본문 바로가기


2014년 9월 MS 정기 보안업데이트 권고
2014년 9월 MS 정기 보안업데이트 권고
원광대학교 정보전산원2014-09-30
등록일 : 2014.09.11

1. [MS14-052] Internet Explorer 누적 보안 업데이트 (2977629)
2. [MS14-053] .NET Framework 취약점으로 인한 서비스 거부 문제점 (2990931)
3. [MS14-054] Windows 작업 스케줄러의 취약점으로 인한 권한 상승 문제점 (2988948)
4. [MS14-055] Microsoft Lync Server의 취약점으로 인한 서비스 거부 문제점 (2990928)

 

1. [MS14-052] Internet Explorer 누적 보안 업데이트 (2977629)

□ 설명 : 사용자는 Internet Explorer를 이용해 공격자에 의해 특수하게 제작된 웹 페이지를 열람할 경우, 원격의 명령 코드가 실행될 수 있는 취약점이 존재함.
□ 중요도 : 긴급 (Critical)
□ 영향 :  원격 코드 실행
□ 관련 취약점
– Internet Explorer Resource Information Disclosure Vulnerability – CVE-2013-7331
– Internet Explorer Memory Corruption Vulnerability – CVE-2014-2799, CVE-2014-4059, CVE-2014-4065, CVE-2014-4079, CVE-2014-4080, CVE-2014-4081, CVE-2014-4082, CVE-2014-4083, CVE-2014-4084, CVE-2014-4085, CVE-2014-4086, CVE-2014-4087, CVE-2014-4088, CVE-2014-4089, CVE-2014-4090, CVE-2014-4091, CVE-2014-4092, CVE-2014-4093, CVE-2014-4094, CVE-2014-4095, CVE-2014-4096, CVE-2014-4097, CVE-2014-4098, CVE-2014-4099, CVE-2014-4100, CVE-2014-4101, CVE-2014-4102, CVE-2014-4103, CVE-2014-4104, CVE-2014-4105, CVE-2014-4106, CVE-2014-4107, CVE-2014-4108, CVE-2014-4109, CVE-2014-4110, CVE-2014-4111
□ 영향을 받는 소프트웨어
[Internet Explorer 7]
– Windows Vista Service Pack 2
– Windows Vista x64 Edition Service Pack 2
[Internet Explorer 8]
– Windows Vista Service Pack 2
– Windows Vista x64 Edition Service Pack 2
– Windows 7 for 32-bit Systems Service Pack 1
– Windows 7 for x64-based Systems Service Pack 1
[Internet Explorer 9]
– Windows Vista Service Pack 2
– Windows Vista x64 Edition Service Pack 2
– Windows 7 for 32-bit Systems Service Pack 1
– Windows 7 for x64-based Systems Service Pack 1
[Internet Explorer 10]
– Windows 7 for 32-bit Systems Service Pack 1
– Windows 7 for x64-based Systems Service Pack 1
– Windows 8 for 32-bit Systems
– Windows 8 for 64-bit Systems
– Windows 8 RT
[Internet Explorer 11]
– Windows 7 for 32-bit Systems Service Pack 1
– Windows 7 for x64-based Systems Service Pack 1
– Windows 8.1 for 32-bit Systems
– Windows 8.1 for 64-bit Systems
– Windows RT 8.1
□ 해결책 :  해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.
□ 참조사이트 : – http://technet.microsoft.com/ko-kr/security/bulletin/MS14-052

2. [MS14-053] .NET Framework 취약점으로 인한 서비스 거부 문제점 (2990931)

□ 설명 : 공격자가 특수하게 조작된 요청을 .NET 기반 웹사이트로 보낼 경우, 서비스가 거부될 수 있는 취약점이 존재함.
□ 중요도 :  중요 (Important)
□ 영향 :  서비스 거부
□ 관련 취약점 : .NET Framework Denial of Service Vulnerability – CVE-2014-4072
□ 영향을 받는 소프트웨어
– Microsoft .NET Framework 1.1 Service Pack 1
– Microsoft .NET Framework 2.0 Service Pack 2
– Microsoft .NET Framework 3.0 Service Pack 2
– Microsoft .NET Framework 3.5
– Microsoft .NET Framework 3.5.1
– Microsoft .NET Framework 4
– Microsoft .NET Framework 4.5/4.5.1/4.5.2

□ 해결책 :  해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.
□ 참조사이트 : –http://technet.microsoft.com/ko-kr/security/bulletin/MS14-053

3. [MS14-054] Windows 작업 스케줄러의 취약점으로 인한 권한 상승 문제점 (2988948)

□ 설명 : 공격자가 시스템에 로그온 한 후 특수하게 조작한 응용 프로그램을 실행할 경우, 권한이 상승될 수 있는 취약점이 존재함.
□ 중요도 :  중요 (Important)
□ 영향  :  권한 상승
□ 관련 취약점 :  Task Scheduler Vulnerability – CVE-2014-4074

□ 영향을 받는 소프트웨어
– Windows 8 for 32-bit Systems
– Windows 8 for x64-based Systems
– Windows 8.1 for 32-bit Systems
– Windows 8.1 for x64-based Systems
– Windows Server 2012
– Windows Server 2012 R2
– Windows RT
– Windows RT 8.1
– Windows Server 2012
– Windows Server 2012 R2
□ 해결책
– 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.
□ 참조사이트
http://technet.microsoft.com/ko-kr/security/bulletin/MS14-054

4. [MS14-055] Microsoft Lync Server의 취약점으로 인한 서비스 거부 문제점 (2990928)

□ 설명 :  공격자가 특수하게 조작된 요청을 Lync Serverer에 보낼 경우, 서비스가 거부될 수 있는 취약점이 존재함.
□ 중요도 :  중요 (Important)
□ 영향 :  서비스 거부
□ 관련 취약점
– Lync Denial of Service Vulnerability – CVE-2014-4068
– Lync XSS Information Disclosure Vulnerability – CVE-2014-4070
– Lync Denial of Service Vulnerability – CVE-2014-4071
□ 영향을 받는 소프트웨어
– Microsoft Lync Server 2010
– Microsoft Lync Server 2013
□ 해결책 :  해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.
□ 참조사이트 :  http://technet.microsoft.com/ko-kr/security/bulletin/MS14-055