|
Á¦¸ñ |
 |
2012³â 4¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °øÁö 6°³ ¹ßÇ¥ |
|
2012³â 4¿ù 11ÀÏ (¼ö)¿¡ ¹ßÇ¥µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °øÁö ¹ßÇ¥ ³»¿ëÀ» ¿ä¾àÇÏ¿© Á¦°øÇÕ´Ï´Ù.
º¸¾È °øÁö´Â ¿ù ´ÜÀ§·Î ¹ßÇ¥µÇ¾î º¸¾È Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© 6°³ÀÇ º¸¾È °øÁö(±ä±Þ4, Áß¿ä2)¸¦ ¹ßÇ¥ÇÕ´Ï´Ù.
================================================
½Å±Ô º¸¾È °øÁö
================================================
MS12-023(±ä±Þ) Internet Explorer ´©Àû º¸¾È ¾÷µ¥ÀÌÆ®(2675157) - Microsoft Windows ¿¡µð¼ÇÀÇ ¸ðµç Internet Explorer
MS12-024(±ä±Þ) WindowsÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2653956) - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2
MS12-025(±ä±Þ) .NET FrameworkÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2671605) - Microsoft Windows ¿¡µð¼ÇÀÇ .NET Framework 1.0, .NET Framework 1.1, .NET Framework 2.0, .NET Framework 3.5.1, .NET Framework 4
MS12-026(Áß¿ä) Forefront UAG(Unified Access Gateway)ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ Á¤º¸ À¯Ãâ ¹®Á¦Á¡(2663860) - Forefront United Access Gateway 2010 SP1, Forefront United Access Gateway 2010 SP1/Update1
MS12-027(±ä±Þ) Windows °ø¿ë ÄÁÆ®·ÑÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2664258) - Office 2003, Office 2003 Web Components, Office 2007, Office 2010 (32-bit), SQL Server 2000, SQL Server 2005, SQL Server 2008, SQL Server 2008 R2, BizTalk Server, Commerce Server, Visual FoxPro 8.0, Visual FoxPro 9.0, Visual Basic 6.0 Runtime.
MS12-028(Áß¿ä) Microsoft OfficeÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2639185) - Office 2007, Works 9, Works 6-9 ÆÄÀÏ º¯È¯±â
À§¿¡ ³ª¿ÇÑ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î ¸ñ·ÏÀº °£´ÜÈ÷ ¿ä¾àÇÑ °ÍÀÔ´Ï´Ù. ¿µÇâÀ» ¹Þ´Â ±¸¼º ¿ä¼Ò Àüü ¸ñ·ÏÀ» º¸·Á¸é °¢ º¸¾È °øÁö¸¦ ¿°í "¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î" ºÎºÐÀ» »ìÆìº¸½Ã±â ¹Ù¶ø´Ï´Ù.
================================================
½Å±Ô º¸¾È °øÁö ¿ä¾à À¥ ÆäÀÌÁö
================================================
½Å±Ô °øÁö¿¡ ´ëÇÑ ¿ä¾àÀº ´ÙÀ½ ÆäÀÌÁö¿¡ ÀÖ½À´Ï´Ù.
http://technet.microsoft.com/ko-kr/security/bulletin/ms12-apr
================================================
¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À©µµ¿ì ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸ÀÇ ¾÷µ¥ÀÌÆ®µÈ ¹öÀüÀ» Windows Server Update Services (WSUS), Windows Update (WU)¿Í ´Ù¿î·Îµå ¼¾ÅÍ¿¡¼ Á¦°øÇÕ´Ï´Ù.
ÀÌ µµ±¸´Â Software Update Services (SUS)¸¦ ÅëÇØ¼´Â ¹èÆ÷µÇÁö ¾ÊÀ½À» ÁÖÀÇÇÏ¿© ÁֽʽÿÀ. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸¿¡ ´ëÇÑ Á¤º¸´Â http://support.microsoft.com/kb/890830 ¿¡¼ º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
================================================
º¸¾È ¹®Á¦¿Í °ü°è¾øÁö¸¸ Á߿䵵°¡ ³ôÀº ¾÷µ¥ÀÌÆ®
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Microsoft Update (MU), Windows Update (WU), Windows Server Update Services (WSUS)¸¦ ÅëÇØ º¸¾È ¹®Á¦¿Í °ü°è¾øÁö¸¸ Á߿䵵°¡ ³ôÀº ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÕ´Ï´Ù.
