본문 바로가기

벌새::Security

Microsoft 2009년 4월 보안 업데이트

반응형
마이크로소프트(Microsoft)사에서 제공하는 2009년 4월 보안 업데이트가 발표되었습니다.

1. MS09-009 : Microsoft Office Excel의 취약점으로 인한 원격 코드 실행 문제점 (968557) - 긴급

이 보안 업데이트는 비공개적으로 보고된 취약점 1건과 공개적으로 보고된 취약점 1건을 해결합니다. 이 취약점으로 인해 사용자가 특수하게 조작된 Excel 파일을 열면 원격 코드 실행이 발생할 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템에 대해 완벽히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

2. MS09-010 : WordPad 및 Office 텍스트 변환기의 취약점으로 인한 원격 코드 실행 문제점 (960477) - 긴급

이 보안 업데이트는 Microsoft WordPad 및 Microsoft Office 텍스트 변환기의 공개된 취약점 2건과 비공개로 보고된 취약점 2건을 해결합니다. 이 취약점으로 인해 사용자가 WordPad 또는 Microsoft Office Word에서 특수하게 조작된 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다.

3. MS09-011 : Microsoft DirectShow의 취약점으로 인한 원격 코드 실행 문제점 (961373) - 긴급

이 보안 업데이트는 비공개적으로 보고된 Microsoft DirectX의 취약점을 해결합니다. 취약점으로 인해 사용자가 특수하게 조작된 MJPEG 파일을 열 경우 원격 코드 실행이 발생할 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

4. MS09-012 : Windows의 취약점으로 인한 권한 상승 문제점 (959454) - 중요

이 보안 업데이트는 Microsoft Windows에서 발견되어 공개적으로 보고된 네 가지 취약점을 해결합니다. 이 취약점으로 인해 공격자가 시스템에 로그온하고 특수하게 조작된 응용 프로그램을 실행할 경우 권한 상승이 발생할 수 있습니다. 공격자가 이 취약점을 악용하려면 로컬 컴퓨터에서 코드를 실행할 수 있어야 합니다. 이러한 취약점을 성공적으로 악용한 경우 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다.

5. MS09-013 : Windows HTTP Services의 취약점으로 인한 원격 코드 실행 문제점 (960803) - 긴급

이 보안 업데이트는 Microsoft Windows HTTP Services(WinHTTP)의 공개된 취약점 1건과 비공개로 보고된 취약점 2건을 해결합니다. 가장 위험한 취약점으로 인해 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

6. MS09-014 : Internet Explorer 누적 보안 업데이트 (963027) - 긴급

이 보안 업데이트는 Internet Explorer에 대해 비공개적으로 보고된 취약점 4건과 공개된 취약점 2건을 해결합니다. 이 취약점으로 인해 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 보거나 HTTP 프로토콜을 사용하여 공격자의 서버에 연결할 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

7. MS09-015 : SearchPath의 혼합 보안 위협 취약점으로 인한 권한 상승 문제점 (959426) - 보통

이 보안 업데이트는 Windows SearchPath 기능에서 발견되어 일반에 공개된 취약점을 해결합니다. 사용자가 특수하게 조작된 파일을 특정 위치에 다운로드한 후에 특정 상황에서 해당 파일을 로드할 수 있는 응용 프로그램을 여는 경우 권한 상승을 허용할 수 있습니다.

8. MS09-016 : Microsoft ISA Server 및 Forefront Threat Management Gateway(Medium Business Edition)의 취약점으로 인한 서비스 거부 문제점 (961759) - 중요

이 보안 업데이트는 Microsoft ISA(Internet Security and Acceleration) Server 및 Microsoft Forefront TMG(Threat Management Gateway), MBE(Medium Business Edition)에 대해 비공개적으로 보고된 취약점과 일반에 공개된 취약점을 해결합니다. 이러한 취약점으로 인해 공격자는 영향을 받는 시스템에 특수하게 조작된 네트워크 패킷을 보내 서비스 거부를 유발할 수 있으며 사용자가 악의적인 URL을 클릭하거나 공격자가 제어하는 콘텐츠가 포함된 웹 사이트를 방문하는 경우 정보 유출이 발생할 수 있습니다.


이번 업데이트는 최근 Microsoft Office 제품군의 제로데이 취약점을 이용하여 제작된 악성코드를 근본적으로 예방할 수 있는 패치(1번, 2번)가 포함되어 있으므로 오피스 사용자분들은 반드시 업데이트를 하시기 바랍니다.

하지만 [Microsoft Office PowerPoint 제로데이 취약점 - Microsoft Security Advisory (969136)] 제로데이 취약점에 대한 패치는 공개가 되지 않은 것을 보입니다. 당분간은 계속적으로 주의가 요구됩니다.

이번 업데이트에서는 Windows XP 사용자 기준으로 (1), (8)번 업데이트를 제외하고 자동 업데이트에 추가됩니다.

일부 보안 업데이트의 경우 그 긴급성에 따라 정기 업데이트 일정 이외에 추가되는 경우가 존재할 수 있으므로 주기적으로 업데이트를 확인하는 습관을 가지는 것이 좋습니다.

반응형