보유하신 서버 원활하게 관리하세요.
저렴한 비용으로 빠르고 안정된 서비스를 이용해보세요.

패치/보안

장비와 기술은 기본! 서비스에도 인격이 있습니다.
믿을 수 있는 후이즈 IDC
기술지원요청
제목 2014년 06월 MS 월간 보안패치 권고 안내 [1]
작성일 2014-06-12 조회수 685
2014년 06월 MS 월간 보안업데이트 권고 안내

최근에 홈페이지를 통해 악성코드들이 삽입되어 급속히 전파되고 많은 사이트들이 피해를 입고 있습니다.
보안 강화를 위해 06월 MS에서 권고하는 패치를 꼭 하시기 바랍니다.

 

권고일시 : 2014년 06월
목적 : 원도우 보안 강화
내용 :


[MS14-030] 원격 데스크톱의 취약점으로 인한 변조 문제
영향 : 공격자가 영향 받는 시스템의 데이터를 변조
설명 : 공격자가 대상 시스템과 동일한 네트워크에 액세스 권한을 얻은 상태에서 특수하게 조작된 RDP 패킷을 전송하여 활성 RDP 세션의 트래픽 내용을 수정할 있는 취약점이 존재
관련취약점 : RDP MAC 취약점 (CVE-2014-0296)
영향 : 원격 코드실행
중요도 : 중요
해당시스템

참조사이트 참고
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-030
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-030
해결책 : 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-031] TCP 프로토콜의 취약점으로 인한 서비스 거부 문제
영향 : 공격자가 영향 받는 시스템에 서비스거부 유발
설명 : 공격자가 특수하게 조작된 패킷 시퀀스를 대상 시스템에 전송할 경우 서비스 거부를 허용할 있는 취약점
관련취약점 : TCP 서비스 거부 취약점 (CVE-2014-1811)
영향 : 서비스 거부
중요도 : 중요
해당시스템

참조사이트 참고
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-031
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-031
해결책 : 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-032] Microsoft Lync Server 취약점으로 인한 정보 유출 문제
영향 : 공격자가 영향 받는 시스템의 정보를 유출
설명 : 사용자가 특수하게 조작된 모임 URL 클릭하여 Lync 모임에 참여하려고 시도할 경우 정보 유출이 발생할 있는 취약점
관련취약점 : Lync Server 콘텐츠 삭제 취약점 ? (CVE-2014-1823)
영향 : 정보유출
중요도 : 중요
해당시스템

참조사이트 참고
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-032
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-032
해결책 : 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-033] Microsoft XML Core Services 취약점으로 인한 정보 유출 문제
영향 : 공격자가 영향 받는 시스템의 정보를 유출
설명 : 사용자가 인터넷 익스플로러를 통해 MSXML(Microsoft XML Core Services) 실행되도록 특수하게 조작된 사이트를 방문하는 경우 정보가 유출될 있는 취약점이 존재
관련취약점 : MSXML 엔터티 URI 취약점 (CVE-2014-1816)
영향 : 정보유출
중요도 : 중요
해당시스템

참조사이트 참고
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-033
영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14-033
해결책
:
해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-034] Microsoft Word 취약점으로 인한 원격코드 실행 문제
영향 : 공격자가 영향 받는 시스템에 원격코드 실행
설명 : 사용자가 특수하게 조작된 워드 파일을 경우 원격코드 실행이 허용될 있는 취약점이 존재
관련취약점 : 임베디드 글꼴 취약점 (CVE-2014-2778)
영향 : 원격코드 실행
중요도 : 중요
해당시스템

참조사이트
참고
한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-034
영문
: http://technet.microsoft.com/en-us/security/bulletin/MS14-034
해결책 : 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용