¿À´Ã ¹ßÇ¥ÇÑ Àüü ¾÷µ¥ÀÌÆ®ÀÇ ¸ñ·ÏÀº ´ÙÀ½ ±â¼ú ÀÚ·á¿¡¼ º¼ ¼ö ÀÖ½À´Ï´Ù.
2011³â¿¡ º¯°æµÈ Software Update Services ¹× Windows Server Update Services ³»¿ë¿¡ ´ëÇÑ ¼³¸í
http://support.microsoft.com/?id=894199
================================================
º¸¾È °øÁö À¥ ij½ºÆ®
================================================
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̹ø °øÁö¿¡ ´ëÇÑ °í°´ Áú¹®¿¡ ´äÇÏ´Â À¥ ij½ºÆ®¸¦ ÁøÇàÇÕ´Ï´Ù.
Á¦¸ñ: Information about Microsoft September Security Bulletins (Level 200)
ÀϽÃ: 2012³â 4¿ù 12ÀÏ (¸ñ) ¿ÀÀü 4½Ã (Çѱ¹ ½Ã°¢)
URL: https://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?culture=en-US&EventID=1032499650
(!ÁÖÀÇ: ¸ðµç ³ª¶ó¿¡¼ µ¿½Ã¿¡ Âü¿©ÇÒ ¼ö ÀÖ´Â ÁúÀÇ ÀÀ´äÀ̱⠶§¹®¿¡ ¿µ¾î·Î ÁøÇàµË´Ï´Ù.)
================================================
º¸¾È °øÁö ±â¼ú ¼¼ºÎ »çÇ×
================================================
¾Æ·¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î Ç¥¿¡¼, ³ª¿µÇÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î´Â Áö¿ø ±â°£ÀÌ Áö³ Á¦Ç°ÀÔ´Ï´Ù. Á¦Ç°°ú ¹öÀü¿¡ ´ëÇÑ Áö¿ø ±â°£À» º¸·Á¸é ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Áö¿ø ±â°£ ÆäÀÌÁö http://support.microsoft.com/lifecycle/ ¸¦ Âü°íÇÏ¿© ÁֽʽÿÀ.
====================================
º¸¾È °øÁö MS12-023
====================================
Á¦¸ñ: Internet Explorer ´©Àû º¸¾È ¾÷µ¥ÀÌÆ® (2675157)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Internet Explorer¿¡¼ ¹ß°ßµÇ¾î ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡ 5°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
°¡Àå À§ÇèÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ »ç¿ëÀÚ°¡ Internet Explorer¸¦ »ç¿ëÇÏ¿© Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö¸¦ º¼ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡ Áß Çϳª¸¦ ¼º°øÀûÀ¸·Î ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚ¿Í µ¿ÀÏÇÑ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ »ç¿ëÀÚ ±ÇÇÑÀÌ Àû°Ô ±¸¼ºµÈ °èÁ¤ÀÇ »ç¿ëÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚ¿¡ ºñÇØ ¿µÇâÀ» Àû°Ô ¹Þ½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: ±ä±Þ
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Internet Explorer 6
- Internet Explorer 7
- Internet Explorer 8
- Internet Explorer 9
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Server Core
Ãë¾àÁ¡:
- Àμ⠱â´É ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2012-0168)
- JScript9 ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2012-0169)
- OnReadyStateChange ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2012-0170)
- SelectAll ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2012-0171)
- VML ½ºÅ¸ÀÏ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2012-0172)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS12-010
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-023
====================================
º¸¾È °øÁö MS12-024
====================================
Á¦¸ñ: WindowsÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2653956)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft WindowsÀÇ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ »ç¿ëÀÚ³ª ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡¼ Ư¼öÇÏ°Ô Á¶ÀÛµÇ°í ¼¸íµÈ ÀÌ½Ä °¡´ÉÇÑ ½ÇÇà(PE) ÆÄÀÏÀ» ½ÇÇà ¶Ç´Â ¼³Ä¡ÇÒ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: ±ä±Þ
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- ¾øÀ½
Ãë¾àÁ¡:
- WinVerifyTrust ¼¸í À¯È¿¼º °Ë»ç Ãë¾àÁ¡(CVE-2012-0151)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÔ
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS10-019
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-024
====================================
º¸¾È °øÁö MS12-025
====================================
Á¦¸ñ: .NET FrameworkÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2671605)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft .NET FrameworkÀÇ Ãë¾àÁ¡ ÇÑ °¡Áö¸¦ ÇØ°áÇÕ´Ï´Ù.
