1:1상담  |  FAQ  |  질문 및 답변
HOME > 고객지원 > 바이러스/보안업데이트 안내
   
  2014년 9월 MS 정기 보안업데이트 권고
  글쓴이 : 3NET     날짜 : 14-09-18 13:31     조회 : 3969    
[MS14-052] Internet Explorer 누적 보안 업데이트


영향

    공격자가 영향 받는 시스템에 원격코드 실행

설명

    사용자는 Internet Explorer를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
    관련취약점 :
        Internet Exploer 리소스 정보 유출 취약점 – (CVE-2013-7331)
        Internet Exploer 메모리 손상 취약점 – (CVE-2014-2799, CVE-2014-4059, CVE-2014-4065, CVE-2014-4079, CVE-2014-4080, CVE-2014-4081, CVE-2014-4082, CVE-2014-4083, CVE-2014-4084, CVE-2014-4085, CVE-2014-4086, CVE-2014-4087, CVE-2014-4088, CVE-2014-4089, CVE-2014-4090, CVE-2014-4091, CVE-2014-4092, CVE-2014-4093, CVE-2014-4094, CVE-2014-4095, CVE-2014-4096, CVE-2014-4097, CVE-2014-4098, CVE-2014-4099, CVE-2014-4100, CVE-2014-4101, CVE-2014-4102, CVE-2014-4103, CVE-2014-4104, CVE-2014-4105, CVE-2014-4106, CVE-2014-4107, CVE-2014-4108, CVE-2014-4109, CVE-2014-4110, CVE-2014-4111)
    영향 : 원격 코드실행
    중요도 : 긴급


해당시스템

    참조사이트 참고
        한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-052
        영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-052

해결책

    해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-053] .NET Framework 취약점으로 인한 서비스 거부 문제


영향

    공격자가 영향 받는 시스템에 서비스 거부를 유발


설명

    공격자가 소수의 특수하게 조작된 요청을 .NET 기반 웹사이트로 보낼 경우 서비스 거부가 발생할 수 있는 취약점이 존재
    관련취약점 :
        .NET Framework 서비스 거부 취약점 – (CVE-2014-4072)
    영향 : 서비스 거부
    중요도 : 중요


□ 해당시스템

    참조사이트 참고
        한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-053
        영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-053


□ 해결책

    해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-054] Windows 작업 스케줄러의 취약점으로 인한 권한 상승 문제


영향

    공격자가 영향 받는 시스템에 대한 권한을 상승


설명

    공격자가 시스템에 로그온한 후 특수하게 조작한 응용 프로그램을 실행할 경우, 권한 상승이 허용할 수 있는 취약점
    관련취약점 :
        작업 스케줄러 취약점 – (CVE-2014-4074)
    영향 : 권한 상승
    중요도 : 중요


해당시스템

    참조사이트 참고
        한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-054
        영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-054

해결책

    해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-055] Microsoft Lync Server의 취약점으로 인한 서비스 거부 문제


영향

    공격자가 영향 받는 시스템에 서비스 거부를 유발


설명

    공격자가 특수하게 조작된 요청을 Lync Serverer에 보내는 경우 서비스 거부 문제가 발생할 수 있는 취약점
    관련취약점 :
        Lync 서비스 거부 취약점 – (CVE-2014-4068)
        Lync XSS 정보 유출 취약점 - (CVE-2014-4070)
        Lync 서비스 거부 취약점 - (CVE-2014-4071)
    영향 : 서비스 거부
    중요도 : 중요


해당시스템

    참조사이트 참고
        한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-055
        영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-055


해결책

    해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용



자료출처 : 인터넷침해대응센터(www.krcert.or.kr)

   

회사소개  |  이용약관  |  개인정보보호정책  |  이메일수집거부  |  고객지원  |  FAQ
상호명 : (주)쓰리넷 / 대표 : 김상환 / 사업자등록번호 : 119-86-44311 / 통신판매업 신고번호 : 제0447호 / 개인정보관리 책임 : 김옥미
소재지 : 서울 은평구 은평로4길 12-3,A동802호 / 대표전화 : 02)322-4663 / E-mail :account@3net.co.kr
COPYRIGHT ⓒ 2007 3NET. ALL RIGHTS RESERVED.