[MS12-023] Internet Explorer 누적 보안업데이트 영향
설명 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 관련취약점 : - 인쇄 기능 원격 코드 실행 취약점(CVE-2012-0168) - JScript9 원격 코드 실행 취약점(CVE-2012-0169) - OnReadyStateChange 원격 코드 실행 취약점(CVE-2012-0170) - SelectAll 원격 코드 실행 취약점(CVE-2012-0171) - VML 스타일 원격 코드 실행 취약점(CVE-2012-0172) 영향 : 원격코드 실행 중요도 : 긴급
해당시스템 Windows XP 서비스 팩3 | Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 | Windows XP Professional 64-bit 서비스 팩2 | Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 | Windows Server 2003 서비스 팩2 | Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 | Windows Server 2003 64-bit 서비스 팩2 | Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 | Windows Server 2003 Itanium 서비스 팩2 | Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 | Windows Vista 서비스 팩2 | Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 | Windows Vista 64-bit 서비스 팩2 | Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 | Windows Server 2008 서비스 팩2** | Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 | Windows Server 2008 64-bit 서비스 팩2** | Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 | Windows Server 2008 Itanium 서비스 팩2 | Internet Explorer 7 | Windows 7 서비스 팩0, 1 | Internet Explorer 8 Internet Explorer 9 | Windows 7 64-bit 서비스 팩0, 1 | Internet Explorer 8 Internet Explorer 9 | Windows Server 2008 R2 64-bit 서비스 팩0, 1** | Internet Explorer 8 Internet Explorer 9 | Windows Server 2008 R2 Itanium 서비스 팩0, 1** | Internet Explorer 8 |
※ **표시된 윈도우를 서버코어(Server Core)옵션으로 설치한 경우, 해당 취약점에 영향을 받지 않음
해결책 참조사이트 [MS12-024] 윈도우에서 발생하는 취약점으로 인한 원격코드 실행 문제
영향 설명 공격자가 특수하게 조작되고 서명된 실행파일을 실행 및 설치할 경우, 원격코드가 실행될 수 있는 취약점이 존재 관련취약점 : - WinVerifyTrust 서명 유효성 검사 취약점(CVE-2012-0151) 영향 : 원격코드 실행 중요도 : 긴급
해당시스템 영향 받는 소프트웨어 - Windows XP 서비스 팩3 - Windows XP Professional 64-bit 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 64-bit 서비스 팩2 - Windows Server 2003 Itanium 서비스 팩2 - Windows Vista 서비스 팩2 - Windows Vista 64-bit 서비스 팩2 - Windows Server 2008 서비스 팩2 - Windows Server 2008 64-bit 서비스 팩2 - Windows 7 서비스 팩0, 1 - Windows 7 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 64-bit 서비스 팩0, 1 - Windows Server 2008 R2 Itanium 서비스 팩0, 1 - Windows Server 2008 Itanium 서비스 팩2
해결책 참조사이트 [MS12-025] .NET Framework에서 발생하는 취약점으로 인한 원격코드 실행 문제
영향 설명 사용자가 XBAP(XAML 브라우저 응용 프로그램)을 실행할 수 있는 웹 브라우저를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 관련취약점 : - .NET Framework 매개 변수 유효성 검사 취약점(CVE-2012-0163) 영향 : 원격코드 실행 중요도 : 긴급
해당시스템 Windows XP 서비스 팩3 | Microsoft .NET Framework 1.0 서비스 팩3 Microsoft .NET Framework 1.1 서비스 팩1 Microsoft .NET Framework 2.0 서비스 팩2 Microsoft .NET Framework 4 | Windows XP Professional 64-bit 서비스 팩2 Windows Server 2003 서비스 팩2 Windows Server 2003 64-bit 서비스 팩2 Windows Server 2003 서비스 팩2 Itanium Windows Vista 서비스 팩 2 Windows Vista 64-bit 서비스 팩2 Windows Server 2008 서비스 팩2 Windows Server 2008 64-bit 서비스 팩2 Windows Server 2008 Itanium 서비스 팩2 | Microsoft .NET Framework 1.1 서비스 팩1 Microsoft .NET Framework 2.0 서비스 팩2 Microsoft .NET Framework 4 | Windows 7 서비스 팩0, 1 Windows 7 64-bit 서비스 팩0, 1 | Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4 | Windows Server 2008 R2 64-bit 서비스 팩0, 1 Windows Server 2008 R2 Itanium 서비스 팩0, 1 | Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4 |
