본문 바로가기

보안공지

2012년 4월 MS 정기 보안업데이트 권고

2012-04-11

[MS12-023] Internet Explorer 누적 보안업데이트


영향

  • 공격자가 영향 받는 시스템에 대해 사용자와 동일한 권한 획득 

설명

  • 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가
    실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - 인쇄 기능 원격 코드 실행 취약점(CVE-2012-0168)
    - JScript9 원격 코드 실행 취약점(CVE-2012-0169)
    - OnReadyStateChange 원격 코드 실행 취약점(CVE-2012-0170)
    - SelectAll 원격 코드 실행 취약점(CVE-2012-0171)
    - VML 스타일 원격 코드 실행 취약점(CVE-2012-0172)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어
MS12-023 해당시스템 영향 받는 소프트웨어의 정보를 제공
Windows XP 서비스 팩3

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows XP Professional 64-bit 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Server 2003 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Server 2003 64-bit 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Server 2003 Itanium 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Vista 서비스 팩2

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Vista 64-bit 서비스 팩2

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 서비스 팩2**

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 64-bit 서비스 팩2**

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 Itanium 서비스 팩2

Internet Explorer 7

Windows 7 서비스 팩0, 1

Internet Explorer 8

Internet Explorer 9

Windows 7 64-bit 서비스 팩0, 1

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 R2 64-bit 서비스 팩0, 1**

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 R2 Itanium 서비스 팩0, 1**

Internet Explorer 8

  ※ **표시된 윈도우를 서버코어(Server Core)옵션으로 설치한 경우, 해당 취약점에 영향을 받지 않음

 

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트


[MS12-024] 윈도우에서 발생하는 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 공격자가 특수하게 조작되고 서명된 실행파일을 실행 및 설치할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - WinVerifyTrust 서명 유효성 검사 취약점(CVE-2012-0151)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    - Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
    - Windows Server 2008 Itanium 서비스 팩2

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트


[MS12-025] .NET Framework에서 발생하는 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 XBAP(XAML 브라우저 응용 프로그램)을 실행할 수 있는 웹 브라우저를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
     - .NET Framework 매개 변수 유효성 검사 취약점(CVE-2012-0163)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어
MS12-025 해당시스템 영향 받는 소프트웨어의 정보를 제공

Windows XP 서비스 팩3

Microsoft .NET Framework 1.0 서비스 팩3

Microsoft .NET Framework 1.1 서비스 팩1

Microsoft .NET Framework 2.0 서비스 팩2

Microsoft .NET Framework 4

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2 Itanium

Windows Vista 서비스 팩 2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

Microsoft .NET Framework 1.1 서비스 팩1

Microsoft .NET Framework 2.0 서비스 팩2

Microsoft .NET Framework 4

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Windows Server 2008 R2 Itanium 서비스 팩0, 1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4

 

  • 영향 받지 않는 소프트웨어
    - Microsoft .NET Framework 3.0 서비스 팩 2
    - Microsoft .NET Framework 3.5 서비스 팩 1

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트

 

[MS12-026] Forefront UAG(Unified Access Gateway)에서 발생하는 취약점으로 인한 정보유출 문제

 

영향

  • 공격자가 영향 받는 시스템에 대한 정보유출

설명

  •  공격자가 UAG서버에 특수하게 조작된 쿼리를 요청할 경우, 정보가 유출될 수 있는 취약점이 존재
  • 관련취약점 :
    - UAG 블라인드 HTTP 리디렉션 취약점(CVE-2012-0146)
    - UAG 기본 웹 사이트에 대한 필터링되지 않은 액세스 취약점(CVE-2012-0147)
  • 영향 : 정보유출
  • 중요도 : 중요

해당시스템

  • 영향 받는 소프트웨어
    - Microsoft Forefront Unified Access Gateway 2010 서비스 팩 1
    - Microsoft Forefront Unified Access Gateway 2010 서비스 팩 1 업데이트 1
  • 영향 받지 않는 소프트웨어
    - Microsoft Forefront Unified Access Gateway 2010
    - Microsoft Forefront Unified Access Gateway 2010 업데이트 1
    - Microsoft Forefront Unified Access Gateway 2010 업데이트 2

