본문 바로가기


[MS14-056] Internet Explorer 누적 보안 업데이트
[MS14-056] Internet Explorer 누적 보안 업데이트
원광대학교 정보전산원2014-10-29

영향

  • 격자가 영향 받는 시스템에 원격코드 실행

설명

  • 사용자는 Internet Explorer를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    • Internet Explorer 메모리 손상 취약점 – (CVE-2014-4126, CVE-2014-4127, CVE-2014-4128, CVE-2014-4129, CVE-2014-4130, CVE-2014-4132, CVE-2014-4133, CVE-2014-4134, CVE-2014-4137, CVE-2014-4138, CVE-2014-4141)
    • Internet Explorer 권한상승 취약점 – (CVE-2014-4123, CVE-2014-4124)
    • Internet Explorer ASLR 우회 취약점 – (CVE-2014-4140)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용