ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

이전 단계

보안/패치

2014년 9월 MS 정기 보안업데이트 권고

2014. 09. 11

[MS14-052] Internet Explorer 누적 보안 업데이트


영향

  • 공격자가 영향 받는 시스템에 원격코드 실행

설명

  • 사용자는 Internet Explorer를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    • Internet Exploer 리소스 정보 유출 취약점 – (CVE-2013-7331)
    • Internet Exploer 메모리 손상 취약점 – (CVE-2014-2799, CVE-2014-4059, CVE-2014-4065, CVE-2014-4079, CVE-2014-4080, CVE-2014-4081, CVE-2014-4082, CVE-2014-4083, CVE-2014-4084, CVE-2014-4085, CVE-2014-4086, CVE-2014-4087, CVE-2014-4088, CVE-2014-4089, CVE-2014-4090, CVE-2014-4091, CVE-2014-4092, CVE-2014-4093, CVE-2014-4094, CVE-2014-4095, CVE-2014-4096, CVE-2014-4097, CVE-2014-4098, CVE-2014-4099, CVE-2014-4100, CVE-2014-4101, CVE-2014-4102, CVE-2014-4103, CVE-2014-4104, CVE-2014-4105, CVE-2014-4106, CVE-2014-4107, CVE-2014-4108, CVE-2014-4109, CVE-2014-4110, CVE-2014-4111)
  • 영향 : 원격 코드실행
  • 중요도 : 긴급


해당시스템

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-053] .NET Framework 취약점으로 인한 서비스 거부 문제


영향

  • 공격자가 영향 받는 시스템에 서비스 거부를 유발


설명

  • 공격자가 소수의 특수하게 조작된 요청을 .NET 기반 웹사이트로 보낼 경우 서비스 거부가 발생할 수 있는 취약점이 존재
  • 관련취약점 :
    • .NET Framework 서비스 거부 취약점 – (CVE-2014-4072)
  • 영향 : 서비스 거부
  • 중요도 : 중요


□ 해당시스템


□ 해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-054] Windows 작업 스케줄러의 취약점으로 인한 권한 상승 문제


영향

  • 공격자가 영향 받는 시스템에 대한 권한을 상승


설명

  • 공격자가 시스템에 로그온한 후 특수하게 조작한 응용 프로그램을 실행할 경우, 권한 상승이 허용할 수 있는 취약점
  • 관련취약점 :
    • 작업 스케줄러 취약점 – (CVE-2014-4074)
  • 영향 : 권한 상승
  • 중요도 : 중요


해당시스템

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

[MS14-055] Microsoft Lync Server의 취약점으로 인한 서비스 거부 문제


영향

  • 공격자가 영향 받는 시스템에 서비스 거부를 유발


설명

  • 공격자가 특수하게 조작된 요청을 Lync Serverer에 보내는 경우 서비스 거부 문제가 발생할 수 있는 취약점
  • 관련취약점 :
    • Lync 서비스 거부 취약점 – (CVE-2014-4068)
    • Lync XSS 정보 유출 취약점 - (CVE-2014-4070)
    • Lync 서비스 거부 취약점 - (CVE-2014-4071)
  • 영향 : 서비스 거부
  • 중요도 : 중요


해당시스템


해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용


이전 글 Adobe Flash Player 신규 취약점 보안 업데이트 권고

2014. 09. 11

다음 글 Cisco NX-OS Software SNMP 정보 유출 취약점 보안 업데이트 권고

2014. 08. 27

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기