ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

MS 6월 보안위협에 따른 정기 보안 업데이트 권고

2015. 06. 22

□ 6월 보안업데이트 개요(총 8종)

o 발표일 : 2015. 06. 10 (수)

o 등급 : 긴급(Critical) 2종, 중요(Important) 6종

o 업데이트 내용

패치번호KB번호중요도발생 위치영향
MS15-056KB3058515긴급Internet Explorer원격코드실행
MS15-057KB3033890긴급Windows Media Player원격코드실행
MS15-059KB3064949중요Microsoft Office원격코드실행
MS15-060KB3059317중요Common Control원격코드실행
MS15-061KB3057839중요Kernel mode driver권한상승
MS15-062KB3062577중요Active Directory Federation Services권한상승
MS15-063KB3063858중요Windows Kernel권한상승
MS15-064KB3062157중요Exchange Server권한상승

□ 특이사항

o 6월 보안 업데이트 8종 중 긴급은 2종임


[MS15-056] Internet Explorer 누적 보안 업데이트

□ 영향

o 공격자가 영향 받는 시스템에 원격코드 실행

□ 설명

o 사용자가 특수하게 제작된 웹페이지에 접속할 경우 원격 코드가 실행될 수 있는 취약점이 존재

o 관련취약점

  • Internet Explorer 메모리 손상 취약점 – (CVE-2015-1687, CVE-2015-1730~1732, CVE-2015-1735~1737, CVE-2015-1740~1742, CVE-2015-1744~1745, CVE-2015-1747, CVE-2015-1750~1755, CVE-2015-1766)
  • Internet Explorer 권한 상승 취약점 – (CVE-2015-1739, CVE-2015-1743, CVE-2015-1748)
  • Internet Explorer 정보 유출 취약점 – (CVE-2015-1765)

o 영향 : 원격코드 실행

o 중요도 : 긴급

□ 해당시스템

o 참조사이트 참고

  • 한글 : https://technet.microsoft.com/ko-kr/library/security/MS15-056
  • 영문 : https://technet.microsoft.com/en-us/library/security/MS15-056

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS15-057] Windows Media Player 취약점으로 인한 원격코드 실행 문제

□ 영향

o 공격자가 영향 받는 시스템에 원격코드 실행

□ 설명

o 특수하게 제작된 미디어 콘텐츠를 실행할 경우, 원격코드가 실행될 수 있는 취약점이 존재

o 관련취약점

  • DataObject를 통한 Windows Media Player RCE 취약점 - (CVE-2015-1728)

o 영향 : 원격코드 실행

o 중요도 : 긴급

□ 해당시스템

o 참조사이트 참고

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS15-059] Microsoft Office 취약점으로 인한 원격코드 실행 문제

□ 영향

o 공격자가 영향 받는 시스템에 원격코드 실행

□ 설명

o 사용자가 특수하게 제작된 Office 파일을 열 경우, 원격코드가 실행될 수 있는 취약점이 존재

o 관련취약점

  • Microsoft Office 초기화되지 않은 메모리 사용 취약점 - (CVE-2015-1770)

o 영향 : 원격코드 실행

o 중요도 : 중요

□ 해당시스템

o 참조사이트 참고

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS15-060] Microsoft Common Controls 취약점으로 인한 원격코드 실행 문제

□ 영향

o 공격자가 영향 받는 시스템에 원격코드 실행

□ 설명

o 사용자가 특수하게 제작된 콘텐츠의 링크를 클릭한 다음 Internet Explorer에서 F12 개발자 도구를 호출하는 경우, 원격코드가 실행될 수 있는 취약점이 존재

o 관련취약점

  • Microsoft Common Controls Use-After-Free 취약점 – (CVE-2015-1756)

o 영향 : 원격코드 실행

o 중요도 : 중요

□ 해당시스템

o 참조사이트 참고

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS15-061] Windows 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제

□ 영향

o 공격자가 영향 받는 시스템에 권한 상승

□ 설명

o 공격자가 해당 시스템에 접속한 상태에서 특수하게 제작된 응용 프로그램을 커널 모드로 실행할 경우, 권한 상승 문제가 발생할 수 있는 취약점

o 관련취약점

  • Microsoft Windows 커널 정보 유출 취약점 - (CVE-2015-1719)
  • Microsoft Windows 커널 Use-After-Free 취약점 - (CVE-2015-1720)

o 영향 : 권한 상승

o 중요도 : 중요

□ 해당시스템

o 참조사이트 참고

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS15-062] Active Directory Federation Services의 취약점으로 인한 권한 상승 문제

□ 영향

o 공격자가 영향 받는 시스템에 권한 상승

□ 설명

o 공격자가 특수하게 제작된 URL을 대상 사이트로 전송하는 경우, 권한 상승 문제가 발생할 수 있는 취약점

o 관련취약점

  • Active Directory Federation Services XSS 권한 상승 취약점 – (CVE-2015-1757)

o 영향 : 권한 상승

o 중요도 : 중요

□ 해당시스템

o 참조사이트 참고

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS15-063] Windows 커널 취약점으로 인한 권한 상승 문제

□ 영향

o 공격자가 영향 받는 시스템에 권한 상승

□ 설명

o 공격자가 컴퓨터나 네트워크 공유 디렉토리에 특수하게 제작된 .dll파일을 저장하는 경우, 권한 상승 문제가 발생할 수 있는 취약점

o 관련취약점

  • Windows LoadLibrary EoP 취약점 – (CVE-2015-1758)

o 영향 : 권한 상승

o 중요도 : 중요

□ 해당시스템

o 참조사이트 참고

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


[MS15-064] Microsoft Exchange Server의 취약점으로 인한 권한 상승 문제

□ 영향

o 공격자가 영향 받는 시스템에 권한 상승

□ 설명

o 사용자가 특수하게 제작된 웹 페이지의 링크를 클릭하는 경우, 권한 상승 문제가 발생할 수 있는 취약점

o 관련취약점

  • Exchange 서버 요청 위조 취약점 – (CVE-2015-1764)
  • Exchange CSRF 취약점 – (CVE-2015-1771)

o 영향 : 권한 상승

o 중요도 : 중요

□ 해당시스템

o 참조사이트 참고

□ 해결책

o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


이전 글 아래한글 임의코드 실행 취약점 보안 업데이트 권고

2015. 06. 01

다음 글 Adobe Flash Player 신규 취약점 보안 업데이트 권고

2015. 06. 22

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기