Á¦¸ñ 2012³â 3¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °øÁö ¹ßÇ¥
2012³â 3¿ù 14ÀÏ (¼ö)¿¡ ¹ßÇ¥µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °øÁö ¹ßÇ¥ ³»¿ëÀ» ¿ä¾àÇÏ¿© Á¦°øÇÕ´Ï´Ù.
º¸¾È °øÁö´Â ¿ù ´ÜÀ§·Î ¹ßÇ¥µÇ¾î º¸¾È Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© 6°³ÀÇ º¸¾È °øÁö(±ä±Þ1, Áß¿ä4, º¸Åë1)¿Í º¸¾È ±Ç°í 2647518 ¸¦ ¹ßÇ¥ÇÕ´Ï´Ù.

================================================
½Å±Ô º¸¾È °øÁö
================================================
MS12-017(Áß¿ä) DNS ¼­¹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ ¹®Á¦Á¡(2647170) - Windows Server 2003, Windows Server 2008 x86, x64, Windows Server 2008 R2 x64
MS12-018(Áß¿ä) Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2641653) - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2
MS12-019(º¸Åë) DirectWriteÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ ¹®Á¦Á¡(2665364) - Windows Vista, Windows Server 2008 x86, x64, Windows 7, Windows Server 2008 R2
MS12-020(±ä±Þ) ¿ø°Ý µ¥½ºÅ©ÅéÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2671387) - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2.
MS12-021(Áß¿ä) Visual StudioÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2651019) - Visual Studio 2008, Visual Studio 2010
MS12-022(Áß¿ä) Expression DesignÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2651018) - Expression Design

================================================
½Å±Ô º¸¾È ±Ç°í
================================================
º¸¾È ±Ç°í 2647518 ActiveX ų(Kill) ºñÆ®¿ë ¾÷µ¥ÀÌÆ® ·Ñ¾÷ - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2

À§¿¡ ³ª¿­ÇÑ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î ¸ñ·ÏÀº °£´ÜÈ÷ ¿ä¾àÇÑ °ÍÀÔ´Ï´Ù. ¿µÇâÀ» ¹Þ´Â ±¸¼º ¿ä¼Ò Àüü ¸ñ·ÏÀ» º¸·Á¸é °¢ º¸¾È °øÁö¸¦ ¿­°í "¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î" ºÎºÐÀ» »ìÆìº¸½Ã±â ¹Ù¶ø´Ï´Ù.

================================================
½Å±Ô º¸¾È °øÁö ¿ä¾à À¥ ÆäÀÌÁö
================================================
½Å±Ô °øÁö¿¡ ´ëÇÑ ¿ä¾àÀº ´ÙÀ½ ÆäÀÌÁö¿¡ ÀÖ½À´Ï´Ù.
http://technet.microsoft.com/ko-kr/security/bulletin/ms12-mar

================================================
¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À©µµ¿ì ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸ÀÇ ¾÷µ¥ÀÌÆ®µÈ ¹öÀüÀ» Windows Server Update Services (WSUS), Windows Update (WU)¿Í ´Ù¿î·Îµå ¼¾ÅÍ¿¡¼­ Á¦°øÇÕ´Ï´Ù.
ÀÌ µµ±¸´Â Software Update Services (SUS)¸¦ ÅëÇØ¼­´Â ¹èÆ÷µÇÁö ¾ÊÀ½À» ÁÖÀÇÇÏ¿© ÁֽʽÿÀ. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸¿¡ ´ëÇÑ Á¤º¸´Â http://support.microsoft.com/kb/890830 ¿¡¼­ º¸½Ç ¼ö ÀÖ½À´Ï´Ù.

