최신 정보

MS, 6월 월례 패치 공개

2008.06.11 15:21

화군 조회:4215

미국 마이크로소프트(MS)가 10일(현지시간) 6월 보안 정보 7건을 공개했다. 3건은 ‘긴급’, 3건은 ‘중요’, 1건은 ‘경고’ 수준.

‘긴급’ 수준 가운데 1건은 윈도XP·윈도비스타의 블루투스 스택, 다른 1건은 다이렉트X의 취약성을 해결하며, 나머지 1건은 인터넷익스플로러용의 누적 보안 갱신 프로그램이다.

1건의 ‘경고’ 수준 패치에서는 윈도2000·윈도XP·윈도비스타의 음성인식 기능 관련 취약성이 해결된다. ‘중요’ 수준 가운데 1건은 ‘액티브디렉토리’, 나머지 1건은 PGM(Pragmatic General Multicast)의 취약성을 해결한다. MS의 ‘윈도’와 ‘오피스’ 소프트웨어용 보안 패치는 모두 ‘마이크로소프트 업데이트’나 각 보안 정보 페이지에서 다운로드할 수 있다.

MS08-030: 긴급
이 보안 정보의 제목은 ‘블루투스 스택 취약성으로 원격으로 코드가 실행된다(951376)’. 모든 지원되는 에디션의 윈도XP 및 윈도비스타(32·64비트판) 사용자에게 영향을 준다. ‘CVE-2008-1453’에 상술된 취약성을 수정해, 블루투스 스택이 대량 서비스 설명 요구(service description request)를 처리하는 방법을 변경해 취약성을 해결한다.

MS는 공격자가 이 취약성을 악용할 경우 대상 시스템 완전 제어, 프로그램 설치, 데이터 표시·변경·삭제, 완전한 유저 권한을 가지는 새로운 계정 작성 등의 위험이 있다고 경고했다.

MS08-031: 긴급
이 보안 정보의 제목은 ‘인터네익스플로러용의 누적 보안 갱신 프로그램(950759)’. 모든 윈도사용자에게 영향을 끼친다. 하지만 윈도XP와 비스타 사용자에게만 ‘긴급’ 수준이며 다른 버전 윈도유저는 ‘중요’나 ‘경고’ 수준이다.

이 업데이트는 ‘ CVE-2008-1442’ 및 ‘CVE-2008-1544’에 상술된 취약성을 수정한다. 유저가 인터넷익스플로러로 특정 웹페이지를 표시할 경우 원격으로 코드가 실행되거나 개인정보가 유출될 수 있던 취약성을 해결한다.

MS08-032: 경고
이 보안 정보의 제목은 ‘액티브X의 킬비트(Kill Bit)의 누적 보안 갱신 프로그램(950760)’. 윈도2000 서비스팩4, 모든 지원중인 에디션의 윈도XP·윈도비스타 서비스팩1을 포함한 모든 에디션의 윈도비스타 유저에게 영향을 준다.

이 업데이트는 ‘CVE-2007-0675’에 상술된 취약성을 수정한다. 유저가 특정 웹페이지를 인터넷익스플로러로 표시하거나 윈도에서 음성인식 기능을 유효하게 하는 경우 원격 코드 실행 위험이 있던 ‘마이크로소프트 스피치 API’의 취약성을 해결한다.

MS08-033: 긴급
이 보안 정보의 제목은 ‘다이렉트X 취약성으로 원격으로 코드가 실행된다(951698)’. 모든 지원중인 에디션의 윈도2000·윈도XP·윈도서버2003·윈도비스타·윈도서버2008 사용자에게 영향을 준다. 이 업데이트는 ‘CVE-2008-0011’ 및 ‘CVE-2008-1444’에 상술된 취약성을 수정한다.

MS는 이 취약성은 “유저가 특수 제작된 미디어 파일을 표시하면 원격으로 코드가 실행되는 위험이 있다. 이러한 취약성을 공격자가 악용하면 영향을 받는 컴퓨터가 완전하게 제어되는 위험성이 있으며, 공격자는 프로그램을 설치해 데이터의 표시·변경·삭제, 또는 완전한 유저 권한을 가지는 새로운 계정을 작성하는 위험이 있다”고 경고했다.

