|
Á¦¸ñ |
 |
2012³â 3¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °øÁö ¹ßÇ¥ |
|
2012³â 3¿ù 14ÀÏ (¼ö)¿¡ ¹ßÇ¥µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °øÁö ¹ßÇ¥ ³»¿ëÀ» ¿ä¾àÇÏ¿© Á¦°øÇÕ´Ï´Ù.
º¸¾È °øÁö´Â ¿ù ´ÜÀ§·Î ¹ßÇ¥µÇ¾î º¸¾È Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© 6°³ÀÇ º¸¾È °øÁö(±ä±Þ1, Áß¿ä4, º¸Åë1)¿Í º¸¾È ±Ç°í 2647518 ¸¦ ¹ßÇ¥ÇÕ´Ï´Ù.
================================================
½Å±Ô º¸¾È °øÁö
================================================
MS12-017(Áß¿ä) DNS ¼¹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦Á¡(2647170) - Windows Server 2003, Windows Server 2008 x86, x64, Windows Server 2008 R2 x64
MS12-018(Áß¿ä) Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2641653) - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2
MS12-019(º¸Åë) DirectWriteÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦Á¡(2665364) - Windows Vista, Windows Server 2008 x86, x64, Windows 7, Windows Server 2008 R2
MS12-020(±ä±Þ) ¿ø°Ý µ¥½ºÅ©ÅéÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2671387) - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2.
MS12-021(Áß¿ä) Visual StudioÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2651019) - Visual Studio 2008, Visual Studio 2010
MS12-022(Áß¿ä) Expression DesignÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2651018) - Expression Design
================================================
½Å±Ô º¸¾È ±Ç°í
================================================
º¸¾È ±Ç°í 2647518 ActiveX ų(Kill) ºñÆ®¿ë ¾÷µ¥ÀÌÆ® ·Ñ¾÷ - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2
À§¿¡ ³ª¿ÇÑ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î ¸ñ·ÏÀº °£´ÜÈ÷ ¿ä¾àÇÑ °ÍÀÔ´Ï´Ù. ¿µÇâÀ» ¹Þ´Â ±¸¼º ¿ä¼Ò Àüü ¸ñ·ÏÀ» º¸·Á¸é °¢ º¸¾È °øÁö¸¦ ¿°í "¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î" ºÎºÐÀ» »ìÆìº¸½Ã±â ¹Ù¶ø´Ï´Ù.
================================================
½Å±Ô º¸¾È °øÁö ¿ä¾à À¥ ÆäÀÌÁö
================================================
½Å±Ô °øÁö¿¡ ´ëÇÑ ¿ä¾àÀº ´ÙÀ½ ÆäÀÌÁö¿¡ ÀÖ½À´Ï´Ù.
http://technet.microsoft.com/ko-kr/security/bulletin/ms12-mar
================================================
¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À©µµ¿ì ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸ÀÇ ¾÷µ¥ÀÌÆ®µÈ ¹öÀüÀ» Windows Server Update Services (WSUS), Windows Update (WU)¿Í ´Ù¿î·Îµå ¼¾ÅÍ¿¡¼ Á¦°øÇÕ´Ï´Ù.
ÀÌ µµ±¸´Â Software Update Services (SUS)¸¦ ÅëÇØ¼´Â ¹èÆ÷µÇÁö ¾ÊÀ½À» ÁÖÀÇÇÏ¿© ÁֽʽÿÀ. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸¿¡ ´ëÇÑ Á¤º¸´Â http://support.microsoft.com/kb/890830 ¿¡¼ º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
================================================
º¸¾È ¹®Á¦¿Í °ü°è¾øÁö¸¸ Á߿䵵°¡ ³ôÀº ¾÷µ¥ÀÌÆ®
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Microsoft Update (MU), Windows Update (WU), Windows Server Update Services (WSUS)¸¦ ÅëÇØ º¸¾È ¹®Á¦¿Í °ü°è¾øÁö¸¸ Á߿䵵°¡ ³ôÀº ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÕ´Ï´Ù.