================================================
º¸¾È ¹®Á¦¿Í °ü°è¾øÁö¸¸ Á߿䵵°¡ ³ôÀº ¾÷µ¥ÀÌÆ®
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Microsoft Update (MU), Windows Update (WU), Windows Server Update Services (WSUS)¸¦ ÅëÇØ º¸¾È ¹®Á¦¿Í °ü°è¾øÁö¸¸ Á߿䵵°¡ ³ôÀº ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÕ´Ï´Ù.
¿À´Ã ¹ßÇ¥ÇÑ Àüü ¾÷µ¥ÀÌÆ®ÀÇ ¸ñ·ÏÀº ´ÙÀ½ ±â¼ú ÀÚ·á¿¡¼­ º¼ ¼ö ÀÖ½À´Ï´Ù.
2011³â¿¡ º¯°æµÈ Software Update Services ¹× Windows Server Update Services ³»¿ë¿¡ ´ëÇÑ ¼³¸í
http://support.microsoft.com/?id=894199

================================================
º¸¾È °øÁö À¥ ij½ºÆ®
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̹ø °øÁö¿¡ ´ëÇÑ °í°´ Áú¹®¿¡ ´äÇÏ´Â À¥ ij½ºÆ®¸¦ ÁøÇàÇÕ´Ï´Ù.

Á¦¸ñ: Information about Microsoft September Security Bulletins (Level 200)
ÀϽÃ: 2012³â 3¿ù 15ÀÏ (¸ñ) ¿ÀÀü 4½Ã (Çѱ¹ ½Ã°¢)
URL: https://msevents.microsoft.com/CUI/EventDetail.aspx?culture=en-US&EventID=1032499508
(!ÁÖÀÇ: ¸ðµç ³ª¶ó¿¡¼­ µ¿½Ã¿¡ Âü¿©ÇÒ ¼ö ÀÖ´Â ÁúÀÇ ÀÀ´äÀ̱⠶§¹®¿¡ ¿µ¾î·Î ÁøÇàµË´Ï´Ù.)

================================================
º¸¾È °øÁö ±â¼ú ¼¼ºÎ »çÇ×
================================================
¾Æ·¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î Ç¥¿¡¼­, ³ª¿­µÇÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î´Â Áö¿ø ±â°£ÀÌ Áö³­ Á¦Ç°ÀÔ´Ï´Ù. Á¦Ç°°ú ¹öÀü¿¡ ´ëÇÑ Áö¿ø ±â°£À» º¸·Á¸é ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Áö¿ø ±â°£ ÆäÀÌÁö http://support.microsoft.com/lifecycle/ ¸¦ Âü°íÇÏ¿© ÁֽʽÿÀ.

====================================
º¸¾È °øÁö MS12-017
====================================
Á¦¸ñ: DNS ¼­¹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ ¹®Á¦Á¡(2647170)

¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft WindowsÀÇ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ DNS Äõ¸®¸¦ ´ë»ó DNS ¼­¹ö¿¡ º¸³¾ °æ¿ì ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÃÖ´ë ½É°¢µµ: Áß¿ä

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows Server 2003
- Windows Server 2008 x86, x64
- Windows Server 2008 R2 x64
(¾Æ·¡ ¸µÅ©¿¡¼­ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)

¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Vista
- Windows Server 2008 IA64
- Windows 7
- Windows Server 2008 R2 IA64

Ãë¾àÁ¡:
- DNS ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0006)

Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¼­ºñ½º °ÅºÎ

½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ

À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS11-058

»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-017

====================================
º¸¾È °øÁö MS12-018
====================================
Á¦¸ñ: Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2641653)

¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft WindowsÀÇ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
°ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ°í Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ÇÇàÇÒ °æ¿ì ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ±ÇÇÑ »ó½ÂÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é °ø°ÝÀÚ°¡ À¯È¿ÇÑ ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» °¡Áö°í ·ÎÄ÷Π·Î±×¿ÂÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.

ÃÖ´ë ½É°¢µµ: Áß¿ä

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
(¾Æ·¡ ¸µÅ©¿¡¼­ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)

¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- ¾øÀ½

Ãë¾àÁ¡:
- PostMessage ÇÔ¼ö Ãë¾àÁ¡(CVE-2012-0157)

Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ±ÇÇÑ »ó½Â

½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ

À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS12-008

»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-018

====================================
º¸¾È °øÁö MS12-019
====================================
Á¦¸ñ: DirectWriteÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ ¹®Á¦Á¡ (2665364)

¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Windows DirectWriteÀÇ °ø°³µÈ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ÀνºÅÏÆ® ¸Þ½ÅÀú ±â¹Ý ½Ã³ª¸®¿À¿¡¼­ °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Unicode ¹®ÀÚ ½ÃÄö½º¸¦ ÀνºÅÏÆ® ¸Þ½ÅÀú Ŭ¶óÀÌ¾ðÆ®¿¡ ¹Ù·Î Àü¼ÛÇÒ °æ¿ì ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. DirectWrite°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Unicode ¹®ÀÚ ½ÃÄö½º¸¦ ·»´õ¸µÇÒ ¶§ ´ë»ó ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ÀÀ´äÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù.

