보안 제품정보


MS, 원격코드 실행 취약점 등 보안업데이트 11종 발표 2015.04.15

4월 15일자 보안 업데이트, 긴급 4종·중요 7종


[보안뉴스 김태형] 마이크로소프트(이하 MS)는 4월 15일 원격코드 실행 취약점 등 4월 정기 보안업데이트 11종(긴급4, 중요7)을 발표했다. 이에 사용자들은 해당 시스템에 대해 보안 취약점 패치를 적용해야 한다.


[MS15-034] HTTP.sys의 취약점으로 인한 원격코드 실행 문제 - 긴급

·영향 : 공격자가 영향 받는 시스템에 원격코드 실행

-공격자가 특수하게 조작한 HTTP 요청을 보낼 경우, 원격코드가 실행될 수 있는 취약점이 존재

[MS15-032] Internet Explorer 누적 보안 업데이트 - 긴급

·영향 : 공격자가 영향 받는 시스템에 원격코드 실행

-사용자가 특수하게 제작된 웹페이지에 접속할 경우 원격코드가 실행될 수 있는 취약점이 존재


[MS15-033] Microsoft Office 취약점으로 인한 원격코드 실행 문제
- 긴급

·영향 : 공격자가 영향 받는 시스템에 원격코드 실행

-사용자가 특수하게 제작된 Microsoft Office 파일을 열 경우, 원격코드가 실행될 수 있는 취약점이 존재


[MS15-035] Microsoft 그래픽 구성 요소의 취약점으로 인한 원격코드 실행 문제 - 긴급
·
영향 : 공격자가 영향 받는 시스템에 원격코드 실행

-사용자가 특수하게 제작된 파일 또는 웹사이트를 열 경우, 원격코드가 실행될 수 있는 취약점이 존재


[MS15-036] Microsoft SharePoint Server의 취약점으로 인한 권한 상승 문제 - 중요

·영향 : 공격자가 영향 받는 시스템에 권한 상승

-공격자가 특수하게 제작한 요청을 영향 받는 SharePoint 서버로 보내는 경우, 권한 상승 문제가 발생할 수 있는 취약점


[MS15-037] Windows 작업 스케쥴러의 취약점으로 인한 권한 상승 문제 - 중요

·영향 : 공격자가 영향 받는 시스템에 권한 상승

-공격자가 취약한 Windows 작업 스케줄러를 악용하여 특수하게 응용프로그램을 실행할 경우, 권한 상승 문제가 발생할 수 있는 취약점


[MS15-038] Microsoft Windows의 취약점으로 인한 권한 상승 문제 - 중요

·영향 : 공격자가 영향 받는 시스템에 권한 상승

-공격자가 특수하게 제작한 응용프로그램을 실행할 경우, 권한 상승 문제가 발생할 수 있는 취약점


[MS15-039] XML Core Services 인한 보안 기능 우회 문제 - 중요

·영향 : 공격자가 영향 받는 시스템의 보안 기능 우회

-사용자가 특수하게 제작된 파일을 열 경우, 보안 기능 우회를 허용


[MS15-040] Active Directory Federation Services의 취약점으로 인한 정보 유출 문제 - 중요

·영향 : 공격자가 영향 받는 시스템의 정보를 공개

-사용자가 응용프로그램에서 로그오프 한 후 브라우저를 열어두고, 공격자가 이 브라우저에서 해당 응용프로그램을 다시 실행하는 경우, 정보가 유출될 수 있는 취약점이 존재


[MS15-041] Net. Framework의 취약점으로 인한 정보 유출 문제 - 중요

·영향 : 공격자가 영향 받는 시스템의 정보를 공개

-공격자가 특수하게 제작된 웹 요청을 보내는 경우, 정보가 유출될 수 있는 취약점이 존재


[MS15-042] Windows Hyper-V의 취약점으로 인한 서비스 거부 문제 - 중요

·영향 : 공격자가 영향 받는 시스템의 서비스 거부를 유발

-공격자가 특수하게 제작된 응용프로그램을 가상 컴퓨터(VM) 세션에서 실행하는 경우, 서비스 거부가 발생할 수 있는 취약점이 존재

[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>