»ç¿ëÀÚ°¡ XBAP(XAML ºê¶ó¿ìÀú ÀÀ¿ë ÇÁ·Î±×·¥)À» ½ÇÇàÇÒ ¼ö ÀÖ´Â À¥ ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ¿© Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö¸¦ º¼ °æ¿ì ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛ¿¡¼ ¿ø°Ý Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ »ç¿ëÀÚ ±ÇÇÑÀÌ Àû°Ô ±¸¼ºµÈ °èÁ¤ÀÇ »ç¿ëÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚ¿¡ ºñÇØ ¿µÇâÀ» Àû°Ô ¹Þ½À´Ï´Ù.
¼¹ö¿¡¼ ASP.NET ÆäÀÌÁö 󸮸¦ Çã¿ëÇÏ°í °ø°ÝÀÚ°¡ ÇØ´ç ¼¹ö¿¡ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ASP.NET ÆäÀÌÁö¸¦ ¼º°øÀûÀ¸·Î ¾÷·ÎµåÇÏ¿© ½ÇÇàÇÒ °æ¿ì ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ IIS¸¦ ½ÇÇàÇÏ´Â ¼¹ö ½Ã½ºÅÛ¿¡¼ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ °æ¿ì´Â À¥ È£½ºÆÃ ½Ã³ª¸®¿À¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ Ãë¾àÁ¡Àº CAS(ÄÚµå ¾×¼¼½º º¸¾È) Á¦ÇÑÀ» ¿ìȸÇϱâ À§ÇØ Windows .NET ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ »ç¿ëµÉ ¼öµµ ÀÖ½À´Ï´Ù. À¥ Ž»öÀ» ÅëÇÑ °ø°ÝÀÇ °æ¿ì °ø°ÝÀڴ ȣ½ºÆÃÇÏ´Â À¥ »çÀÌÆ®¿¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â À¥ ÆäÀÌÁö¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÄÜÅÙÃ÷³ª ±¤°í¸¦ Çã¿ëÇϰųª È£½ºÆÃÇÏ´Â °ø°Ý ´çÇÑ À¥ »çÀÌÆ®¿¡´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö Àִ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÄÜÅÙÃ÷°¡ Æ÷ÇԵǾî ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ¾î¶°ÇÑ °æ¿ì¿¡µµ °ø°ÝÀÚ´Â °Á¦·Î »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï ¸¸µé ¼ö ¾ø½À´Ï´Ù. ´ë½Å °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö ¶Ç´Â ÀνºÅÏÆ® ¸Þ½ÅÀú ¸Þ½ÃÁöÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÏ¿© °ø°ÝÀÚÀÇ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï À¯µµÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÔ´Ï´Ù.