ÃÖ´ë ½É°¢µµ: º¸Åë

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows Vista
- Windows Server 2008 x86, x64
- Windows 7
- Windows Server 2008 R2
(¾Æ·¡ ¸µÅ©¿¡¼­ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)

¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Server 2008 IA64

Ãë¾àÁ¡:
- DirectWrite ÀÀ¿ë ÇÁ·Î±×·¥ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0156)

Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¼­ºñ½º °ÅºÎ

½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½

À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½

»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-019

====================================
º¸¾È °øÁö MS12-020
====================================
Á¦¸ñ: ¿ø°Ý µ¥½ºÅ©ÅéÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2671387)

¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ¿¡¼­ ¹ß°ßµÇ¾î ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡ 2°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
±× Áß °¡Àå ½É°¢ÇÑ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ RDP ÆÐŶ ½ÃÄö½º¸¦ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡ Àü¼ÛÇÒ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î RDP(¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ)Àº ¸ðµç Windows ¿î¿µ üÁ¦¿¡¼­ »ç¿ëµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖÁö´Â ¾Ê½À´Ï´Ù. RDP°¡ »ç¿ë °¡´ÉÇÏÁö ¾Ê´Â ½Ã½ºÅÛÀº Ãë¾àÇÏÁö ¾Ê½À´Ï´Ù.

ÃÖ´ë ½É°¢µµ: ±ä±Þ

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
(¾Æ·¡ ¸µÅ©¿¡¼­ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)

¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- ¾øÀ½

Ãë¾àÁ¡:
- ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡(CVE-2012-0002)(KB2621440)
- Å͹̳Π¼­¹ö ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0152)(KB2667402)

Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà

½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ

À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS11-065

»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-020

====================================
º¸¾È °øÁö MS12-021
====================================
Á¦¸ñ: Visual StudioÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2651019)

¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Visual StudioÀÇ Ãë¾àÁ¡ 1°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ Visual Studio¿¡¼­ »ç¿ëµÇ´Â °æ·Î¿¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Ãß°¡ ±â´ÉÀ» ¹èÄ¡ÇÏ°í º¸´Ù ³ôÀº ±ÇÇÑÀ» °®´Â »ç¿ëÀÚ°¡ Visual Studio¸¦ ½ÃÀÛÇϵµ·Ï À¯µµÇÒ °æ¿ì ±ÇÇÑ »ó½ÂÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é °ø°ÝÀÚ°¡ À¯È¿ÇÑ ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» °¡Áö°í ·ÎÄ÷Π·Î±×¿ÂÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. À͸íÀÇ »ç¿ëÀÚ¿¡ ÀÇÇØ¼­³ª ¿ø°ÝÀ¸·Î´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.

ÃÖ´ë ½É°¢µµ: Áß¿ä

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Visual Studio 2008
- Visual Studio 2010
(¾Æ·¡ ¸µÅ©¿¡¼­ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)

¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Visual Studio .Net 2003
- Visual Studio 2005

Ãë¾àÁ¡:
- Visual Studio Ãß°¡ ±â´É Ãë¾àÁ¡(CVE-2012-0008)

Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ±ÇÇÑ »ó½Â

½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½

À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½

»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-021

====================================
º¸¾È °øÁö MS12-022
====================================
Á¦¸ñ: Expression DesignÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2651018)

¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft Expression DesignÀÇ Ãë¾àÁ¡ 1°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ DLL(µ¿Àû ¿¬°á ¶óÀ̺귯¸®) ÆÄÀϰú µ¿ÀÏÇÑ ³×Æ®¿öÅ© µð·ºÅ͸®¿¡ ÀÖ´Â ÇÕ¹ýÀûÀÎ ÆÄÀÏ(¿¹: .xpr ¶Ç´Â .DESIGN ÆÄÀÏ)À» ¿©´Â °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé ÇÕ¹ýÀûÀÎ ÆÄÀÏÀ» ¿­ ¶§ Microsoft Expression DesignÀÌ DLL ÆÄÀÏ ·Îµå ¹× Æ÷ÇÔµÈ ÄÚµå ½ÇÇàÀ» ½ÃµµÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°Ý¿¡ ¼º°øÇÏ·Á¸é, »ç¿ëÀÚ°¡ ½Å·ÚÇÒ ¼ö ¾ø´Â ¿ø°Ý ÆÄÀÏ ½Ã½ºÅÛ À§Ä¡ ¶Ç´Â WebDAV °øÀ¯¸¦ ¹æ¹®Çϰųª ÀÌ·¯ÇÑ À§Ä¡¿¡¼­ Ãë¾àÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ·ÎµåµÇ´Â ÇÕ¹ýÀûÀÎ ÆÄÀÏ(¿¹: .xpr ¶Ç´Â .DESIGN ÆÄÀÏ)À» ¿­¾î¾ß ÇÕ´Ï´Ù.

ÃÖ´ë ½É°¢µµ: Áß¿ä

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Expression Design
- Expression Design 2
- Expression Design 3
- Expression Design 4
(¾Æ·¡ ¸µÅ©¿¡¼­ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)

¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- ¾øÀ½. ¸ðµç Expression Design¿¡ ÇØ´çµÊ

Ãë¾àÁ¡:
- Expression DesignÀÇ ¾ÈÀüÇÏÁö ¾ÊÀº ¶óÀ̺귯¸® ·Îµå Ãë¾àÁ¡(CVE-2012-0016)

Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà

½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½

À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½

»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-022

====================================
º¸¾È ±Ç°í 2647518
====================================
Á¦¸ñ: ActiveX ų(Kill) ºñÆ®¿ë ¾÷µ¥ÀÌÆ® ·Ñ¾÷

¿ä¾à: ÀÌ º¸¾È ±Ç°í´Â ÀÌÀü¿¡ ¹ßÇ¥µÈ ¸ðµç ActiveX ų(Kill) ºñÆ®¿Í »õ·Î¿î ActiveX ų(Kill) ºñÆ®¸¦ Æ÷ÇÔÇÕ´Ï´Ù.
ÀÌ ¾÷µ¥ÀÌÆ®´Â ¾Æ·¡ Ÿ»ç ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Å³(Kill) ºñÆ®¸¦ ¼³Á¤ÇÕ´Ï´Ù.
- Biostat SamplePower (IBM)
- Blueberry Software Flashback Component (IBM)
- HP Photo Creative (HP)

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2

»ó¼¼ Á¤º¸: http://technet.microsoft.com/security/advisory/2647518

=================================================
Á¤º¸ÀÇ Àϰü¼º
=================================================
º» ¸ÞÀϰú À¥ ÆäÀÌÁö¸¦ ÅëÇÏ¿© °¡±ÞÀû Á¤È®ÇÑ ³»¿ëÀ» Á¦°øÇϱâ À§ÇÏ¿© ³ë·ÂÇϰí ÀÖ½À´Ï´Ù. À¥¿¡ °Ô½ÃµÈ º¸¾È °øÁö´Â ÃÖ½ÅÀÇ Á¤º¸¸¦ ¹Ý¿µÇϱâ À§ÇØ ¼öÁ¤µÇ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î º» ¸ÞÀÏÀÇ Á¤º¸¿Í À¥ ±â¹ÝÀÇ º¸¾È °øÁö °£¿¡ ³»¿ëÀÌ ºÒ ÀÏÄ¡ÇÏ´Â ÀÏÀÌ »ý±ä´Ù¸é, À¥¿¡ °Ô½ÃµÈ º¸¾È °øÁöÀÇ Á¤º¸°¡ ´õ ½Å·ÚÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù.
±â¼ú Áö¿øÀº Áö¿ª¹øÈ£ ¾øÀÌ ÀüÈ­ 1577-9700À» ÅëÇØ Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´Áö¿ø¼¾ÅÍ¿¡¼­ ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
º¸¾È ¾÷µ¥ÀÌÆ®¿Í °ü·ÃµÈ ±â¼ú Áö¿ø ÅëÈ­´Â ¹«·áÀÔ´Ï´Ù.

°¨»çÇÕ´Ï´Ù.
Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´Áö¿øºÎ
[2012-03-13]