴급 업데이트가 발표되었다.

긴급 업데이트 내용은 이번달 2014년 11월 정기 보안 업데이트에서 제외 된 MS14-068(KB3011780)에 대한 

보안 업데이트이다.


특히 MS14-068 보안패치에 대한 제로데이(0-Day) 보안 취약점(CVE-2014-6324)에 대한 악성코드도 활동 중이니

꼭 긴급 업데이트를 받길 바란다.


※ 아래의 링크를 클릭하면 해당 취약점에 대한 정보를 볼 수 있다.

1. MS14-068 (긴급) : Kerberos의 취약점으로 인한 권한 상승 문제점 (3011780)
이 보안 업데이트는 공격자가 신뢰할 수 없는 도메인 사용자 계정 권한에서 도메인 관리자 계정 권한으로 권한 상승 시킬 수 있는 Microsoft Windows Kerberos KDC 의 비공개적으로 보고 된 취약점 1 건을 해결 합니다.  공격자는 도메인 컨트롤러가 포함 된 도메인에 있는 컴퓨터를 손상시키는데 이러한 권한 상승 취약점을 이용할 수 있습니다. 이 취약점을 악용 하려면 유효한 도메인 자격 증명을 가져야만 합니다. 표준 사용자 계정을 가진 사용자는 영향을 받는 구성요소를 원격으로 사용할 수 있습니다. 
이는 로컬 사용자 계정 정보만을 가진 사용자는 해당되지 않습니다.  이 보안 공지가 게시될 때, Microsoft는 이 취약점을 악용하려는 제한적인 공격에 대한 보고를 받았습니다.
이 보안 업데이트는 Windows 에 구현된 Kerberos 서명 유효성 검사를 수정하여 취약점을 해결합니다

영향을 받는 소프트웨어 :
- Windows Server 2003
- Windows Server 2008
- Windows Server 2008 R2
- Windows Server 2012
- Windows Server 2012 R2

영향을 받지 않는 소프트웨어 :
* 아래 시스템에는 이 취약점에 영향을 받지는 않으며, 심층 보안 기능이 추가 되었습니다. 
- Windows Vista
- Windows 7
- Windows 8
- Windows 8.1 

취약점 : 
- Kerberos Checksum 취약점(CVE-2014-6324)


 
※ 악성코드가 확인 된 보안 업데이트이기 때문에 꼭 패치하시길 바란다!!




댓글