ÃÖ´ë ½É°¢µµ: ±ä±Þ
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- .Net Framework 1.0
- .Net Framework 1.1
- .Net Framework 2.0
- .Net Framework 3.5.1
- .Net Framework 4
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- .Net Framework 3.0
- .Net Framework 3.5
Ãë¾àÁ¡:
- .NET Framework ¸Å°³ º¯¼ö À¯È¿¼º °Ë»ç Ãë¾àÁ¡(CVE-2012-0163)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-025
====================================
º¸¾È °øÁö MS12-026
====================================
Á¦¸ñ: Forefront UAG(Unified Access Gateway)ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ Á¤º¸ À¯Ãâ ¹®Á¦Á¡ (2663860)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft Forefront UAG(Unified Access Gateway)¿¡¼ ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡ 2°ÇÀ» ÇØ°áÇÕ´Ï´Ù.
°¡Àå ½É°¢ÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ UAG ¼¹ö¿¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Äõ¸®¸¦ º¸³»¸é Á¤º¸ À¯ÃâÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: º¸Åë
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Forefront United Access Gateway 2010 SP1
- Forefront United Access Gateway 2010 SP1 Update1
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Forefront Unified Access Gateway 2010
- Forefront Unified Access Gateway 2010 Update1
- Forefront Unified Access Gateway 2010 Update2
Ãë¾àÁ¡:
- UAG ºí¶óÀεå HTTP ¸®µð·º¼Ç Ãë¾àÁ¡(CVE-2012-0146)
- UAG ±âº» À¥ »çÀÌÆ®¿¡ ´ëÇÑ ÇÊÅ͸µµÇÁö ¾ÊÀº ¾×¼¼½º Ãë¾àÁ¡(CVE-2012-0147)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: Á¤º¸ À¯Ãâ
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: ¾øÀ½
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-026
====================================
º¸¾È °øÁö MS12-027
====================================
Á¦¸ñ: Windows °ø¿ë ÄÁÆ®·ÑÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2664258)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Windows °ø¿ë ÄÁÆ®·ÑÀÇ ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ »ç¿ëÀÚ°¡ Ãë¾àÁ¡À» ¾Ç¿ëÇϵµ·Ï ¼³°èµÈ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÄÜÅÙÃ÷°¡ Æ÷ÇÔµÈ À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÒ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ¾î¶°ÇÑ °æ¿ì¿¡µµ °ø°ÝÀÚ´Â °Á¦·Î »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï ¸¸µé ¼ö ¾ø½À´Ï´Ù. ´ë½Å °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö ¶Ç´Â ÀνºÅÏÆ® ¸Þ½ÅÀú ¸Þ½ÃÁöÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÏ¿© °ø°ÝÀÚÀÇ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï À¯µµÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÔ´Ï´Ù.
¾Ç¼º ÆÄÀÏÀº ÀüÀÚ ¸ÞÀÏ Ã·ºÎ ÆÄÀϷεµ Àü¼ÛµÉ ¼ö ÀÖÁö¸¸ °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ°¡ ÷ºÎ ÆÄÀÏÀ» ¿µµ·Ï À¯µµÇØ¾ß ÇÕ´Ï´Ù.
ÃÖ´ë ½É°¢µµ: ±ä±Þ
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Office 2003
- Office 2003 Web Components
- Office 2007
- Office 2010 (32bit)
- SQL Server 2000
- SQL Server 2000 Analysis Services
- °í±Þ ¼ºñ½º°¡ Æ÷ÇÔµÈ SQL Server 2005 Express
- SQL Server 2005
- SQL Server 2008
- SQL Server 2008 R2
- BizTalk Server 2002
- Commerce Server 2002
- Commerce Server 2007
- Commerce Server 2009
- Commerce Server 2009 R2
- Visual FoxPro 8.0
- Visual FoxPro 9.0
- Visual Basic 6.0 Runtime
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Office 2010 (64bit)
- Office We Apps
- SQL Server 2000 (IA64)
- SQL Server 2000 Reporting Service
- Windows Server 2003 SP2ÀÇ SQL Server 2000 Desktop Engine(MSDE)
- SQL Server 2000 Desktop Engine(MSDE 2000)
- SQL Server 2005 Express
- SQL Server Management Studio Express(SSMSE) 2005
- SQL Server 2008 Management Studio
- BizTalk Server 2004
- BizTalk Server 2006
- BizTalk Server 2009
- Microsoft Data Engine(MSDE) 1.0
Ãë¾àÁ¡:
- MSCOMCTL.OCX RCE Ãë¾àÁ¡(CVE-2012-0158)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: SQL Server 2000 ÀÇ MS09-004
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-027
====================================
º¸¾È °øÁö MS12-028
====================================
Á¦¸ñ: Microsoft OfficeÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡(2639185)
¿ä¾à: ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft Office ¹× Microsoft WorksÀÇ Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.