해결책 참조사이트
[MS12-026] Forefront UAG(Unified Access Gateway)에서 발생하는 취약점으로 인한 정보유출 문제
영향 설명 공격자가 UAG서버에 특수하게 조작된 쿼리를 요청할 경우, 정보가 유출될 수 있는 취약점이 존재 관련취약점 : - UAG 블라인드 HTTP 리디렉션 취약점(CVE-2012-0146) - UAG 기본 웹 사이트에 대한 필터링되지 않은 액세스 취약점(CVE-2012-0147) 영향 : 정보유출 중요도 : 중요
해당시스템 영향 받는 소프트웨어 - Microsoft Forefront Unified Access Gateway 2010 서비스 팩 1 - Microsoft Forefront Unified Access Gateway 2010 서비스 팩 1 업데이트 1 영향 받지 않는 소프트웨어 - Microsoft Forefront Unified Access Gateway 2010 - Microsoft Forefront Unified Access Gateway 2010 업데이트 1 - Microsoft Forefront Unified Access Gateway 2010 업데이트 2
해결책 참조사이트
[MS12-027] 윈도우 공용 컨트롤에서 발생하는 취약점으로 인한 원격코드 실행 문제 영향
설명 사용자가 특수하게 조작된 콘텐츠가 포함된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 관련취약점 : - MSCOMCTL.OCX RCE 취약점(CVE-2012-0158) 영향 : 원격코드 실행 중요도 : 긴급
해당시스템 Office 소프트웨어 | Microsoft Office 2003 서비스 팩 3 Microsoft Office 2003 Web Components 서비스 팩 3 Microsoft Office 2007 서비스 팩 2, 3 Microsoft Office 2010 32비트 Microsoft Office 2010 32비트 서비스 팩 1 | SQL Server 소프트웨어 | Microsoft SQL Server 2000 Analysis Services 서비스 팩 4 Microsoft SQL Server 2000 서비스 팩 4 | SQL Server 구성 요소 | 고급 서비스가 포함된 Microsoft SQL Server 2005 Express Edition 서비스 팩 4 Microsoft SQL Server 2005 32비트 서비스 팩 4 Microsoft SQL Server 2005 Itanium 서비스 팩 4 Microsoft SQL Server 2005 64비트 서비스 팩 4 Microsoft SQL Server 2008 32비트 서비스 팩 2, 3 Microsoft SQL Server 2008 64비트 서비스 팩 2, 3 Microsoft SQL Server 2008 Itanium 서비스 팩 2, 3 Microsoft SQL Server 2008 R2 32비트 Microsoft SQL Server 2008 R2 64비트 Microsoft SQL Server 2008 R2 Itanium | 기타 MS소프트웨어 | Microsoft BizTalk Server 2002 서비스 팩 1 Microsoft Commerce Server 2002 서비스 팩 4 Microsoft Commerce Server 2007 서비스 팩 2 Microsoft Commerce Server 2009 Microsoft Commerce Server 2009 R2 | MS 개발자 도구 및 소프트웨어 | Microsoft Visual FoxPro 8.0 서비스 팩 1, 2 Visual Basic 6.0 Runtime |
영향 받지 않는 소프트웨어 - Microsoft Office 2010 64비트 서비스 팩 0, 1 - Microsoft Office Web Apps - Microsoft SQL Server 2000 Itanium Edition 서비스 팩 4 - Microsoft SQL Server 2000 Reporting Services 서비스 팩 2 - Microsoft Windows Server 2003 서비스 팩 2의 Microsoft SQL Server 2000 Desktop Engine(MSDE) - Microsoft SQL Server 2000 Desktop Engine(MSDE 2000) 서비스 팩 4 - Microsoft SQL Server 2005 Express Edition 서비스 팩 4 - SQL Server Management Studio Express(SSMSE) 2005 - Microsoft SQL Server 2008 Management Studio - Microsoft BizTalk Server 2004 - Microsoft BizTalk Server 2006 - Microsoft BizTalk Server 2009 - Microsoft Data Engine(MSDE) 1.0 서비스팩 0, 4
해결책 참조사이트 [MS12-028] MS Office에서 발생하는 취약점으로 인한 원격코드 실행 문제
영향 설명 사용자가 특수하게 조작된 Works 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 관련취약점 : - Office WPS 변환기 힙 오버플로 취약점(CVE-2012-0177) 영향 : 원격코드 실행 중요도 : 중요
해당시스템 영향 받는 소프트웨어 - Microsoft Office 2007 서비스 팩 2 - Microsoft Works 9 - Microsoft Works 6?9 파일 변환기 영향 받지 않는 소프트웨어 - Microsoft Office 2003 서비스 팩 3 - Microsoft Office 2007 서비스 팩 3 - Microsoft Office 2010 32비트 서비스 팩 0, 1 - Microsoft Office 2010 64비트 서비스 팩 0, 1 - Microsoft Office 2008 for Mac - Open XML File Format Converter for Mac - Microsoft Office for Mac 2011 - Microsoft Office for Mac 2011 - Word, Excel, PowerPoint 2007 파일 형식 서비스 팩 2용 Microsoft Office 호환 기능 팩 - Microsoft Office 호환 기능 팩 서비스 팩 3
해결책 참조사이트 |