보안센터

  • 분석대응정보
    • 보안공지
    • 취약점 안내
    • 악성코드 분석정보
    • 전용백신 다운로드
    • 보안위험레벨
  • DB 업데이트 내역
    • 바이러스 업데이트 내역
    • 악성코드 업데이트 내역
  • 보안이슈
    • 보안뉴스
    • 보안동향 보고서
    • 알약 뉴스레터
    • 보안칼럼
    • 보안상식
탐색 건너뛰기 링크 내위치HOME ▶보안센터 ▶분석대응정보 ▶취약점 안내

취약점 안내




취약점 안내

위험도낮음:1, 위험도보통:2, 위험도 높음:3
보안센터 취약점 안내보기
제조사 Microsoft
제품 Windows XP Servie Pack 2~3 (x64 포함) : MS10-042
Windows 2003 Service Pack 2 (x64, Itanium 포함) : MS10-042
Windows 7 (32bit, x64) : MS10-042, MS10-043
Windows 2008 R2 x64, Itanium : MS10-042, MS10-043
Microsoft Office XP Service Pack 3 : MS10-044, MS10-045
Microsoft Office 2003 Service Pack 3 : MS10-044, MS10-045
Microsoft Office 2007 Service Pack 1~2 : MS10-044, MS10-045
위험도 위험도 높음
작성일자 2010-07-14
요약

도움말 및 지원 센터의 취약점으로 인한 원격 코드 실행 문제 해결, Canonical Display Driver의 취약점으로

인한 원격 코드 실행 문제 해결등을 포함한 7월 Microsoft 정기 보안 업데이트를 발표하였습니다.

그동안 제로데이 상태였던 도움말 및 지원센터 취약점(MS10-042, CVE-2010-1885) 패치가 포함되어 있으므로

반드시 설치하시기 바랍니다.

상세정보

도움말 및 지원 센터의 취약점으로 인한 원격 코드 실행 문제점 (2229593)
이 보안 업데이트는 지원 대상인 Windows XP 및 Windows Server 2003 에디션과 함께 제공되는 Windows 도움말 및 지원 센터 기능의 공개된 취약점을 해결합니다. 이 취약점으로 인해 사용자가 웹 브라우저를 통해 특수하게 조작된 웹 페이지를 보거나 메일 메시지에 포함된 특수하게 조작된 링크를 클릭할 경우 원격 코드 실행이 허용될 수 있습니다. 메일을 통해 취약점을 자동으로 악용할 수 없습니다. 메일 메시지를 통한 공격에 성공하려면 사용자가 메일에 포함된 링크를 클릭해야 합니다.

 

Canonical Display Driver의 취약점으로 인한 원격 코드 실행 문제점 (2032276)
이 보안 업데이트는 Canonical Display Driver(cdd.dll)의 공개된 취약점을 해결합니다. 이 취약점으로 인해 원격 코드 실행이 발생할 수는 있지만, 메모리 랜덤화로 인해 성공적인 코드 실행은 거의 불가능합니다. 대부분의 경우, 이 취약점 악용에 성공한 공격자는 영향을 받는 시스템에서 응답을 중지하거나 자동으로 다시 시작하도록 만들 수 있습니다.

 

Microsoft Office Access ActiveX 컨트롤의 취약점으로 인한 원격 코드 실행 문제점 (982335)
이 보안 업데이트는 Microsoft Office Access ActiveX 컨트롤에서 발견되어 비공개적으로 보고된 취약점 2건을 해결합니다. 이러한 취약점으로 인해 사용자가 Access ActiveX 컨트롤을 인스턴스화하는 웹 페이지에서 특수하게 조작된 Office 파일을 열거나 볼 경우 원격 코드 실행이 허용될 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

 

Microsoft Office Outlook의 취약점으로 인한 원격 코드 실행 문제점 (978212)
이 보안 업데이트는 비공개적으로 보고된 취약점 1건을 해결합니다. 이러한 취약점으로 인해 사용자가 특수하게 조작된 메일 메시지에 포함된 첨부 파일을 영향을 받는 Microsoft Office Outlook 버전에서 열 경우 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로컬 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

해결법

Windows Update를 수행하거나 Microsoft 보안 공지 요약 사이트에서 해당 취약점들의 개별적인 패치 파일을 다운로드 받을 수 있습니다.

 

한글 : http://www.microsoft.com/korea/technet/security/Bulletin/ms10-jul.mspx

영문 : http://www.microsoft.com/technet/security/Bulletin/ms10-jul.mspx


목록