ÀÌ·¯ÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Works ÆÄÀÏÀ» ¿ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚ¿Í µ¿ÀÏÇÑ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ »ç¿ëÀÚ ±ÇÇÑÀÌ Àû°Ô ±¸¼ºµÈ °èÁ¤ÀÇ »ç¿ëÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚ¿¡ ºñÇØ ¿µÇâÀ» Àû°Ô ¹Þ½À´Ï´Ù.
ÃÖ´ë ½É°¢µµ: Áß¿ä
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
- Office 2007
- Works 9
- Works 6-9 ÆÄÀÏ º¯È¯±â
(¾Æ·¡ ¸µÅ©¿¡¼ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ´Ù¿î·Îµå À§Ä¡¸¦ È®ÀÎÇϽʽÿÀ)
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î:
- Office 2003
- Office 2007
- Office 2010
- Office 2008 for Mac
- Open XML File Format Convert for Mac
- Office for Mac 2011
- Word, Excel, PowerPoint 2007 ÆÄÀÏ Çü½Ä SP2¿ë Office ȣȯ±â´É ÆÑ
- Office È£ÇÑ ±â´É ÆÑ
Ãë¾àÁ¡:
- Office WPS º¯È¯±â Èü ¿À¹öÇ÷ΠÃë¾àÁ¡(CVE-2012-0177)
Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ: ¿ø°Ý ÄÚµå ½ÇÇà
½Ã½ºÅÛ Àç½ÃÀÛ: ÇÊ¿äÇÒ ¼ö ÀÖÀ½
À̹ø ¾÷µ¥ÀÌÆ®·Î ´ëüµÇ´Â º¸¾È °øÁö: MS09-024, MS10-105
»ó¼¼ Á¤º¸: http://technet.microsoft.com/ko-kr/security/bulletin/ms12-028
=================================================
Á¤º¸ÀÇ Àϰü¼º
=================================================
º» ¸ÞÀϰú À¥ ÆäÀÌÁö¸¦ ÅëÇÏ¿© °¡±ÞÀû Á¤È®ÇÑ ³»¿ëÀ» Á¦°øÇϱâ À§ÇÏ¿© ³ë·ÂÇϰí ÀÖ½À´Ï´Ù. À¥¿¡ °Ô½ÃµÈ º¸¾È °øÁö´Â ÃÖ½ÅÀÇ Á¤º¸¸¦ ¹Ý¿µÇϱâ À§ÇØ ¼öÁ¤µÇ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î º» ¸ÞÀÏÀÇ Á¤º¸¿Í À¥ ±â¹ÝÀÇ º¸¾È °øÁö °£¿¡ ³»¿ëÀÌ ºÒ ÀÏÄ¡ÇÏ´Â ÀÏÀÌ »ý±ä´Ù¸é, À¥¿¡ °Ô½ÃµÈ º¸¾È °øÁöÀÇ Á¤º¸°¡ ´õ ½Å·ÚÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù.
±â¼ú Áö¿øÀº Áö¿ª¹øÈ£ ¾øÀÌ ÀüÈ 1577-9700À» ÅëÇØ Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´Áö¿ø¼¾ÅÍ¿¡¼ ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
º¸¾È ¾÷µ¥ÀÌÆ®¿Í °ü·ÃµÈ ±â¼ú Áö¿ø ÅëÈ´Â ¹«·áÀÔ´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´Áö¿øºÎ |
|
[2012-04-13] |
|