UNIX용 Windows 서비스 취약점으로 인한 권한 상승 문제점 (939778)
개요
이 중요 보안 업데이트는 일반에 공개된 취약점 1건을 해결합니다. UNIX용 Windows 서비스 3.0, UNIX용 Windows 서비스 3.5 및 UNIX 기반 응용 프로그램용 하위 시스템에 취약점이 존재하며, 특정 setuid 바이너리 파일을 실행하는 경우 공격자 권한 상승이 발생할 수 있습니다.
지원되는 Windows 2000, Windows Server 2003, UNIX용 Windows 서비스 3.0, UNIX용 Windows 서비스 3.5 그리고 Windows Server 2003 및 Windows Vista의 구성 요소인 UNIX 기반 응용 프로그램용 하위 시스템에 대한 중요 보안 업데이트입니다. 자세한 내용은 이 섹션에서 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.
취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)를 참조하십시오.
권장 사항: 고객은 보안 업데이트를 적용하는 것이 좋습니다.
알려진 문제. 없습니다.
Windows 2000 서비스 팩 4
Windows XP 서비스 팩 2
Windows Vista x64 Edition
Windows Server 2003 서비스 팩 1 및 Windows Server 2003 서비스 팩 2
Windows Server 2003 x64 Edition 및 Windows Server 2003 x64 Edition 서비스 팩 2
Window Vista
Windows Vista x64 Edition
UNIX용 Windows 서비스 3.0 ,UNIX용 Windows 서비스 3.5 영향을 받음
Visual Studio용 Crystal Reports의 취약점으로 인한 원격 코드 실행 문제점(941522)
개요
이 중요 보안 업데이트는 일반에 공개된 취약점 1건을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 RPT 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
보안 업데이트는 Crystal Reports의 사용자 지정 버전이 포함된 지원 대상인 Visual Studio 에디션에 대해 중요 업데이트입니다. Crystal Reports가 포함되었기 때문에 영향을 받는 상세한 Visual Studio 에디션은 영향을 받는 소프트웨어 섹션에 나와 있습니다. 자세한 내용은 이 섹션에서 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.
이 보안 업데이트는 Visual Studio용 Crystal Reports의 RPT 파일 처리 방식을 수정하여 취약점을 해결합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.
권장 사항: 이 보안 업데이트를 가능한 빨리 적용하는 것이 좋습니다.
알려진 문제점: 없음.
Visual Studio .NET 2002 서비스 팩 1
(KB937057)
Microsoft Visual Studio .NET Enterprise Architect
Microsoft Visual Studio .NET Enterprise Developer
Microsoft Visual Studio .NET Professional
Visual Studio .NET 2003
(KB937058)
Microsoft Visual Studio .NET Enterprise Architect 2003
Microsoft Visual Studio .NET Enterprise Developer 2003
Microsoft Visual Studio .NET Professional 2003
Visual Studio .NET 2003 서비스 팩 1
(KB937059)
Microsoft Visual Studio .NET Enterprise Architect 2003
Microsoft Visual Studio .NET Enterprise Developer 2003
Microsoft Visual Studio .NET Professional 2003
Visual Studio 2005
(KB937060)
Microsoft Visual Studio 2005 Professional Edition
Microsoft Visual Studio 2005 Team Edition for Software Architects
Microsoft Visual Studio 2005 Team Edition for Software Developers
Microsoft Visual Studio 2005 Team Suite
Microsoft Visual Studio 2005 Team Edition for Software Testers
Visual Studio 2005 서비스 팩 1
(KB937061)
Microsoft Visual Studio 2005 Professional Edition
Microsoft Visual Studio 2005 Team Edition for Software Architects
Microsoft Visual Studio 2005 Team Edition for Software Developers
Microsoft Visual Studio 2005 Team Suite
Microsoft Visual Studio 2005 Team Edition for Software Testers
MSN Messenger 및 Windows Live Messenger의 취약점으로 인한 원격 코드 실행 문제점 (942099)
개요
이 중요 보안 업데이트는 일반에 공개된 MSN Messenger 및 Windows Live Messenger의 취약점을 해결합니다. 공격자가 보낸 화상 채팅 초대를 사용자가 수락하면 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 성공적으로 악용한 경우 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
MSN Messenger 7.0.0820 또는 Windows Live Messenger 8.1을 사용하는 고객은 이 취약점의 영향을 받지 않습니다. 자세한 내용은 이 섹션에서 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.
취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.
권장 사항: Microsoft는 Microsoft Windows 2000 서비스 팩 4에서 MSN Messenger 6.2 및 MSN Messenger 7.0을 사용하는 고객에게 가능한 빨리 MSN Messenger 7.0.0820으로 업그레이드하도록 권장합니다. 다른 지원되는 Windows 플랫폼에서 MSN Messenger 6.2, MSN Messenger 7.0, MSN Messenger 7.5 또는 Windows Live Messenger 8.0을 사용하는 고객은 가능한 빨리 Windows Live Messenger 8.1로 업그레이드해야 합니다.
Microsoft Agent의 취약점으로 인한 원격 코드 실행 문제점 (938827)
개요
이 긴급 보안 업데이트는 비공개적으로 보고된 취약점을 해결합니다. Microsoft Agent에서 특수하게 조작된 특정 URL을 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 취약점을 통해 공격자는 영향 받는 시스템에서 코드를 원격으로 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
이 보안 업데이트는 Microsoft Windows 2000 서비스 팩 4에 대해 중요 업데이트입니다. 자세한 내용은 이 섹션의 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.
보안 업데이트는 Microsoft Agent의 특수하게 조작된 URL 처리 방식을 변경하여 취약점을 해결합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.
권장 사항: 고객은 업데이트를 즉시 적용하는 것이 좋습니다.
원도우 2000 서비스팩4 원격코드 실행 긴급
엑스피 비스타 원도우2003은 영향을 받지 않음