보안 / 해킹 IE 보안 업데이트 릴리즈 (KB2964358)
2014.05.02 04:22
For Windows XP
https://www.microsoft.com/en-us/download/details.aspx?id=42591&WT.mc_id=rss_security_updates
For Windows 7 IE8~9
https://www.microsoft.com/en-us/download/details.aspx?id=42618&WT.mc_id=rss_security_updates
또는 제어판 > 윈도우즈 업데이트 실행
Microsoft issuing fix for IE zero day today
Summary: An emergency out-of-band update will be released at 10AM Thursday Pacific time for the bug in Internet Explorer being exploited in the wild. Windows XP will be patched in spite of being past its service life.
https://www.zdnet.com/microsoft-issuing-fix-for-ie-zero-day-today-7000029001/
댓글 [25]
-
그림같은남자 2014.05.02 05:23
-
DarknessAngel 2014.05.02 18:24
네 그 문제입니다
페이지 보여주는것만으로 브라우져를 실행하는데 사용한 계정과 같은 권한으로 코드 실행이 가능한 심각한 버그입니다
예를 들어 웹사이트 한번 접속하거나, 광고 배너 한방에 xp당시처럼 administrator계정 쓰는경우 원하면 백도어 계정 생성내지 백도어 설치도 간단히 가능합니다
-
슈퍼맨 2014.05.02 06:27
ie10/11은 관계없나보네요.....
-
DarknessAngel 2014.05.02 18:24
10/11용은 각기 따로 있습니다
ie6~11 전부 해당됩니다
-
눈물이 2014.05.02 08:21
윈xp ie8 인데 설치한 IE의 버전이 설치하려는 업데이트와 일치하지 않는다네요. 문제발생한게 7이하인건가..ㅡㅡ;;
수동으로는 설치가 안되네요. 윈도에서 윈도 업뎃 들어가서 하면 설치됨 특이특이
-
메리아 2014.05.02 09:13
저는 한영차이로 그런건가 싶었는데,
정말 안되는군요. ㅡ.ㅡ
뭔가 또 수작질 부린건지...
-
블루레이 2014.05.02 08:22
현재 IE11용 업데이트 완료..
-
정짱이얌 2014.05.02 09:01
XP 보안 지원 끝나서 더 이상 지원 안해준다고 했는데,
이건 지원해 주나 보네요...
-
메리아 2014.05.02 09:13
중요한 문제니까 그렇겠죠.
근데 자동업데이트만 되나보네요
-
별빛지기 2014.05.02 12:52
운영체제와 달리 익스플로러 브라우저의 취약점이니 당연히 업데이트 해줘야 하는게 아닐까요?
가령 크롬이나 오페라 등에서 취약점이 발견되면 업데이트를 해줘야하는거처럼 익스플로러는 운영체제가 아니고
브라우저의 문제이니 해줘야한다고 생각합니다.
물론 마이크로 소프트에서 익스플로러를 윈도우와 거의 한몸통으로 만들어놓은게 문제이지만 그건 그쪽 사정이고
운영체제와 상관없이 브라우저의 문제이니 계속 지원 해줘야 한다고 생각합니다
-
DarknessAngel 2014.05.02 18:26
아뇨
애초에 IE자체가 다른 브라우져랑 달리 OS랑 같이 나오는넘이고, 특정OS의 수명이 다 하면 해당 버전을 사용가능한 OS가 전부 동시에 지원이 끝나는 형태다보니 같이 지원 끝납니다 (같은 논리로 오피스 2003도 업데이트 끝났죠)
거기에 마소도 언제나 최신 버전 쓰라고 권하지, 굳이 구버전 쓰라고 권한적 한번도 없습니다
-
시큼한아침 2014.05.03 21:56 ie와 미디어플레이어가 빠진 버젼도 있고요.
단정적으로 하지 마시죠.
-
DarknessAngel 2014.05.07 18:12
그런데 IE는 단독으로 나오는 프로그램이 아니잔아요
예를 들어 xp에서 11 못 깔거나, 윈도 이외의 OS에서 기본 작동 안 합니다
거기에 대부분의 구성요소를 윈도 구성요소에 의존하는 구조부터 누가 봐도 윈도 부속품에 불과하죠
-
직장인 2014.05.02 09:49
win8 + ie10 업데이트 목록에 있네요.
