본문 바로가기

벌새::Security

Microsoft 2009년 6월 보안 업데이트

마이크로소프트(Microsoft)사에서 제공하는 2009년 6월 보안 업데이트 정보입니다.

1. MS09-018 : Active Directory의 취약점으로 인한 원격 코드 실행 문제점 (971055) - 긴급

이 보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점은 Microsoft Windows 2000 Server 및 Windows Server 2003에 구현된 Active Directory와 Windows XP Professional 및 Windows Server 2003에 설치된 ADAM(Active Directory Application Mode)에서 발견되었습니다. 가장 심각한 취약점은 서비스 거부 조건을 허용할 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 원격으로 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 최선의 방화벽 구성 방법과 표준 기본 방화벽 구성을 이용하면 기업 경계 외부에서 들어오는 공격으로부터 네트워크를 보호할 수 있습니다. 인터넷과 연결되는 시스템의 경우, 필요한 포트만 최소한으로 열어 두는 것이 안전합니다.

2. MS09-019 : Internet Explorer 누적 보안 업데이트 (969897) - 긴급

이 보안 업데이트는 Internet Explorer에 대해 비공개적으로 보고된 취약점 7건과 공개된 취약점 1건을 해결합니다. 가장 심각한 취약점은 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

3. MS09-020 : IIS(인터넷 정보 서비스)의 취약점으로 인한 권한 상승 문제점 (970483) - 중요

이 보안 업데이트는 Microsoft IIS(인터넷 정보 서비스)의 일반에 공개된 취약점 1건과 비공개적으로 보고된 취약점 1건을 해결합니다. 이러한 취약점이 있을 때 공격자가 인증을 요구하는 웹 사이트에 특수하게 조작된 HTTP 요청을 보낸 경우 권한이 상승될 수 있습니다. 이 특수하게 조작된 HTTP 요청은 허용되는 인증을 지정하는 IIS 구성을 우회할 수 있지만 지정된 사용자가 파일에 액세스할 수 있는지 여부를 확인하는 파일 시스템 기반 ACL 검사는 우회할 수 없습니다. 이 취약점의 악용에 성공해도 공격자의 권한은 여전히 파일 시스템 ACL 수준의 익명 사용자 계정으로 제한됩니다.

4. MS09-021 : Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (969462) - 긴급

이 보안 업데이트는 비공개적으로 보고된 여러 건의 취약점을 해결합니다. 조작된 레코드 개체를 포함하고 있는 특수하게 조작된 Excel 파일을 사용자가 열면 이 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다.

5. MS09-022 : Windows 인쇄 스풀러 취약점으로 인한 원격 코드 실행 문제점 (961501) - 긴급

이 보안 업데이트는 Windows 인쇄 스풀러에서 이전에 비공개적으로 보고되었던 취약점 3건을 해결합니다. 가장 심각한 취약점은 영향을 받는 서버가 특수하게 조작된 RPC 요청을 받는 경우 원격 코드 실행을 허용할 수 있습니다. 최선의 방화벽 구성 방법과 표준 기본 방화벽 구성을 이용하면 기업 경계 외부에서 들어오는 공격으로부터 네트워크를 보호할 수 있습니다. 인터넷과 연결되는 시스템의 경우, 필요한 포트만 최소한으로 열어 두는 것이 안전합니다.

6. MS09-023 : Windows 검색의 취약점으로 인한 정보 유출 문제점 (963093) - 보통

이 보안 업데이트는 비공개적으로 보고된 Windows 검색의 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 파일을 첫 번째 결과로 반환하는 검색을 수행하거나 검색 결과에서 특수하게 조작된 파일을 미리 볼 경우 정보 유출이 발생할 수 있습니다. 기본적으로 Windows 검색 구성 요소는 Microsoft Windows XP 및 Windows Server 2003에 사전 설치되지 않으며 다운로드할 수 있는 선택적 구성 요소입니다. 지원되는 Windows Vista 및 Windows Server 2008 에디션에 설치된 Windows 검색은 이러한 취약점의 영향을 받지 않습니다.

7. MS09-024 : Microsoft Works 변환기의 취약점으로 인한 원격 코드 실행 문제점 (957632) - 긴급

이 보안 업데이트는 비공개적으로 보고된 Microsoft Office의 취약점을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 Works 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

8. MS09-025 : Windows 커널의 취약점으로 인한 권한 상승 문제점 (968537) - 중요

이 보안 업데이트는 권한 상승을 허용할 수 있는 Windows 커널의 공개된 취약점 2건과 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점 악용에 성공한 공격자는 임의 코드를 실행하여 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 이 취약점을 악용하려면 공격자가 유효한 로그온 자격 증명을 가지고 로컬로 로그온할 수 있어야 합니다. 익명의 사용자에 의해서나 원격으로는 이 취약점을 악용할 수 없습니다.

9. MS09-026 : RPC의 취약점으로 인한 권한 상승 문제점 (970238) - 중요

이 보안 업데이트는 RPC 마샬링 엔진이 내부 상태를 적절히 업데이트하지 않는 Windows RPC(원격 프로시저 호출) 기능의 공개된 취약점을 해결합니다. 이 취약점으로 인해 공격자는 영향 받은 시스템에서 임의 코드를 실행하고 시스템을 완전하게 제어할 수 있게 됩니다. 지원되는 Microsoft Windows 에디션에는 이 취약점이 악용될 때 영향을 받는 RPC 서버 또는 클라이언트가 포함되어 있지 않습니다. 기본 구성에서는 이 취약점의 악용되어도 사용자는 공격을 받지 않지만 Microsoft Windows RPC 런타임에 취약점이 있어 타사 RPC 응용 프로그램에 영향을 미칠 수 있습니다.

10. MS09-027 : Microsoft Office Word의 취약점으로 인한 원격 코드 실행 문제점 (969514) - 긴급

이 보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점 악용에 성공한 공격자는 영향을 받는 시스템을 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다.


해당 업데이트 이외에 2009년 5월에 공개된 [MS09-017 : Microsoft Office PowerPoint의 취약점으로 인한 원격 코드 실행 문제점 (967340)] 보안 업데이트 패치가 수정되어 v2.0 버전으로 재공개 되었습니다.

최근 공개된 제로데이 보안 취약점 [Microsoft DirectX DirectShow 제로데이 취약점 : Microsoft Security Advisory (971778)] 관련 패치는 이번 업데이트에 포함이 되지 않았으므로 여전히 주의가 요구되고 있습니다.