보유하신 서버 원활하게 관리하세요.
저렴한 비용으로 빠르고 안정된 서비스를 이용해보세요.

패치/보안

장비와 기술은 기본! 서비스에도 인격이 있습니다.
믿을 수 있는 후이즈 IDC
기술지원요청
제목 2013년 11월 MS 월간 보안패치 권고 안내
작성일 2013-11-26 조회수 719
 
2013년 11월 MS 월간 보안패치 권고 안내

최근에 홈페이지를 통해 악성코드들이 삽입되어 급속히 전파되고 많은 사이트들이 피해를 입고 있습니다.
보안 강화를 위해 11월 MS에서 권고하는 패치를 꼭 하시기 바랍니다.

 

권고일시 : 2013년 11월
목적 : 원도우 보안 강화
내용 :
[MS13-088] Internet Explorer 누적 보안업데이트
 
영향
  -
공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  -사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  - 관련취약점 :
    - Internet Explorer
정보 유출 취약점(CVE-2013-3908)
    - Internet Explorer 정보 유출 취약점(CVE-2013-3909)
    - Internet Explorer
메모리 손상 취약점(CVE-2013-3871, CVE-2013-3910, CVE-2013-3911,
      CVE-2013-3912, CVE-2013-3914, CVE-2013-3915, CVE-2013-3916, CVE-2013-3917)
  - 영향 : 원격코드 실행
  -
중요도 : 긴급
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-088
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-088
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-089] Windows
그래픽 장치 인터페이스에서 발생하는 취약점으로 인한 원격코드 실행 문제
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 사용자가 워드패드에서 특수하게 조작된 Windows Write 파일을 보거나 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  -  관련취약점 :
    
그래픽 장치 인터페이스 정수 오버플로 취약점(CVE-2013-3940)
  -
영향 : 원격코드 실행
  -
중요도 : 긴급
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-089
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-089
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-090] ActiveX
(Kill) 비트 누적 보안 업데이트
 
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  - 관련취약점 :
    - InformationCardSigninHelper
취약점(CVE-2013-3918)
  -
영향 : 원격코드 실행
  -
중요도 : 긴급
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-090
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-090
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-091] Microsoft Office
에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 사용자가 특수하게 조작된 WordPerfect 문서파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  - 관련취약점 :
    - WPD
파일 형식 메모리 손상 취약점(CVE-2013-0082)
    - Word
스택 버퍼 덮어쓰기 취약점(CVE-2013-1324)
    - Word
힙 덮어쓰기 취약점(CVE-2013-1325)
  -
영향 : 원격코드 실행
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-091
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-091
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-092] Hyper-V
에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대해 상승된 권한 획득
 
설명
  - 공격자가 기존 실행 중인 가상 컴퓨터에서 하이퍼바이저로 Hypercall의 특수하게 조작된 함수 매개 변수를 전송할 경우, 권한 상승이 될 수 있는 취약점이 존재
  - 관련취약점 :
    -
주소 손상 취약점(CVE-2013-3898)
  -
영향 : 권한 상승
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-092
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-092
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-093] Windows Ancillary Function Driver
에서 발생하는 취약점으로 인한 정보유출 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대한 정보 획득
 
설명
  - 공격자가 영향 받는 시스템에 로컬 사용자로 로그인하여 특수하게 제작된 프로그램을 실행할 경우, 정보를 유출시킬 수 있는 취약점이 존재
  -
관련취약점 :
    - Ancillary Function Driver
정보 유출 취약점(CVE-2013-3887)
  -
영향 : 정보유출
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-093
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-093
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-094] Microsoft Outlook
에서 발생하는 취약점으로 인한 정보유출 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대한 정보 획득
 
설명
  - 사용자는 MS Outlook을 통해 특수하게 조작된 전자메일을 열람할 경우, 정보가 유출될 수 있는 취약점이 존재
  - 관련취약점 :
    - S/MIME AIA
취약점(CVE-2013-3905)
  -
영향 : 정보유출
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-094
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-094
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-095]
디지털서명에서 발생하는 취약점으로 인한 서비스 거부 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대한 서비스 거부 유발
 