¿À´Ã ¹ßÇ¥ÇÑ Àüü ¾÷µ¥ÀÌÆ®ÀÇ ¸ñ·ÏÀº ´ÙÀ½ ±â¼ú ÀÚ·á¿¡¼ º¼ ¼ö ÀÖ½À´Ï´Ù.
2011³â¿¡ º¯°æµÈ Software Update Services ¹× Windows Server Update Services ³»¿ë¿¡ ´ëÇÑ ¼³¸í
http://support.microsoft.com/?id=894199
================================================
º¸¾È °øÁö À¥ ij½ºÆ®
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̹ø °øÁö¿¡ ´ëÇÑ °í°´ Áú¹®¿¡ ´äÇÏ´Â À¥ ij½ºÆ®¸¦ ÁøÇàÇÕ´Ï´Ù.
Á¦¸ñ: Information about Microsoft September Security Bulletins (Level 200)
ÀϽÃ: 2012³â 3¿ù 15ÀÏ (¸ñ) ¿ÀÀü 4½Ã (Çѱ¹ ½Ã°¢)
URL: https://msevents.microsoft.com/CUI/EventDetail.aspx?culture=en-US&EventID=1032499508
(!ÁÖÀÇ: ¸ðµç ³ª¶ó¿¡¼ µ¿½Ã¿¡ Âü¿©ÇÒ ¼ö ÀÖ´Â ÁúÀÇ ÀÀ´äÀ̱⠶§¹®¿¡ ¿µ¾î·Î ÁøÇàµË´Ï´Ù.)
================================================
º¸¾È °øÁö ±â¼ú ¼¼ºÎ »çÇ×
================================================
¾Æ·¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î Ç¥¿¡¼, ³ª¿µÇÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î´Â Áö¿ø ±â°£ÀÌ Áö³ Á¦Ç°ÀÔ´Ï´Ù. Á¦Ç°°ú ¹öÀü¿¡ ´ëÇÑ Áö¿ø ±â°£À» º¸·Á¸é ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Áö¿ø ±â°£ ÆäÀÌÁö http://support.microsoft.com/lifecycle/ ¸¦ Âü°íÇÏ¿© ÁֽʽÿÀ.
====================================
º¸¾È °øÁö MS12-017
====================================
Á¦¸ñ: DNS ¼¹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦Á¡(2647170)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft WindowsÀÇ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ DNS Äõ¸®¸¦ ´ë»ó DNS ¼¹ö¿¡ º¸³¾ °æ¿ì ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: Áß¿ä
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows Server 2003
- Windows Server 2008 x86, x64
- Windows Server 2008 R2 x64
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Vista
- Windows Server 2008 IA64
- Windows 7
- Windows Server 2008 R2 IA64
Ãë¾àÁ¡:
- DNS ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0006)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¼ºñ½º °ÅºÎ
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS11-058
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-017
====================================
º¸¾È °øÁö MS12-018
====================================
Á¦¸ñ: Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2641653)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft WindowsÀÇ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
°ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ°í Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ÇÇàÇÒ °æ¿ì ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ±ÇÇÑ »ó½ÂÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é °ø°ÝÀÚ°¡ À¯È¿ÇÑ ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» °¡Áö°í ·ÎÄ÷Π·Î±×¿ÂÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.