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트 

 

[MS12-027] 윈도우 공용 컨트롤에서 발생하는 취약점으로 인한 원격코드 실행 문제


영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 특수하게 조작된 콘텐츠가 포함된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - MSCOMCTL.OCX RCE 취약점(CVE-2012-0158)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어
MS12-027 해당시스템 영향 받는 소프트웨어의 정보를 제공

Office 소프트웨어

Microsoft Office 2003 서비스 팩 3

Microsoft Office 2003 Web Components 서비스 팩 3

Microsoft Office 2007 서비스 팩 2, 3

Microsoft Office 2010 32비트

Microsoft Office 2010 32비트 서비스 팩 1

SQL Server 소프트웨어

Microsoft SQL Server 2000 Analysis Services 서비스 팩 4

Microsoft SQL Server 2000 서비스 팩 4

SQL Server 구성 요소

고급 서비스가 포함된 Microsoft SQL Server 2005 Express Edition 서비스 팩 4

Microsoft SQL Server 2005 32비트 서비스 팩 4

Microsoft SQL Server 2005 Itanium 서비스 팩 4

Microsoft SQL Server 2005 64비트 서비스 팩 4

Microsoft SQL Server 2008 32비트 서비스 팩 2, 3

Microsoft SQL Server 2008 64비트 서비스 팩 2, 3

Microsoft SQL Server 2008 Itanium 서비스 팩 2, 3

Microsoft SQL Server 2008 R2 32비트

Microsoft SQL Server 2008 R2 64비트

Microsoft SQL Server 2008 R2 Itanium

기타 MS소프트웨어

Microsoft BizTalk Server 2002 서비스 팩 1

Microsoft Commerce Server 2002 서비스 팩 4

Microsoft Commerce Server 2007 서비스 팩 2

Microsoft Commerce Server 2009

Microsoft Commerce Server 2009 R2

MS 개발자 도구 및 소프트웨어

Microsoft Visual FoxPro 8.0 서비스 팩 1, 2

Visual Basic 6.0 Runtime

 

  • 영향 받지 않는 소프트웨어
    - Microsoft Office 2010 64비트 서비스 팩 0, 1
    - Microsoft Office Web Apps
    - Microsoft SQL Server 2000 Itanium Edition 서비스 팩 4
    - Microsoft SQL Server 2000 Reporting Services 서비스 팩 2
    - Microsoft Windows Server 2003 서비스 팩 2의 Microsoft SQL Server 2000 Desktop Engine(MSDE)
    - Microsoft SQL Server 2000 Desktop Engine(MSDE 2000) 서비스 팩 4
    - Microsoft SQL Server 2005 Express Edition 서비스 팩 4
    - SQL Server Management Studio Express(SSMSE) 2005
    - Microsoft SQL Server 2008 Management Studio
    - Microsoft BizTalk Server 2004
    - Microsoft BizTalk Server 2006
    - Microsoft BizTalk Server 2009
    - Microsoft Data Engine(MSDE) 1.0 서비스팩 0, 4

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트 


[MS12-028] MS Office에서 발생하는 취약점으로 인한 원격코드 실행 문제

 

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 특수하게 조작된 Works 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - Office WPS 변환기 힙 오버플로 취약점(CVE-2012-0177)
  • 영향 : 원격코드 실행
  • 중요도 : 중요

해당시스템

  • 영향 받는 소프트웨어
    - Microsoft Office 2007 서비스 팩 2
    - Microsoft Works 9
    - Microsoft Works 6–9 파일 변환기
  • 영향 받지 않는 소프트웨어
    - Microsoft Office 2003 서비스 팩 3
    - Microsoft Office 2007 서비스 팩 3
    - Microsoft Office 2010 32비트 서비스 팩 0, 1
    - Microsoft Office 2010 64비트 서비스 팩 0, 1
    - Microsoft Office 2008 for Mac
    - Open XML File Format Converter for Mac
    - Microsoft Office for Mac 2011
    - Microsoft Office for Mac 2011
    - Word, Excel, PowerPoint 2007 파일 형식 서비스 팩 2용 Microsoft Office 호환 기능 팩
    - Microsoft Office 호환 기능 팩 서비스 팩 3

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트

체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로