11월 보안 업데이트
 연방대총통[4군단] 미디어로그가기
 조회 : 1817 , 2007/11/15 18:55

Windows URI 처리의 취약점으로 인한 원격 코드 실행 문제점 (943460)

개요

이 업데이트는 보고된 취약점을 해결합니다. 특수하게 조작된 URI가 전달될 때 Windows 셸에서 이를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. Windows 셸에서 이러한 URI의 유효성 검사를 충분히 수행하지 않은 경우 공격자가 이 취약점을 악용하여 임의 코드를 실행할 수 있습니다. Microsoft는 Internet Explorer 7을 사용하는 시스템에서만 이 취약점의 악용 방법을 확인했으나, 이 취약점이 존재하는 Windows 파일 Shell32.dll은 지원되는 모든 Windows XP 및 Windows Server 2003 에디션에 포함되어 있습니다.

이 보안 업데이트는 Windows XP 및 Windows Server 2003의 지원되는 모든 에디션에 대해 긴급입니다. 자세한 내용은 본 섹션의 하위 섹션, 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.

이 보안 업데이트는 Windows 셸이 잘못된 URI를 처리하는 방식을 변경하여 취약점을 해결합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.

이 보안 업데이트는 Microsoft 보안 권고 943521에서 처음 설명한 취약점도 해결합니다. 자세한 내용은 다음 취약점 정보 절에서 특정 취약점 항목에 대한 FAQ를 참조하십시오.

권장 사항. 고객은 업데이트를 즉시 적용하는 것이 좋습니다

 xp sp2

영향을 받는 소프트웨어

운영 체제 최대 보안 영향 전체 심각도 이 업데이트로 대체된 공지

Windows XP 서비스 팩 2

원격 코드 실행

긴급

MS06-045

Windows XP Professional x64 Edition 및 Windows XP Professional x64 Edition 서비스 팩 2

원격 코드 실행

긴급

MS06-045

Windows Server 2003 서비스 팩 1 및 Windows Server 2003 서비스 팩 2

원격 코드 실행

긴급

MS06-045

Windows Server 2003 x64 Edition 및 Windows 2003 Server x64 Edition 서비스 팩 2

원격 코드 실행

긴급

MS06-045

Windows Server 2003 SP1(Itanium 기반 시스템용) 및 Windows Server 2003 SP2(Itanium 기반 시스템용)

원격 코드 실행

긴급

MS06-

 

DNS의 취약점으로 인한 스푸핑 허용 문제점 (941672) 

2003 2003 x64 2000

 

개요

이 중요 보안 업데이트는 비공개적으로 보고된 취약점 1건을 해결합니다. Windows DNS 서버에 존재하는 이 스푸핑 취약점은 공격자가 특수하게 조작된 DNS 요청을 전송하여 적법한 위치에서 보낸 인터넷 트래픽을 스푸핑하거나 리디렉션하도록 허용합니다.

이 보안 업데이트는 지원되는 모든 Microsoft Windows 2000 Server 및 Microsoft Server 2003 에디션에 대해 중요입니다. 자세한 내용은 이 섹션에서 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어 하위 섹션을 참조하십시오.

이 보안 업데이트는 DNS 트랜잭션 ID의 불규칙성을 높여 취약점을 해결합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.

권장 사항: 이 업데이트를 가능한 빨리 적용하는 것이 좋습니다

 

영향을 받는 소프트웨어

운영 체제 최대 보안 영향 전체 심각도 이 업데이트로 대체된 공지

Microsoft Windows 2000 Server 서비스 팩 4

스푸핑

중요

MS07-029

Windows Server 2003 서비스 팩 1 및 Windows Server 2003 서비스 팩 2

스푸핑

중요

MS07-029

Windows Server 2003 x64 Edition 및 Windows Server 2003 x64 Edition 서비스 팩 2

스푸핑

중요

MS07-029

Windows Server 2003 SP1(Itanium 기반 시스템용) 및 Windows Server 2003 SP2(Itanium 기반 시스템용)

스푸핑

 
0


 
   이 게시물의 댓글 보기
  blasty (ID) blasty님의 미디어로그 가기  / 07-11-16 7:29/ 이댓글에댓글달기
  언제 올라왔찌...전 지금 항목에 안보이는데요
  bluemun (ID) bluemun님의 미디어로그 가기  / 07-11-16 9:45/ 이댓글에댓글달기
  보안 업데이트 안해도 문제 없던데
  kood (ID) kood님의 미디어로그 가기  / 07-11-16 12:05/ 이댓글에댓글달기
  지금은 11월 보안 업데이트 란 공지가 되었습니다

보안패치 안하면 문제가 생깁니다 취약점 노출될수가 있습니다
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010