본문 바로가기

Report/Weak Point Report

[MS] Microsoft 보안 공지 MS16-004 - 긴급

안녕하세요. M1S 시큐어입니다.


본 포스팅에서는 Microsoft Office 긴급 보안 패치에 대하여 다루어보도록 하겠습니다.


매우 중요한 사안이니 반드시 읽어보시고 업데이트를 권장합니다.






원격 코드 실행을 해결하기 위한 Microsoft Office에 대한 보안 업데이트(3124585)


이 보안 업데이트는 Microsoft Office의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 Microsoft Office 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 고객은 관리자 권한으로 작업하는 고객에 비해 영향을 적게 받습니다.

자세한 내용은 영향받는 소프트웨어 및 취약성 심각도 절을 참조하십시오.

이 보안 업데이트는 다음과 같이 취약성을 해결합니다.

  • Microsoft Office가 메모리에서 개체를 처리하는 방식 수정
  • Microsoft SharePoint가 제대로 ACP 구성 설정을 적용하도록 보장
  • Microsoft Office가 제대로 ASLR 보안 기능을 구현하도록 지원

영향받는 소프트웨어 버전 또는 에디션은 다음과 같습니다. 나열되지 않은 버전 또는 에디션은 지원 주기가 끝났거나 영향을 받지 않습니다. 사용 중인 소프트웨어 버전 또는 에디션에 대한 지원 주기를 확인하려면 Microsoft 지원 주기를 참조하십시오.

다음의 심각도는 취약성의 잠재적인 최대 영향을 가정합니다. 이 보안 공지 발표 후 30일 이내의 심각도 및 보안 영향과 관련된 취약성 악용 가능성에 대해서는 1월 공지 요약의 악용 가능성 인덱스를 참조하십시오. 

Microsoft Office 소프트웨어

영향받는 소프트웨어별 취약성 심각도 및 최대 심각도 영향

영향받는 소프트웨어

Microsoft Office 메모리 손상 취약성(CVE-2016-0010)(영문)

Microsoft Office ASLR 우회(CVE-2016-0012)(영문)

Microsoft Office 메모리 손상 취약성(CVE-2016-0035)(영문)

대체된 업데이트*

Microsoft Office 2007

Microsoft Office 2007 서비스 팩 3 
(2881067)

해당 없음

중요 
보안 기능 우회

해당 없음

MS14-024의 2817330

Microsoft Office 2007 서비스 팩 3 
(3114541)

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-131의 3114425

Microsoft Excel 2007 서비스 팩 3 
(3114540)

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-131의 3114425

Microsoft PowerPoint 2007 서비스 팩 3 
(3114429)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3085548

Microsoft Visio 2007 서비스 팩 3 
(3114421)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101553

Microsoft Word 2007 서비스 팩 3 
(3114549)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114458

Microsoft Office 2010

Microsoft Office 2010 서비스 팩 2(32비트 버전) 
(2881029)

해당 없음

중요 
보안 기능 우회

해당 없음

MS14-024의 2810073

Microsoft Office 2010 서비스 팩 2(32비트 버전) 
(3114553)

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-116의 3101521

Microsoft Office 2010 서비스 팩 2(64비트 버전) 
(3114553)

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-116의 3101521

Microsoft Office 2010 서비스 팩 2(32비트 버전) 
(3114554)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114403

Microsoft Office 2010 서비스 팩 2(64비트 버전) 
(3114554)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114403

Microsoft Excel 2010 서비스 팩 2(32비트 버전) 
(3114564)

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-131의 3114415

Microsoft Excel 2010 서비스 팩 2(64비트 버전) 
(3114564)

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-131의 3114415

Microsoft PowerPoint 2010 서비스 팩 2(32비트 버전) 
(3114396)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3085594

Microsoft PowerPoint 2010 서비스 팩 2(64비트 버전) 
(3114396)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3085594

Microsoft Visio 2010 서비스 팩 2(32비트 버전) 
(3114402)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101526

Microsoft Visio 2010 서비스 팩 2(64비트 버전) 
(3114402)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101526

Microsoft Word 2010 서비스 팩 2(32비트 버전) 
(3114557)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3101532

Microsoft Word 2010 서비스 팩 2(64비트 버전) 
(3114557)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3101532

