본문 바로가기
이슈(ISSUE)

2012년 11월 Microsoft 정기 보안 업데이트 / 윈도우즈 업데이트

by ^. 2012. 11. 14.

     

반응형



11월 14일자로 '2012년 11월 Microsoft 정기 보안 업데이트'가 발표되었다.
11월에 마이크로소프트사의 정기 보안 업데이트는 6건이 나왔다. 날씨도 추워지는데 컴퓨터의 보안까지 허술하게 관리해서는 안 되겠다.

 

2012년 11월 Microsoft 정기 보안 업데이트 / 윈도우즈 업데이트



그러면 이번달은 또 어떤 사항들이 취약해서 나온 것이지 한번 살펴보자.


[ 2012년 11월 MS 보안 업데이트 - 출처 : 마이크로소프트 안전 및 보안센터 ]

2012년 11월 MS 보안 업데이트

 





MS12-071 Internet Explorer 누적 보안 업데이트(2761451) 
이 보안 업데이트는 Internet Explorer에서 발견되어 비공개적으로 보고된 취약점 3건을 해결합니다. 이 취약점들은 모두 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.


MS12-072 Windows 셸의 취약점으로 인한 원격 코드 실행 문제점(2727528) 
이 보안 업데이트는 Microsoft Windows에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점으로 인해 사용자가 Windows 탐색기에서 특수하게 조작된 서류 가방을 찾아볼 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점 악용에 성공한 공격자는 현재 사용자 권한으로 임의 코드를 실행할 수 있습니다. 현재 사용자가 관리자 권한의 사용자 권한으로 로그온한 경우 공격자가 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.


MS12-074 .NET Framework의 취약점으로 인한 원격 코드 실행 문제점(2745030) 
이 보안 업데이트는 .NET Framework에서 발견되어 비공개적으로 보고된 취약점 5건을 해결합니다. 이 중 가장 심각한 취약점으로 인해 공격자가 대상 시스템의 사용자로 하여금 악성 프록시 자동 구성 파일을 사용하도록 유도한 다음 현재 실행 중인 응용 프로그램에 코드를 주입할 경우 원격 코드 실행이 허용될 수 있습니다.


MS12-075 Windows 커널 모드 드라이버의 취약점으로 인한 원격 코드 실행 문제점(2761226) 
이 보안 업데이트는 Microsoft Windows에서 발견되어 비공개적으로 보고된 취약점 3건을 해결합니다. 가장 위험한 취약점은 사용자가 특수하게 조작된 문서를 열거나 TrueType 글꼴 파일을 포함하는 악의적인 웹 페이지를 방문할 경우 원격 코드 실행을 허용할 수 있습니다. 공격자는 사용자가 전자 메일 메시지의 링크를 클릭하여 공격자의 웹 사이트를 방문하도록 유도하는 것이 일반적입니다.


MS12-076 Microsoft Excel의 취약점으로 인한 원격 코드 실행 문제점(2720184) 
이 보안 업데이트는 Microsoft Office에서 발견되어 비공개적으로 보고된 취약점 4건을 해결합니다. 이러한 취약점으로 인해 사용자가 영향을 받는 버전의 Microsoft Excel로 특수하게 조작된 Excel 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 이 취약점 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.


MS12-073 Microsoft IIS(인터넷 정보 서비스)의 취약점으로 인한 정보 유출 문제점(2733829) 
이 보안 업데이트는 Microsoft IIS(인터넷 정보 서비스)의 일반에 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다. 가장 심각한 취약점으로 인해 공격자가 서버에 특수하게 조작된 FTP 명령을 보내면 정보 유출이 발생할 수 있습니다.




윈도우즈 보안 업데이트는 자동 업데이트가 안 되어 있으면, 한달에 한번씩 수동으로 업데이트를 해 주면 되는 것이고, 백신으로 주기적으로 컴퓨터를 검사 및 치료를 해 주자.

일일이 수동으로 해도 되지만, 자동 업데이트 기능을 윈도우가 지원하므로 왠만하면 자동으로 해 두는 것이 더 편하기는 할 것이다.

귀찮게만 생각하지 말고 주기적으로 꼭 보안에 신경을 써 주자!



반응형

댓글