ÃÖ´ë ½É°¢µµ: Áß¿ä
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- ¾øÀ½
Ãë¾àÁ¡:
- PostMessage ÇÔ¼ö Ãë¾àÁ¡(CVE-2012-0157)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ±ÇÇÑ »ó½Â
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS12-008
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-018
====================================
º¸¾È °øÁö MS12-019
====================================
Á¦¸ñ: DirectWriteÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦Á¡ (2665364)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Windows DirectWriteÀÇ °ø°³µÈ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ÀνºÅÏÆ® ¸Þ½ÅÀú ±â¹Ý ½Ã³ª¸®¿À¿¡¼ °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Unicode ¹®ÀÚ ½ÃÄö½º¸¦ ÀνºÅÏÆ® ¸Þ½ÅÀú Ŭ¶óÀÌ¾ðÆ®¿¡ ¹Ù·Î Àü¼ÛÇÒ °æ¿ì ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. DirectWrite°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Unicode ¹®ÀÚ ½ÃÄö½º¸¦ ·»´õ¸µÇÒ ¶§ ´ë»ó ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ÀÀ´äÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: º¸Åë
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows Vista
- Windows Server 2008 x86, x64
- Windows 7
- Windows Server 2008 R2
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Server 2008 IA64
Ãë¾àÁ¡:
- DirectWrite ÀÀ¿ë ÇÁ·Î±×·¥ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0156)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¼ºñ½º °ÅºÎ
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-019
====================================
º¸¾È °øÁö MS12-020
====================================
Á¦¸ñ: ¿ø°Ý µ¥½ºÅ©ÅéÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2671387)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ¿¡¼ ¹ß°ßµÇ¾î ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡ 2°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
±× Áß °¡Àå ½É°¢ÇÑ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ RDP ÆÐŶ ½ÃÄö½º¸¦ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡ Àü¼ÛÇÒ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î RDP(¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ)Àº ¸ðµç Windows ¿î¿µ üÁ¦¿¡¼ »ç¿ëµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖÁö´Â ¾Ê½À´Ï´Ù. RDP°¡ »ç¿ë °¡´ÉÇÏÁö ¾Ê´Â ½Ã½ºÅÛÀº Ãë¾àÇÏÁö ¾Ê½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: ±ä±Þ
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- ¾øÀ½
Ãë¾àÁ¡:
- ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡(CVE-2012-0002)(KB2621440)
- Å͹̳Π¼¹ö ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0152)(KB2667402)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS11-065
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-020
====================================
º¸¾È °øÁö MS12-021
====================================
Á¦¸ñ: Visual StudioÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2651019)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Visual StudioÀÇ Ãë¾àÁ¡ 1°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ Visual Studio¿¡¼ »ç¿ëµÇ´Â °æ·Î¿¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Ãß°¡ ±â´ÉÀ» ¹èÄ¡ÇÏ°í º¸´Ù ³ôÀº ±ÇÇÑÀ» °®´Â »ç¿ëÀÚ°¡ Visual Studio¸¦ ½ÃÀÛÇϵµ·Ï À¯µµÇÒ °æ¿ì ±ÇÇÑ »ó½ÂÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é °ø°ÝÀÚ°¡ À¯È¿ÇÑ ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» °¡Áö°í ·ÎÄ÷Π·Î±×¿ÂÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. À͸íÀÇ »ç¿ëÀÚ¿¡ ÀÇÇØ¼³ª ¿ø°ÝÀ¸·Î´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: Áß¿ä
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Visual Studio 2008
- Visual Studio 2010
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Visual Studio .Net 2003
- Visual Studio 2005
Ãë¾àÁ¡:
- Visual Studio Ãß°¡ ±â´É Ãë¾àÁ¡(CVE-2012-0008)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ±ÇÇÑ »ó½Â
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-021
====================================
º¸¾È °øÁö MS12-022
====================================
Á¦¸ñ: Expression DesignÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2651018)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft Expression DesignÀÇ Ãë¾àÁ¡ 1°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ DLL(µ¿Àû ¿¬°á ¶óÀ̺귯¸®) ÆÄÀϰú µ¿ÀÏÇÑ ³×Æ®¿öÅ© µð·ºÅ͸®¿¡ ÀÖ´Â ÇÕ¹ýÀûÀÎ ÆÄÀÏ(¿¹: .xpr ¶Ç´Â .DESIGN ÆÄÀÏ)À» ¿©´Â °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé ÇÕ¹ýÀûÀÎ ÆÄÀÏÀ» ¿ ¶§ Microsoft Expression DesignÀÌ DLL ÆÄÀÏ ·Îµå ¹× Æ÷ÇÔµÈ ÄÚµå ½ÇÇàÀ» ½ÃµµÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°Ý¿¡ ¼º°øÇÏ·Á¸é, »ç¿ëÀÚ°¡ ½Å·ÚÇÒ ¼ö ¾ø´Â ¿ø°Ý ÆÄÀÏ ½Ã½ºÅÛ À§Ä¡ ¶Ç´Â WebDAV °øÀ¯¸¦ ¹æ¹®Çϰųª ÀÌ·¯ÇÑ À§Ä¡¿¡¼ Ãë¾àÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ·ÎµåµÇ´Â ÇÕ¹ýÀûÀÎ ÆÄÀÏ(¿¹: .xpr ¶Ç´Â .DESIGN ÆÄÀÏ)À» ¿¾î¾ß ÇÕ´Ï´Ù.
