10/9 보안 업데이트
 연방대총통[4군단] 미디어로그가기
 조회 : 2057 , 2007/10/16 21:41

odak 이미지 뷰어의 취약점으로 인한 원격 코드 실행 문제점 (923810)

 

이 긴급 보안 업데이트는 비공개적으로 보고된 취약점을 해결합니다. Kodak 이미지 뷰어(이전 이름: Wang 이미지 뷰어)에서 특수하게 조작된 이미지 파일을 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 취약점을 통해 공격자는 영향 받는 시스템에서 코드를 원격으로 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다

 

Outlook Express 및 Windows Mail 보안 업데이트(941202)

 

이 긴급 보안 업데이트는 비공개적으로 보고된 취약점 1건을 해결합니다. 조작된 NNTP 응답을 잘못 처리하는 취약점으로 인해 원격 코드 실행이 허용될 수 있습니다. 공격자는 특수하게 조작된 웹 페이지를 구성하여 이러한 취약점을 악용할 수 있습니다

 

Internet Explorer 누적 업데이트 (939653)

 

이 긴급 보안 업데이트는 비공개적으로 보고된 취약점 3건과 공개된 취약점 1건을 해결합니다. 가장 심각한 보안상 영향을 주는 취약점에서는 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다

 

Microsoft Word의 취약점으로 인한 원격 코드 실행 문제점(942695)

 

이 보안 업데이트는 조작된 문자열을 포함하여 특수하게 조작된 Word 파일을 사용자가 열 때 원격 코드 실행을 허용하는 Microsoft Word의 취약점을 해결하며, 이 취약점을 비공개적으로 보고되었습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

 

RPC의 취약점으로 인한 서비스 거부 문제점 (933729)

 

이 중요 업데이트는 비공개적으로 보고된 취약점 1건을 해결합니다. RPC(원격 프로시저 호출) 기능에서 RPC 요청의 인증을 수행할 때 NTLM 보안 공급자와 통신에 실패하기 때문에 서비스 거부 취약점이 존재합니다.

 

Windows SharePoint Services 3.0 및 Office SharePoint Server 2007의 취약점으로 인한 SharePoint 사이트 내 권한 상승 문제점(942017)

 

이 보안 업데이트는 공개적으로 보고된 Microsoft Windows SharePoint Services 3.0 및 Microsoft Office SharePoint Server 2007의 취약점을 해결합니다. 취약점으로 인해 공격자가 임의 스크립트를 실행하여 워크스테이션 또는 서버 환경 내의 권한 상승과 반대로 SharePoint 사이트 내에서 권한 상승이 발생할 수 있습니다. 또한 취약점으로 인해 공격자가 임의 스크립트를 실행하여 사용자의 캐시를 수정하여 워크스테이션에서 정보 유출이 발생할 수 있습니다.

 

 
1


 
   이 게시물의 댓글 보기
  blasty (ID) blasty님의 미디어로그 가기  / 07-10-21 16:37/ 이댓글에댓글달기
  제일 처음 KODAK에서 K가 빠졌네요^^/
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010