보안IT뉴스
보안권고문
보안Tip 보안처방 보안통신 보안용어 보안백신메일 보안캘린더 보안위협DB 찾기 보안칼럼
에브리존 Zip에브리존 See에브리존 FTP

  보안IT뉴스
  보안권고문
  보안Tip
  보안처방
  보안통신
  보안용어
  보안백신메일
  보안캘린더
  보안위협DB찾기
  보안칼럼

   보안권고문
   
 최신목록 |  목록 |  윗글 |  아랫글
[2016년 12월] 마이크로소프트 보안 패치! (긴급6개/중요6개)
글번호 141 | 2017/06/12 |  추천 0  | 조회 57814

2016년 12월 Microsoft 보안 공지 요약

게시 날짜: 2016년 12월 13일   
공지 ID 공지 제목 및 요약 최대 심각도
및 취약성 영향
다시 시작 요구 사항 알려진
문제
영향받는 소프트웨어
MS16-144 Internet Explorer용 누적 보안 업데이트(3204059)
이 보안 업데이트는 Internet Explorer의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Internet Explorer를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 현재 사용자가 관리자 권한으로 로그온한 경우 공격자가 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다.
긴급(영문) 
원격 코드 실행
다시 시작해야 함 --------- Microsoft Windows,
Internet Explorer
MS16-145 Microsoft Edge용 누적 보안 업데이트(3204062)
이 보안 업데이트는 Microsoft Edge의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Microsoft Edge를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 고객은 관리자 권한이 있는 사용자보다 영향을 덜 받을 수 있습니다.
긴급(영문) 
원격 코드 실행
다시 시작해야 함 --------- Microsoft Windows,
Microsoft Edge
MS16-146 Microsoft 그래픽 구성 요소용 보안 업데이트(3204066)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 웹 사이트를 방문하거나 특수 제작된 문서를 열 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다.
긴급(영문) 
원격 코드 실행
다시 시작해야 함 --------- Microsoft Windows
MS16-147 Microsoft Uniscribe용 보안 업데이트(3204063)
이 보안 업데이트는 Microsoft Uniscribe의 취약성을 해결합니다. 이 취약성으로 인해 사용자가 특수 제작된 웹 사이트를 방문하거나 특수 제작된 문서를 열 경우 원격 코드 실행이 허용될 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다.
긴급(영문) 
원격 코드 실행
다시 시작해야 함 --------- Microsoft Windows
MS16-148 Microsoft Office용 보안 업데이트(3204068)
이 보안 업데이트는 Microsoft Office의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 Microsoft Office 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 고객은 관리자 권한으로 작업하는 고객보다 영향을 덜 받을 수 있습니다.
긴급(영문) 
원격 코드 실행
다시 시작해야 할 수 있음 --------- Microsoft Office,
Microsoft Office Services 및 Web Apps
MS16-149 Windows용 보안 업데이트(3205655)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이러한 취약성 중 더 위험한 취약성으로 인해 로컬에서 인증된 공격자가 특수 제작된 응용 프로그램을 실행하는 경우 권한 상승을 허용할 수 있습니다.
중요(영문) 
권한 상승
다시 시작해야 함 --------- Microsoft Windows
MS16-150 Windows 보안 커널 모드용 보안 업데이트(3205642)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 로컬에서 인증된 공격자가 대상 시스템에서 특수 제작된 응용 프로그램을 실행하면 권한 상승이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 VTL(가상 신뢰 수준)을 위반할 수 있습니다.
중요(영문) 
권한 상승
다시 시작해야 함 --------- Microsoft Windows
MS16-151 커널 모드 드라이버용 보안 업데이트(3205651)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이러한 취약성으로 인해 공격자가 영향받는 시스템에 로그온하여 취약성을 악용하고 영향받는 시스템을 제어할 수 있는 특수 제작된 응용 프로그램을 실행할 경우 권한 상승이 허용될 수 있습니다.
중요(영문) 
권한 상승
다시 시작해야 함 --------- Microsoft Windows
MS16-152 Windows 커널용 보안 업데이트(3199709)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. Windows 커널이 메모리의 개체를 부적절하게 처리하는 경우 이 취약성으로 인해 정보 유출이 발생할 수 있습니다.
중요(영문) 
정보 유출
다시 시작해야 함 --------- Microsoft Windows
MS16-153 공용 로그 파일 시스템 드라이버용 보안 업데이트(3207328)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 Windows CLFS(공용 로그 파일 시스템) 드라이버가 메모리에서 개체를 부적절하게 처리하는 경우 권한 상승이 허용될 수 있습니다. 로컬 공격 시나리오에서 공격자는 특수 제작된 응용 프로그램을 실행하여 영향받는 시스템을 제어함으로써 이 취약성을 악용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 관리자 권한 컨텍스트에서 프로세스를 실행할 수 있습니다.
중요(영문) 
정보 유출
다시 시작해야 함 --------- Microsoft Windows
MS16-154 Adobe Flash Player용 보안 업데이트(3209498)
이 보안 업데이트는 지원되는 모든 버전의 Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 및 Windows Server 2016.에 설치된 Adobe Flash Player의 취약성을 해결합니다.
긴급(영문) 
원격 코드 실행
다시 시작해야 함 --------- Microsoft Windows,
Adobe Flash Player
MS16-155 .NET Framework용 보안 업데이트(3205640)
이 보안 업데이트는 Microsoft .NET Framework의 취약성을 해결합니다. .NET Framework 4.6.2에는 공격자가 암호화 메커니즘을 통해 방어해야 하는 미사용 정보에 액세스하도록 허용할 수 있는 보안 취약성이 존재합니다. 이 업데이트는 .NET Framework가 개발자 제공 키를 처리하는 방식을 수정하여 취약성을 해결함으로써 미사용 상태의 데이터를 방어합니다.
중요(영문) 
정보 유출
다시 시작해야 함 --------- Microsoft Windows, Microsoft .NET Framework

 

<출처 - 마이크로소프트>

  위 보안 취약점들은 바이러스, 악성코드 감염의 원인이 됩니다.  시작->모든 프로그램-> Windows Update 를 클릭하시고 업데이트 파일을 다운로드 설치 하실 수 있습니다. 시작 -> 제어판 -> 자동업데이트에서 자동(권장)에  체크함으로 자동 설치도 가능합니다.

 
맨위로