설명
  - 웹 서비스가 특수하게 조작된 X.509 인증서를 처리할 경우, 서비스 거부가 유발 될 수 있는 취약점이 존재
  -
관련취약점 :
    -
디지털 서명 취약점(CVE-2013-3869)
  -
영향 : 서비스 거부
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-095
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-095
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-081] Kernel-Mode Drivers
에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 사용자가 OpenType 또는 TureType 폰트가 포함된 콘텐츠를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  - 관련취약점 :
    - OpenType
글꼴 구문 분석 취약점(CVE-2013-3128)
    - Windows USB
설명자 취약점(CVE-2013-3200)
    - Win32k
해제 후 사용 취약점(CVE-2013-3879)
    -
앱 컨테이너 권한 상승 취약점(CVE-2013-3880)
    - Win32k NULL
페이지 취약점(CVE-2013-3881)
    - DirectX
그래픽 커널 하위 시스템 이중 페치 취약점(CVE-2013-3888)
    - TrueType
글꼴 CMAP 테이블 취약점(CVE-2013-3894)
  -
영향 : 원격코드 실행
  -
중요도 : 긴급
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-081
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-081
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-082] .NET Framework
에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 사용자가 XBAP 응용 프로그램을 인스턴스화할 수 있는 브라우저를 통해 특수하게 조작된 OpenType 글꼴(OTF)이 포함된 웹 사이트를 방문할 경우, 원격코드를 실행 시킬 수 있는 취약점이 존재
  - 관련취약점 :
    - OpenType
글꼴 구문 분석 취약점(CVE-2013-3128)
    -
엔터티 확장 취약점(CVE-2013-3860)
    - JSON
구문 분석 취약점(CVE-2013-3861)
  -
영향 : 원격코드 실행
  -
중요도 : 긴급
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-082
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-082
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-083] Windows
공용 컨트롤 라이브러리에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 공격자가 시스템에서 실행되는 ASP.NET 웹 응용 프로그램으로 특수하게 조작된 웹 요청을 수행할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  - 관련취약점 :
    - Comctl32
정수 오버플로 취약점(CVE-2013-3195)
  -
영향 : 원격코드 실행
  -
중요도 : 긴급
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-083
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-083
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-084] Windows
공용 컨트롤 라이브러리에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - Microsoft SharePoint Server, Microsoft Office Services, Web Apps에서 특수하게 조작된 Office 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  - 관련취약점 :
    - Microsoft Excel
메모리 손상 취약점(CVE-2013-3889)
    -
매개 변수 주입 취약점(CVE-2013-3895)
  -
영향 : 원격코드 실행
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-084
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-084
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-085] Excel
에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 사용자가 특수하게 조작된 Office 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  -
관련취약점 :
    - Microsoft Excel
메모리 손상 취약점(CVE-2013-3889)
    - Microsoft Excel
메모리 손상 취약점(CVE-2013-3890)
  -
영향 : 원격코드 실행
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-085
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-085
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-086] Word
에서 발생하는 취약점으로 인한 원격코드 실행 문제
 영향
  - 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  - 사용자가 특수하게 조작된 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  - 관련취약점 :
    -
메모리 손상 취약점(CVE-2013-3891)
    -
메모리 손상 취약점(CVE-2013-3892)
  -
영향 : 원격코드 실행
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-086
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-086
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS13-087] Silverlight
에서 발생하는 취약점으로 인한 정보유출 문제
 
 영향
  - 공격자가 영향 받는 시스템에 대한 정보 획득
 
설명
  - 공격자가 특수하게 제작한 Silverlight응용 프로그램이 포함된 웹페이지를 사용자가 열람할 경우, 정보 유출이 발생할 수 있는 취약점이 존재
  - 관련취약점 :
    - Silverlight
취약점(CVE-2013-3896)
  -
영향 : 정보유출
  -
중요도 : 중요
 
해당시스템
  - 참조사이트 참고
    -
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-087
    -
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-087
 
해결책
  - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참고페이지 :
상기 작업은 고객님께 안정된 고품질 서비스를 제공하기 위한 작업으로 앞으로도 저희 후이즈IDC 서초센터 서비스에서는 안정적이고 원활한 서비스 공급을 위해 계속 노력하겠습니다. 감사합니다.

문의사항이 있으실 경우, 저희 후이즈IDC 서초센터(070-7012-4260)로 연락 주시기 바랍니다.