2024-04-26 14:50 (금)
MS, 보안업데이트 권고…취약점 악용 우려!
상태바
MS, 보안업데이트 권고…취약점 악용 우려!
  • 길민권
  • 승인 2012.02.15 19:44
이 기사를 공유합니다

총 9개 보안패치 발표…그중 4개가 긴급히 패치해야 하는 취약점
MS에서 2월 정기보안업데이트를 발표했다. 총9개의 보안업데이트 내용을 발표했다. 그 중에 4개가 긴급 취약점이고 나머지 5개가 중요 취약점으로 발표됐다. 다음은 MS에서 발표한 취약점에 대한 구체적인 내용이다.  
 
[MS12-008] Windows 커널 모드 드라이버에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
□ 설명
o 사용자가 특수하게 제작된 콘텐츠를 포함된 웹사이트를 열람하거나, 특수하게 조작된 응용프로그램이 로컬에서 실행되고 있을 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- GDI 액세스 위반 취약점(CVE-2011-5046)
- 키보드 레이아웃 해제 후 사용 취약점(CVE-2012-0154)
o 영향 : 원격코드실행
o 중요도 : 긴급
 
[MS12-009] Ancillary Function Driver에서 발생하는 취약점으로 인한 권한상승 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 권한상승
□ 설명
o 시스템에 로그인된 공격자가 특수하게 제작된 프로그램을 실행할 경우, 권한상승이 될 수 있는 취약점 존재
o 관련취약점 :
- AfdPoll 권한 상승 취약점(CVE-2012-0148)
- Ancillary Function Driver 권한 상승 취약점(CVE-2012-0149)
o 영향 : 권한상승
o 중요도 : 중요
 
[MS12-010] Internet Explorer 누적 보안 업데이트
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- 복사 및 붙여넣기 정보 유출 취약점(CVE-2012-0010)
- HTML 레이아웃 원격 코드 실행 취약점(CVE-2012-0011)
- 널 바이트 정보 유출 취약점(CVE-2012-0012)
- VML 원격 코드 실행 취약점(CVE-2012-0155)
o 영향 : 원격코드실행
o 중요도 : 긴급
 
[MS12-011] Microsoft SharePoint에서 발생하는 취약점으로 인한 권한상승 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 권한상승
□ 설명
o 사용자가 특수하게 조작된 URL을 클릭할 경우, 권한상승이 될 수 있는 취약점 존재
o 관련취약점 :
- inplview.aspx의 XSS 취약점(CVE-2012-0017)
- themeweb.aspx의 XSS 취약점(CVE-2012-0144)
- wizardlist.aspx의 XSS 취약점(CVE-2012-0145)
o 영향 : 권한상승
o 중요도 : 중요
 
[MS12-012] Color Control Panel에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 특수하게 조작된 DLL파일과 동일한 디렉토리 경로에 존재하는 정상적인 .icm 및 .icc 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- Color Control Panel의 안전하지 않은 라이브러리 로드 취약점(CVE-2010-5082)
o 영향 : 원격코드실행
o 중요도 : 중요
 
[MS12-013] C 런타임 라이브러리에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 특수하게 조작된 미디어 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- Msvcrt.dll 버퍼 오버플로 취약점(CVE-2012-0150)
o 영향 : 원격코드실행
o 중요도 : 긴급
 
[MS12-014] Indeo 코덱에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 특수하게 조작된 DLL파일과 동일한 디렉토리 경로에 존재하는 정상적 AVI을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- Indeo 코덱의 안전하지 않은 라이브러리 로드 취약점(CVE-2010-3138)
o 영향 : 원격코드실행
o 중요도 : 중요
 
[MS12-015] Visio Viewer 2010 에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 특수하게 조작된 Visio 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0019)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0020)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0136)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0137)
- VSD 파일 형식 레코드 메모리 손상 취약점(CVE-2012-0138)
o 영향 : 원격코드실행
o 중요도 : 중요
 
[MS12-016] .NET Framework 및 Microsoft Silverlight에서 발생하는 취약점으로 인한 원격코드 실행 문제
□ 영향
o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
□ 설명
o 사용자가 XBAP(XAML 브라우저 응용 프로그램) 또는 Silverlight 응용 프로그램을 실행할 수 있는 웹브라우저를 사용하여 특수하게 조작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
o 관련취약점 :
- .NET Framework 비관리 개체 취약점(CVE-2012-0014)
- .NET Framework 힙 손상 취약점(CVE-2012-0015)
o 영향 : 원격코드실행
o 중요도 : 긴급
 
<참고사이트>
- http://www.krcert.or.kr/
[데일리시큐=길민권 기자]
 
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★