Microsoft Office 2013

Microsoft Office 2013 서비스 팩 1(32비트 버전) 
(3039794)

해당 없음

중요 
보안 기능 우회

해당 없음

MS14-024의 2880502

Microsoft Office 2013 서비스 팩 1(32비트 버전) 
(3114486)

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-116의 3101360

Microsoft Office 2013 서비스 팩 1(64비트 버전) 
(3114486)

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-116의 3101360

Microsoft Excel 2013 서비스 팩 1(32비트 버전) 
(3114504)

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-116의 3101499

Microsoft Excel 2013 서비스 팩 1(64비트 버전) 
(3114504)

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-116의 3101499

Microsoft PowerPoint 2013 서비스 팩 1(32비트 버전) 
(3114482)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101359

Microsoft PowerPoint 2013 서비스 팩 1(64비트 버전) 
(3114482)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101359

Microsoft Visio 2013 서비스 팩 1(32비트 버전) 
(3114489)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101365

Microsoft Visio 2013 서비스 팩 1(64비트 버전) 
(3114489)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101365

Microsoft Word 2013 서비스 팩 1(32비트 버전) 
(3114494)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114342

Microsoft Word 2013 서비스 팩 1(64비트 버전) 
(3114494)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114342

Microsoft Office 2013 RT

Microsoft Office 2013 RT 서비스 팩 1
(3114486)[1]

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-116의 3101360

Microsoft Excel 2013 RT 서비스 팩 1
(3114504)[1]

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-116의 3101499

Microsoft PowerPoint 2013 RT 서비스 팩 1
(3114482) [1]

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101359

Microsoft Word 2013 RT 서비스 팩 1
(3114494)[1]

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114342

Microsoft Office 2016

Microsoft Office 2016(32비트 버전) 
(2920727)

해당 없음

중요 
보안 기능 우회

해당 없음

없음

Microsoft Office 2016(32비트 버전) 
(3114527)

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-116의 3101514

Microsoft Office 2016(64비트 버전) 
(3114527)

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-116의 3101514

Microsoft Excel 2016(32비트 버전) 
(3114520)

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-116의 3101510

Microsoft Excel 2016(64비트 버전) 
(3114520)

해당 없음

중요 
보안 기능 우회

중요 
원격 코드 실행

MS15-116의 3101510

Microsoft PowerPoint 2016(32비트 버전) 
(3114518)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101509

Microsoft PowerPoint 2016(64비트 버전) 
(3114518)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101509

Microsoft Visio 2016(32비트 버전) 
(3114511)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101507

Microsoft Visio 2016(64비트 버전) 
(3114511)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-116의 3101507

Microsoft Word 2016(32비트 버전) 
(3114526)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114382

Microsoft Word 2016(64비트 버전) 
(3114526)

해당 없음

중요 
보안 기능 우회

해당 없음

MS15-131의 3114382

Microsoft Office for Mac 2011

Microsoft Excel for Mac 2011
(3133699)[2]

긴급
원격 코드 실행

해당 없음

중요 
원격 코드 실행

MS15-131의 3119517

Microsoft PowerPoint for Mac 2011
(3133699)[2]

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-131의 3119517

Microsoft Word for Mac 2011
(3133699)[2]

긴급
원격 코드 실행

해당 없음

해당 없음

MS15-131의 3119517

Microsoft Office 2016 for Mac

Microsoft Excel 2016 for Mac
(3133711)[2]

긴급
원격 코드 실행

해당 없음

중요 
원격 코드 실행

MS15-131의 3119518

Mac용 Microsoft PowerPoint 2016
(3133711)[2]

긴급 
원격 코드 실행

해당 없음

해당 없음

MS15-131의 3119518

Mac용 Microsoft Word 2016
(3133711)[2]

긴급 
원격 코드 실행

해당 없음

해당 없음

MS15-131의 3119518

기타 Office 소프트웨어

Microsoft Office 호환 기능 팩 서비스 팩 3 
(3114546)

해당 없음

해당 없음

중요 
원격 코드 실행

MS15-131의 3114431

Microsoft Excel Viewer 
(3114547)

해당 없음

해당 없음

중요 
원격 코드 실행

MS15-131의 3114433

Microsoft Word Viewer 
(3114569)

긴급
원격 코드 실행

해당 없음

해당 없음

없음