12월 보안 업데이트
GDI의 취약점으로 인한 원격 코드 실행 문제점 (956802)
이 보안 업데이트는 GDI에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. 이러한 취약점을 악용하면 사용자가 특수하게 조작된 WMF 이미지 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템에 대해 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다
Windows 검색의 취약점으로 인한 원격 코드 실행 문제점 (959349
이 보안 업데이트는 Windows 검색에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점으로 인해 사용자가 Windows 탐색기에서 특수하게 조작된 검색 조건 저장 파일을 열고 저장하거나 특수하게 조작된 검색 URL을 클릭할 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템에 대해 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
Internet Explorer 누적 보안 업데이트 (958215)
이 보안 업데이트는 비공개적으로 보고된 취약점 4건을 해결합니다. 이 취약점들은 모두 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
이 보안 업데이트의 심각도는 Microsoft Windows 2000에서 실행되는 Internet Explorer 5.01 및 Internet Explorer 6 서비스 팩 1과 Windows XP에서 실행되는 Internet Explorer 6, Internet Explorer 7에 대해 긴급이며 Windows Server 2003에서 실행되는 Internet Explorer 6에 대해서는 보통입니다. 자세한 내용은 이 섹션에서 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.
보안 업데이트는 Internet Explorer에서 매개 변수를 처리하고 악용 가능 조건을 발생시키는 오류를 처리하고 웹 페이지에 개체를 포함할 때 추가 데이터를 처리하는 방식을 수정하여 이러한 취약점을 해결합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.
권장 사항. 고객은 업데이트를 즉시 적용하는 것이 좋습니다.
Visual Basic 6.0 런타임 확장 파일(ActiveX 컨트롤)의 취약점으로 인한 원격 코드 실행 문제점 (932349)
이 보안 업데이트는 Microsoft Visual Basic 6.0 런타임 확장 파일용 ActiveX 컨트롤의 비공개적으로 보고된 취약점 5건과 공개적으로 보고된 취약점 1건을 해결합니다. 이 취약점으로 인해 사용자가 특수하게 조작된 콘텐츠가 포함된 웹사이트를 탐색할 경우 원격 코드 실행이 허용될 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
이 보안 업데이트의 심각도는 지원되는 Microsoft Visual Basic 6.0 런타임 확장 파일의 구성 요소, 지원되는 모든 Microsoft Visual Studio .NET 2002, Microsoft Visual Studio .NET 2003, Microsoft Visual FoxPro 8.0, Microsoft Visual FoxPro 9.0, Microsoft Office Project 2003, Microsoft Office Project 2007 및 Microsoft Office FrontPage 2002의 중국어 간체(중국), 중국어 번체(홍콩), 중국어 번체(대만) 및 한국어 버전에 대해 긴급입니다. 자세한 내용은 이 섹션에서 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.
이 보안 업데이트는 ActiveX 컨트롤의 유효성 검사 및 오류 처리를 강화하여 취약점을 해결합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)를 참조하십시오.
권장 사항. 고객은 업데이트를 즉시 적용하는 것이 좋습니다
Microsoft Office Word의 취약점으로 인한 원격 코드 실행 문제점 (957173)
이 보안 업데이트는 Microsoft Office Word 및 Microsoft Office Outlook에서 발견되어 비공개적으로 보고된 취약점 8건을 해결합니다. 이 취약점은 사용자가 특수하게 조작된 Word 또는 RTF(Rich Text Format) 파일을 열 경우 원격 코드 실행을 허용합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템에 대해 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (959070)
이 보안 업데이트는 비공개적으로 보고된 3건의 취약점을 해결합니다. 사용자가 특수하게 조작된 Excel 파일을 열면 이 Microsoft Office Excel 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템에 대해 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
Microsoft Office SharePoint Server의 취약점으로 인한 권한 상승 문제점 (957175)
이 보안 업데이트는 비공개적으로 보고된 취약점 1건을 해결합니다. 이 취약점으로 인해 공격자가 SharePoint 사이트에서 관리 URL을 검색하여 인증을 우회할 경우 권한 상승이 발생할 수 있습니다. 공격에 성공하여 권한이 상승되면 서비스 거부나 정보 유출을 초래할 수 있습니다.
Windows Media Components의 취약점으로 인한 원격 코드 실행 문제점 (959807)
이 보안 업데이트는 다음 Windows Media Components에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. Windows Media Player, Windows Media Format Runtime 및 Windows Media Services. 가장 위험한 취약점으로 인해 원격 코드 실행이 허용될 수 있습니다. 사용자가 관리자 권한으로 로그온한 경우, 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
Internet Explorer 7 for Windows XP 용 보안 업데이트(KB958215)
개요
Microsoft Internet Explorer를 실행하는 컴퓨터의 보안이 노출되어 공격자가 관리 권한을 획득할 수 있는 보안 문제가 발견되었습니다. Microsoft에서 제공하는 이 업데이트를 설치하여 컴퓨터를 보호할 수 있습니다. 이 업데이트를 설치한 후 컴퓨터를 다시 시작해야 합니다.
최신 보안 릴리스를 확인하려면 Windows Update로 가서 "업데이트 검색"을 클릭합니다. 그런 다음 Protect your PC 사이트 보호를 방문하면 최신 보안 업데이트를 사용자 컴퓨터에서 바로 실행하는 방법을 알 수 있습니다.