[º¸¾È´º½º ±èÅÂÇü] MS´Â 12¿ù 14ÀÏ À©µµ¿ì¿¡¼ ½Ã½ºÅÛ Àå¾Ç µî ÇØÅ·¿¡ ¾Ç¿ë °¡´ÉÇÑ º¸¾È Ãë¾àÁ¡ 13°Ç(±ä±Þ3, Áß¿ä10)À» ¹ßÇ¥Çß´Ù. ÀÌ¿¡ »ç¿ëÀÚµéÀº ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ MS»çÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Á¶¼ÓÈ÷ ¼³Ä¡ÇÏ°í Àǽɽº·¯¿î À̸ÞÀÏ ¿¶÷ ±ÝÁö µî º¸¾È´ëÃ¥À» ÁؼöÇØ¾ß ÇÑ´Ù.
1. [MS11-087] Kernel-Mode Drivers¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ TrueType ±Û²ÃÆÄÀÏÀÌ Æ÷ÇÔµÈ ¹®¼³ª À¥ÆäÀÌÁö µîÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : TrueType Font Parsing Vulnerability - (CVE-2011-3402)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : ±ä±Þ
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-087
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-087
2. [MS11-088] MS Office IME(Áß±¹¾î)¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ±ÇÇÑ»ó½Â
¡â¼³¸í : ½Ã½ºÅÛ¿¡ ·Î±×ÀÎµÈ »ç¿ëÀÚ°¡ Áß±¹¾î IME¸¦ ¼³Ä¡ÇÑ È¯°æ¿¡¼ ±ÇÇÑ»ó½ÂÀÌ µÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : Pinyin IME Elevation Vulnerability - (CVE-2011-2010)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-088
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-088
3. [MS11-089] MS Office¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ ¿öµåÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : Word Use After Free Vulnerability - (CVE-2011-1983)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-089
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-089
4. [MS11-090] ActiveX Kill Bits ´©Àû º¸¾È ¾÷µ¥ÀÌÆ®
¡â¿µÇâ : ActiveX Kill Bit¿¡ ´ëÇÑ ´©Àû º¸¾È ¾÷µ¥ÀÌÆ®
¡â¼³¸í : ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ ActiveX ¿¡´ëÇÑ Kill Bit ¾÷µ¥ÀÌÆ®
¡â°ü·ÃÃë¾àÁ¡ : Microsoft Time Remote Code Execution Vulnerability - (CVE-2011-3397)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : ±ä±Þ
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-090
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-090
5. [MS11-091] Microsoft Publisher ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ Publisher ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ :
¡¤Publisher Function Pointer Overwrite Vulnerability - (CVE-2011-1508)
¡¤Publisher Out-of-bounds Array Index Vulnerablility - CVE-2011-3410
¡¤Publisher Invalid Pointer Vulnerability - CVE-2011-3411
¡¤Publisher Memory Corruption Vulnerability - CVE-2011-3412
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-091
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-091
6. [MS11-092] Windows Media ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ(.dvr-ms) ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : Windows Media Player DVR-MS Memory Corruption Vulnerability - (CVE-2011-3401)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : ±ä±Þ
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-092
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-092
7. [MS11-093] OLE ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ OLE°³Ã¼°¡ Æ÷ÇÔµÈ ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : OLE Property Vulnerability - (CVE-2011-3400)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-093
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-093
8. [MS11-094] ÆÄ¿öÆ÷ÀÎÆ® ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ ÆÄ¿öÆ÷ÀÎÆ® ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡
¡¤PowerPoint Insecure Library Loading Vulnerability - (CVE-2011-3396)
¡¤OfficeArt Shape RCE Vulnerability - (CVE-2011-3413)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-094
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-094
9. [MS11-095] ¾×Ƽºê µð·ºÅ丮¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : °ø°ÝÀÚ°¡ ¾×Ƽºê µð·ºÅ丮¿¡ ·Î±×ÀÎÇÏ¿© Ư¼öÇÏ°Ô Á¦ÀÛµÈ ½ÇÇàÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : Active Directory Buffer Overflow Vulnerability - (CVE-2011-3406)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-095
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-095
10. [MS11-096] ¿¢¼¿¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ ¿¢¼¿ ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : Record Memory Corruption Vulnerability - (CVE-2011-3403)
-¿µÇâ : ¿ø°ÝÄÚµå½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-096
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-096
11. [MS11-097] Windows Client/Server Run-time Subsystem ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ±ÇÇÑ»ó½Â
¡â¼³¸í : °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÏ¿© Ư¼öÇÏ°Ô Á¦ÀÛµÈ ½ÇÇàÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì, ±ÇÇÑÀÌ »ó½ÂµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : CSRSS Local Privilege Elevation Vulnerability - (CVE-2011-3408)
-¿µÇâ : ±ÇÇÑ»ó½Â
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-097
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-097
12. [MS11-098] Windows Kernel ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ±ÇÇÑ»ó½Â
¡â¼³¸í : °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÏ¿© Ãë¾àÁ¡À» ¾Ç¿ëÇϵµ·Ï Ư¼öÇÏ°Ô Á¦ÀÛµÈ ½ÇÇàÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì, ±ÇÇÑÀÌ »ó½ÂµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡ : Windows Kernel Exception Handler Vulnerability - (CVE-2011-2018)
-¿µÇâ : ±ÇÇÑ»ó½Â
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-098
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-098
13. [MS11-099] ÀÎÅÍ³Ý ÀͽºÇ÷η¯ Ãë¾àÁ¡ ´©Àûº¸¾È ÆÐÄ¡
¡â¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡â¼³¸í : Ư¼öÇÏ°Ô Á¦ÀÛµÈ DLL ÆÄÀÏ°ú µ¿ÀÏ °æ·Î¿¡ Á¸ÀçÇÏ´Â HTML ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸Àç
¡â°ü·ÃÃë¾àÁ¡
¡¤XSS Filter Information Disclosure Vulnerability - (CVE-2011-1992)
¡¤Internet Explorer Insecure Library Loading Vulnerability - (CVE-2011-2019)
¡¤Content-Disposition Information Disclosure Vulnerability - (CVE-2011-3404)
-¿µÇâ : ¿ø°ÝÄÚµå ½ÇÇà
-Áß¿äµµ : Áß¿ä
¡âÇØ°áÃ¥ : ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡âÂüÁ¶»çÀÌÆ®
-¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS11-099
-ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS11-099
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>