본문 바로가기
이슈(ISSUE)

[MS 보안업데이트] 2012년 7월 Microsoft 정기 보안 업데이트 / 윈도우즈 업데이트

by ^. 2012. 7. 14.

     

반응형




7월 11일자로 '2012년 7월 Microsoft 정기 보안 업데이트'가 나와서 돌82넷이 알려드린다.
7월에 발표된 마이크로소프트의 정기 보안 업데이트는 9건이 발표되었다.

 

2012년 7월 Microsoft 정기 보안 업데이트 / 윈도우즈 업데이트



윈도우즈 보안업데이트가 자동으로 되어 있는 분들은 잘 업데이트가 되어 있는지 한번 체크를 해 주시고, 수동으로 업데이트 하시는 분은 수동으로 보안 업데이트를 해 주면 된다. 보안 업데이트를 하면 재부팅을 요구하는 경우가 있다. 이때는 재부팅을 하시고 또다시 보안업데이트를 실행해서 빠져있는 업데이트 사항이 없는지 체크하시기 바란다.

[ 2012년 7월 MS 보안 업데이트 - 출처 : 마이크로소프트 안전 및 보안센터 ]

2012년 7월 MS 보안 업데이트

 



MS12-043 Microsoft XML Core Services의 취약점으로 인한 원격 코드 실행 문제점(2722479)
이 보안 업데이트는 일반에 공개된 Microsoft XML Core Services의 취약점을 해결합니다. 이 취약점은 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 공격자는 강제로 사용자가 이러한 웹 사이트를 방문하도록 만들 수 없습니다. 대신 공격자는 사용자가 전자 메일 메시지 또는 인스턴트 메신저 메시지의 링크를 클릭하여 공격자의 웹 사이트를 방문하도록 유도하는 것이 일반적입니다.


MS12-044 Internet Explorer 누적 보안 업데이트(2719177)
이 보안 업데이트는 Internet Explorer에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점들은 모두 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약점 중 하나를 성공적으로 악용한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.


MS12-045 Microsoft Data Access Components의 취약점으로 인한 원격 코드 실행 문제점(2698365)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점을 해결합니다. 이 취약점은 사용자가 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.


MS12-046 Visual Basic for Applications의 취약점으로 인한 원격 코드 실행 문제점(2707960)
이 보안 업데이트는 Microsoft Visual Basic for Applications의 공개된 취약점 1건을 해결합니다. 이 취약점으로 인해 사용자가 특수하게 조작된 DLL(동적 연결 라이브러리) 파일과 동일한 디렉터리에 있는 합법적인 Microsoft Office 파일(예: .docx 파일)을 여는 경우 원격 코드 실행이 허용될 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 사용자가 관리자 권한의 사용자 권한으로 로그온한 경우 공격자가 영향을 받는 시스템을 완전히 제어할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.


MS12-047 Windows 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제점(2718523)
이 보안 업데이트는 Microsoft Windows의 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다. 공격자가 시스템에 로그온하고 특수하게 조작된 응용 프로그램을 실행할 경우 이 취약점으로 인해 권한 상승이 허용될 수 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다.


MS12-048 Windows 셸의 취약점으로 인한 원격 코드 실행 문제점(2691442)
이 보안 업데이트는 비공개적으로 보고된 Microsoft Windows의 취약점 1건을 해결합니다. 사용자가 특수하게 조작된 이름을 가진 파일 또는 디렉터리를 열 경우 이 취약점으로 인해 원격 코드가 실행될 수 있습니다. 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.


MS12-049 TLS의 취약점으로 인한 정보 유출 문제점(2655992)
이 보안 업데이트는 TLS의 공개된 취약점을 해결합니다. 이 취약점은 공격자가 영향 받은 시스템에서 제공된 암호화된 웹 트래픽을 가로챌 경우 정보가 노출되도록 할 수 있습니다. CBC 모드를 사용하지 않는 모든 암호 그룹은 영향을 받지 않습니다.


MS12-050 SharePoint의 취약점으로 인한 권한 상승 문제점(2695502)
이 보안 업데이트는 Microsoft SharePoint 및 Windows SharePoint Services에서 발견되어 공개적으로 보고된 취약점 1건과 비공개적으로 보고된 취약점 5건을 해결합니다. 가장 위험한 취약점으로 인해 사용자가 특수하게 조작된 URL을 클릭하여 대상 SharePoint 사이트로 유인된 경우 권한 상승 문제가 발생할 수 있습니다.


MS12-051 Microsoft Office for Mac의 취약점으로 인한 권한 상승 문제점(2721015)
이 보안 업데이트는 Microsoft Office for Mac의 공개된 취약점 1건을 해결합니다. 이 취약점으로 인해 공격자가 영향을 받는 시스템에 악의적인 실행 파일을 배치하고 나중에 다른 사용자가 로그인하여 악의적인 실행 파일을 실행할 경우 권한 상승이 발생할 수 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다.




마이크로소프트에서 매달 보안 업데이트를 발표를 해도, 업데이트를 하지 않는 사람들이 많이 있다. 자동업데이트로 설정이 되어 있다면 상관이 없지만...

이로 인해서 윈도우나 인터넷익스플로러 등의 보안 취약점을 뚫고 컴퓨터가 이상하게 될 수 있다. 개인정보유출 사고가 빈번히 발생하고 있는 시대이다. 잊지 말고 윈도우 보안업데이트를 해 주기 바란다.

인터넷 익스플로러 6버전을 쓰시는 분이 아직 있다면 익스플로러8 버전으로 혹은 윈도우7을 쓰신다면 익스플로러9로 업데이트 하시기 바란다.
회사에서 컴퓨터를 사용할 경우 익스플로러 버전이 최신 버전이 아닌 구버전으로 쓰는 수 밖에 없는 경우도 있다. 그런 경우를 제외하고는 모두 익스플로러 8이나 익스플로러 9로 업데이트를 하시라.

간혹 익스플로러 8이 있음에도 익스플로러 7이 더 좋다고 익스플로러 7을 사용하는 분들이 있다. 솔직히 왜 그러는지는 이해가 안 간다. ms에서 최신 버전인 8버전이 오류도 고치고 속도도 빠르게 만들어서 내놓은 것인데... 옛날로 돌아가지는 말자~

그리고 한달에 꼭 한번 만이라도 윈도우즈 보안 업데이트를 하는 습관을 들이자!(자동 업데이트 하는 분은 제외) 그리고 1~2주일에 한번씩 백신으로 정밀 검사도 해 주고 말이다~ 플래시 업데이트도 하라고 나오면 해 주고!!
주기적인 업데이트 습관을 들이자.

소 잃고 외양간 고치지 말고, 애초부터 미리 보안 울타리를 쳐 두자!



반응형

댓글