본문 바로가기

Report/Weak Point Report

[MS] Microsoft 보안 공지 MS16-015 - 긴급 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 Microsoft Office 긴급 보안 패치에 대하여 다루어 보도록 하겠습니다. 원격 코드 실행을 해결하기 위한 Microsoft Office에 대한 보안 업데이트(3134226)버전: 1.0이 페이지의 내용요약영향받는 소프트웨어 및 취약성 심각도업데이트 FAQ취약성 정보보안 업데이트 배포감사의 말고지 사항수정 내역요약이 보안 업데이트는 Microsoft Office의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 Microsoft Office 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 시스템에 대한 사용자 권한이.. 더보기
[MS] Microsoft 보안 공지 MS16-014 - 중요 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 Windows Remote Exploit 긴급 보안 패치에 대하여 다루어 보도록 하겠습니다. 원격 코드 실행을 해결하기 위한 Microsoft Windows에 대한 보안 업데이트(3134228)버전: 2.0이 페이지의 내용요약영향받는 소프트웨어 및 취약성 심각도업데이트 FAQ취약성 정보보안 업데이트 배포감사의 말고지 사항수정 내역요약이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 공격자가 대상 시스템에 로그온하고 특수 제작된 응용 프로그램을 실행할 수 있는 경우 원격 코드 실행을 허용할 수 있습니다.이 보안 업데이트의 심각도는 지원되는 모든 Microsoft Windows 릴리스에 대해 중요입니다.. 더보기
[MS] Microsoft 보안 공지 MS16-013 - 긴급 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 Windows 필기장 긴급 보안 패치에 대하여 다루어 보도록 하겠습니다. 원격 코드 실행을 해결하기 위한 Windows 필기장에 대한 보안 업데이트(3134811)게시된 날짜: 2016년 2월 10일버전: 1.0이 페이지의 내용요약영향받는 소프트웨어 및 취약성 심각도업데이트 FAQ취약성 정보보안 업데이트 배포감사의 말고지 사항수정 내역요약이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 사용자가 특수 제작된 필기장 파일을 열 경우 원격 코드 실행이 허용될 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다.이 보안 업데이트의 심.. 더보기
[MS] Microsoft 보안 공지 MS16-012 - 긴급 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 PDF 취약점 긴급 보안 패치에 대하여 다루어 보도록 하겠습니다. 원격 코드 실행을 해결하기 위한 Microsoft Windows PDF Library에 대한 보안 업데이트(3138938)버전: 1.0이 페이지의 내용요약영향받는 소프트웨어 및 취약성 심각도취약성 정보보안 업데이트 배포감사의 말고지 사항수정 내역요약이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 보다 심각한 취약성은 Microsoft Windows PDF Library가 API(응용 프로그래밍 인터페이스) 호출을 부적절하게 처리하는 경우 원격 코드 실행을 허용할 수 있으며, 이로 인해 공격자가 사용자의 시스템에서 임의의 코드를 실행할 수 있습니다. 이 .. 더보기
[MS] Microsoft 보안 공지 MS16-011 - 긴급 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 IE 11상위버젼 Edge 브라우저 보안 패치에 대하여 다루어 보도록 하겠습니다. Microsoft Edge용 누적 보안 업데이트(3134225)게시된 날짜: 2016년 2월 10일버전: 1.0이 페이지의 내용요약영향받는 소프트웨어심각도 및 취약성취약성 정보보안 업데이트 배포감사의 말고지 사항수정 내역요약이 보안 업데이트는 Microsoft Edge의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Microsoft Edge를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정.. 더보기
[MS] Microsoft 보안 공지 MS16-010 - 중요 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 Microsoft Exchange Server 중요 보안 패치에 대하여 다루어 보도록 하겠습니다. 스푸핑을 해결하기 위한 Microsoft Exchange Server의 보안 업데이트(3124557)스푸핑을 해결하기 위한 Microsoft Exchange Server의 보안 업데이트(3124557)게시된 날짜: 2016년 1월 13일버전: 1.0이 페이지의 내용요약영향받는 소프트웨어심각도 및 취약성취약성 정보보안 업데이트 배포감사의 말고지 사항수정 내역요약이 보안 업데이트는 Microsoft Exchange Server의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 OWA(Outlook Web Access)가 적절히 웹 요청을 처리하고 사용자 입.. 더보기
[MS] Microsoft 보안 공지 MS16-009 - 긴급 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 IE 긴급 보안 패치에 대하여 다루어 보도록 하겠습니다. Internet Explorer용 누적 보안 업데이트(3134220)요약이 보안 업데이트는 Internet Explorer의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Internet Explorer를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 현재 사용자가 관리자 권한으로 로그온한 경우, 이 취약성 악용에 성공한 공격자는 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사.. 더보기
[MS] Microsoft 보안 공지 MS16-008 - 중요 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 Windows 커널 보안 패치에 대하여 다루어 보도록 하겠습니다. 권한 상승을 해결하기 위한 Windows 커널에 대한 보안 업데이트(3124605) 요약이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 공격자가 영향받는 시스템에 로그온한 후 특수 제작된 응용 프로그램을 실행하는 경우 이 취약성으로 인해 권한 상승이 허용될 수 있습니다.이 보안 업데이트의 심각도는 지원되는 모든 Microsoft Windows 릴리스에 대해 중요입니다. 자세한 내용은 영향받는 소프트웨어 절을 참조하십시오.이 보안 업데이트는 Windows가 탑재 지점 만들기와 관련한 특정 시나리오를 처리하는 방식을 수정하여 취약성을 해결합니다. 이 취약성에 대한 자.. 더보기
[MS] Microsoft 보안 공지 MS16-007 - 중요 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 Microsoft Windows Remote Exploit 보안 패치에 대하여 다루어 보도록 하겠습니다.[MS] Microsoft 보안 공지 MS16-007 - 중요 원격 코드 실행을 해결하기 위한 Microsoft Windows에 대한 보안 업데이트(3124901) 요약이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 공격자가 대상 시스템에 로그온하고 특수 제작된 응용 프로그램을 실행할 수 있는 경우 원격 코드 실행을 허용할 수 있습니다.이 보안 업데이트의 심각도는 지원되는 모든 Microsoft Windows 릴리스에 대해 중요입니다. 자세한 내용은 영향받는 소프트웨어 절을 참조하십시오.이 보안.. 더보기
[MS] Microsoft 보안 공지 MS16-006 - 긴급 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 SilverLight 긴급 보안 패치에 대하여 다루어 보도록 하겠습니다. Microsoft 보안공지 MS16-006 입니다. 원격 코드 실행을 해결하기 위한 Silverlight용 보안 업데이트(3126036) 이 보안 업데이트는 Microsoft Silverlight의 취약성을 해결합니다. 사용자가 특수 제작된 Silverlight 응용 프로그램이 포함된 공격에 노출된 웹 사이트를 방문할 경우 이 취약성으로 인해 원격 코드 실행이 허용될 수 있습니다. 공격자는 강제로 사용자가 공격에 노출된 웹 사이트를 방문하도록 만들 수 없습니다. 대신 공격자는 일반적으로 공격자의 웹 사이트로 유인하는 전자 메일 또는 인스턴트 메시지의 링크를 사용자가 클릭하도록 하여 .. 더보기