본문 바로가기
[긴급업데이트]Microsoft 보안업데이트(2010년01월22일) [MS10-002] Internet Explorer 누적 보안 업데이트 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o Internet Explorer가 초기화 되지 않거나 삭제된 메모리 객체에 접근하는 과정에서 원격코드실행 취약점이 발생함 o XSS(크로스사이트스크립팅) 필터링 및 URL 유효성 검증 과정에서 정보노출 및 원격코드 실행 취약점이 발생함 ※ XSS(Cross Site Scripting : 크로스 사이트 스크립팅) : 게시판 또는 웹페이지에 악의적으로 삽입된 스크립트가 해당 게시물 또는 웹페이지 방문시 실행되도록 하는 공격 형태 o 공격자는 특수하게 조작된 웹 페이지를 열도록 유도함. 공격이 성공하면 공격자는 영향 받는 시스템에 대해 완전한 권한 획득 가능 o .. 2010. 1. 23.
Microsoft 보안업데이트(2010년01월13일) [MS10-001] Embedded OpenType Font Engine 취약점으로 인한 원격코드실행 문제점 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o Embedded OpenType Font Engine이 EOT font의 압축을 해제하는 과정에서 오류로 인한 원격코드실행 취약점 o 사용자가 관리자 권한으로 로그온한 상태일 경우 시스템에 대해 완전한 권한 획득이 가능함 o 공격자가 특수하게 조작한 EOT font가 포함된 파일을 이용자가 어플리케이션 (인터넷익스플로러, 파워포인트, 오피스워드 등)을 통해 열람하게 함으로써 원격코드실행 가능 o 관련취약점 : - Microtype Express Compressed Fonts Integer Flaw in the LZCOMP.. 2010. 1. 13.
Microsoft 보안업데이트(2009년12월09) [MS09-069] Local Security Authority Subsystem Service 취약점으로 인한 서비스 거부 □ 영향 o 공격자가 영향 받는 시스템을 서비스 거부 상태 유발할 수 있음 □ 설명 o Local Security Authority Subsystem Service (LSASS)가 수신된 ISAKMP 요청 메시지를 부적절하게 처리하여 서비스 거부 취약점이 발생 o IPsec을 통해 LSASS 서버에 인증되어 연결된 원격의 공격자가 특수하게 조작된 ISAKMP 메시지를 보내 CPU 자원을 소비시키고, 서비스 거부 상태를 유발할 수 있음 ※ Local Security Subsystem Authority Service (LSASS) : 로컬 보안, 도메인 인증 및 Active Direc.. 2009. 12. 9.
Microsoft: Windows 7 release in August '09 마이크로 소프트가 윈도우7버전을 8월달에 발표한다고 한다. Microsoft has officially dropped the façade on Windows 7 in 2010 and conceded that its essentially completed operating system will ship this year. Windows 7 will be released to manufacturing in about three months, pending feedback on the current release candidate, senior vice president of the Windows and Windows Live engineering group Steven Sinofsky said Monday... 2009. 5. 12.