ÃÖ´ë ½É°¢µµ: Áß¿ä
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Expression Design
- Expression Design 2
- Expression Design 3
- Expression Design 4
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- ¾øÀ½. ¸ðµç Expression Design¿¡ ÇØ´çµÊ
Ãë¾àÁ¡:
- Expression DesignÀÇ ¾ÈÀüÇÏÁö ¾ÊÀº ¶óÀ̺귯¸® ·Îµå Ãë¾àÁ¡(CVE-2012-0016)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-022
====================================
º¸¾È ±Ç°í 2647518
====================================
Á¦¸ñ: ActiveX ų(Kill) ºñÆ®¿ë ¾÷µ¥ÀÌÆ® ·Ñ¾÷
¿ä¾à: ÀÌ º¸¾È ±Ç°í´Â ÀÌÀü¿¡ ¹ßÇ¥µÈ ¸ðµç ActiveX ų(Kill) ºñÆ®¿Í »õ·Î¿î ActiveX ų(Kill) ºñÆ®¸¦ Æ÷ÇÔÇÕ´Ï´Ù.
ÀÌ ¾÷µ¥ÀÌÆ®´Â ¾Æ·¡ Ÿ»ç ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Å³(Kill) ºñÆ®¸¦ ¼³Á¤ÇÕ´Ï´Ù.
- Biostat SamplePower (IBM)
- Blueberry Software Flashback Component (IBM)
- HP Photo Creative (HP)
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
»ó¼¼ Á¤º¸: http://technet.microsoft.com/security/advisory/2647518
=================================================
Á¤º¸ÀÇ Àϰü¼º
=================================================
º» ¸ÞÀϰú À¥ ÆäÀÌÁö¸¦ ÅëÇÏ¿© °¡±ÞÀû Á¤È®ÇÑ ³»¿ëÀ» Á¦°øÇϱâ À§ÇÏ¿© ³ë·ÂÇϰí ÀÖ½À´Ï´Ù. À¥¿¡ °Ô½ÃµÈ º¸¾È °øÁö´Â ÃÖ½ÅÀÇ Á¤º¸¸¦ ¹Ý¿µÇϱâ À§ÇØ ¼öÁ¤µÇ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î º» ¸ÞÀÏÀÇ Á¤º¸¿Í À¥ ±â¹ÝÀÇ º¸¾È °øÁö °£¿¡ ³»¿ëÀÌ ºÒ ÀÏÄ¡ÇÏ´Â ÀÏÀÌ »ý±ä´Ù¸é, À¥¿¡ °Ô½ÃµÈ º¸¾È °øÁöÀÇ Á¤º¸°¡ ´õ ½Å·ÚÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù.
±â¼ú Áö¿øÀº Áö¿ª¹øÈ£ ¾øÀÌ ÀüÈ 1577-9700À» ÅëÇØ Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´Áö¿ø¼¾ÅÍ¿¡¼ ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
º¸¾È ¾÷µ¥ÀÌÆ®¿Í °ü·ÃµÈ ±â¼ú Áö¿ø ÅëÈ´Â ¹«·áÀÔ´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´Áö¿øºÎ |
|
[2012-03-13] |
|