-
dragoune 2014.05.02 11:54
감사합니다. 덕분에 잘 적용했습니다.
xp에 IE8 이면 이쪽이네요
https://www.microsoft.com/ko-kr/download/confirmation.aspx?id=42588
-
메리아 2014.05.02 12:50
링크이름은 한국어인데,
실제링크는 일본어네요. 긁어서 찾아가서 잘 받았습니다. ^^
-
메리아 2014.05.02 12:56
제가 이 글을 토대로 알아낸 다운로드 링크가 다음과 같네요.
https://www.microsoft.com/en-us/download/details.aspx?id=42591&WT.mc_id=rss_security_updates
https://www.microsoft.com/ko-KR/download/details.aspx?id=42591
https://www.microsoft.com/ko-KR/download/details.aspx?id=42588
3번째 것이 XP 사용자가 진정으로 찾는 링크인듯 합니다. ^^
근데 1,2번이 영한 버전이고,
2,3번의 차이는 8이 들어가고 말고의 차이인데요.
2번은 그럼 IE6 버전인가요?
2번 파일명이
WindowsXP-KB2964358-x86-custom-KOR.exe
3번 파일명이
IE8-WindowsXP-KB2964358-x86-custom-KOR.exe
이런데요,
앞에 IE8이 안붙은건 XP 자체 보안업데이트 아니면, IE6 보안업데이트란 뜻인거군요?
제가 이번 지원종료를 기점으로 해서,
보안업데이트를 이것저것 모았는데요,
보면서 이해가 안가는게 바로 저런 것들이더라구요.
앞에 IE8이 붙고 안붙고의 차이가 있으면서 업데이트 코드번호는 동일한 파일들.
안붙은게 IE6라면,
이제야 그 의미를 알겠군요.
다만,
그러면 XP 보안업데이트파일과 XP IE6 보안업데이트 파일을 구분할 수가 없다는게 안습. ㅠㅠ
원래 구분없이 만들었었나 보네요. ㅠㅠ
-
드로이얀7 (이준호) 2014.05.02 15:20
정확히는 모르겠지만, 아마 IE6 나오고 나서 파폭 1.0이 뜰 때까진 IE가 절대적인 위치였고 OS랑 같이가는 것도 당연하게 생각해서 시스템 자체를 그렇게 만들어 놨던게 아닌가 싶네요. -
메리아 2014.05.02 16:29
저도 그런거 아닌가 싶네요.
아무리 그래도 XP 자체 보안업데이트랑, IE보안업데이트를 구분 안해놓은건 너무했음. ㅠㅠ
저는 그것도 모르고, 둘 다 설치해야되는 건가보다 싶었는데,
이게 IE6랑 IE8의 차이였을 줄이야. ㅠㅠ
-
DarknessAngel 2014.05.02 18:28
아마 찾아보면 ie6/7/8용 다 따로일껍니다
애초에 IE란 물건자체가 OS랑 일체화되어서 5이후 따로 업데이트된다는 개념 없어진듯
-
메리아 2014.05.03 16:53
따로인건 예전부터 알았는데,
명칭이
IE7,8만
앞에 IE7- ~~~, IE8- ~~~ 이런식으로 되고,
IE6는 따로 없다는걸 이제서야 알게 된거죠. ㅠㅠ
진작 알았으면 쓸데없이 IE6용 파일들은 안받았을텐데. ㅠㅠ
-
카오스 2014.05.02 21:06
xp 자동업데이트 되었던분 들은 기다리면 우측 트레이 아래에 노란방패(자동 업데이트 알림)뜹니다
오후에 노란방패 떠서 자동업데이트(IE8용 보안업데이트 KB2964358) 했습니다
4월10일자로 마지막 자동업데이트하고 고스트 백업 받았놨었는데 그거 지우고 다시 고스트 백업 했습니다
-
joomba 2014.05.06 04:28
감사합니다.
-
환골탈퇴 2014.05.07 09:13 워낙 치명적인 문제라 XP도 해주나보네..
-
사랑씨앗 2014.05.07 19:10
감사합니다...
업데이트 완료!
근데 이게 최근 ie 보안 결함 문제로 기사에 당분간 ie 말고 크롬이나 파폭 이용하라고하던 그 이슈화된 문제 해결 업뎃인가요?