MS08-034: 중요
이 보안 정보의 제목은 ‘WINS의 취약성으로 특권이 승격된다(948745)’. 모든 지원되는 에디션의 윈도2000서버와 윈도서버2003 사용자에게 영향을 준다. 이 업데이트는 ‘CVE-2008-1451’에 상술된 취약성을 수정한다.

MS는 이 취약성을 악용해 공격자가 특권을 승격하는 것이 가능하게 되므로 영향을 받는 컴퓨터의 제어권을 완전하게 빼앗고, 프로그램의 설치, 데이터의 표시·변경·삭제, 또는 새로운 계정을 작성할 수 있다고 경고했다.

MS08-035: 중요
이 보안 정보의 제목은 ‘액티브디렉토리 취약성으로 서비스 거부가 일어난다(953235)’. 이 업데이트는 ‘CVE-2008-1445’에 상술된 취약성을 수정한다. MS는 이 취약성이 악용되면 공격자에 의해 서비스 거부 상태가 일어날 수 있다고 경고했다.

MS08-036: 중요
이 보안 정보의 제목은 ‘PGM(Pragmatic General Multicast)의 취약성으로 서비스 거부가 일어난다(950762)’. 이 업데이트는 ‘CVE-2008-1440’ 및 ‘CVE-2008-1441’에 상술된 취약성을 수정한다. MS는 “공격자가 이 취약성을 악용했을 경우, 유저의 컴퓨터가 응답하지 않게 되므로 재부팅이 필요할 수 있다”고 경고했다. @
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1035 윈도우 7에 원격 미디어 스트리밍 기능도 추가 민경준 1401 04-28
1034 엔비디아의 테그라, 준 HD 날개 달까? debug 1400 08-17
1033 민트패드 블랙에디션, 출시 5일만에 매진 ‘불경기 없다’ 김하늘 1400 04-21
1032 이엠텍, 오버클럭으로 성능 높인 GTX 275 장고은 1400 04-15
1031 윈도우 7 : IT 전문가용 기능 베스트 10 caney 1399 05-06
1030 아이폰 OS 3.0 베타 업데이트, “블루레이 재생 지원?” [3] caney 1399 04-30
1029 개발자 관점에서 본 익스플로러8 김영식 1398 03-24
1028 윈도우 / MS| 이제 Windows 11 Insider에서 DNS over TLS를 사용할 수 있... [1] VᴇɴᴜꜱGɪ 1397 07-15
1027 업체 소식| 앱코, 2가지 모델 에이전트 시리즈 출시단계 돌입, 예판이... [2] 앱코 1397 04-07
1026 MS, 윈도우 7→XP 다운그레이드 기한 18개월까지 연장 Cupid 1397 06-18
1025 "GPS 시스템, 내년 붕괴 가능성 대두" 무영랑 1397 05-21
1024 가격으로 경쟁하는 MP3P, 아코스2 김하늘 1397 04-28
1023 SF 영화에 나올법한 손목시계형 PC 장고은 1396 04-16
1022 야후 차이나, “MS-야후 검색광고 협약과 무관” 그리즐러 1395 07-31
1021 서버 / IT| SwifDoo PDF PRO Xmas & New Year giveaway [5] skylly 1394 12-16
1020 모 바 일| 애플, 조용히 iPad 프로에 USB 3.0 포함시켰지만 아무도 인... 스크린샷 1394 12-10
1019 업체 소식| 슈퍼플라워, ‘리덱스 실버 풀모듈러 전용 맥파 슬리빙케이... [1] 뉴젠조과장 1394 07-09
1018 MS 유럽 온라인 매장, 윈도우 7 예약주문 몰려 다운 무영랑 1394 07-16
1017 두바이에 건설중인 두바이랜드[디즈니랜드의 8배크기] twicks 1394 04-22
1016 명품의 명성을 이어갈지 궁금한 쿼티자판으로 돌아온 프라... 던킨 1394 04-10
XE1.11.6 Layout1.4.8