¼ºñ½º °ÅºÎ¿Í ±ÇÇÑȹµæ µî ´Ù¾çÇÑ ¹®Á¦ ¿ì·Á...»¡¸® ¾÷µ¥ÀÌÆ® Çؾß
[º¸¾È´º½º ±Ç ÁØ] MS »ç´Â 3¿ù Á¤±â º¸¾Èµ¥ÀÌÆ®·Î [MS12-017]ÀÇ DNS ¼¹ö¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦ µî Ãë¾àÁ¡ 6°Ç¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.
1. [MS12-017] DNS¼¹ö¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦
À̹ø Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¼ºñ½º °ÅºÎ»óŸ¦ À¯¹ßÇÏ´Â °ÍÀ¸·Î, °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ DNS Äõ¸®¸¦ Ãë¾àÇÑ DNS ¼¹ö¿¡ Àü¼ÛÇÒ °æ¿ì, ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ°Ô µÈ´Ù.
°ü·Ã Ãë¾àÁ¡À¸·Î´Â DNS ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0006)ÀÌ ÀÖÀ¸¸ç, Windows Server 2003 ¼ºñ½º ÆÑ2 / Windows Server 2003 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2003 Itanium ¼ºñ½º ÆÑ2 / Windows Server 2008 ¼ºñ½º ÆÑ2 / Windows Server 2008 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2008 Itanium ¼ºñ½º ÆÑ2 / Windows Server 2008 R2 64-bit ¼ºñ½º ÆÑ0, 1 / Windows Server 2008 R2 Itanium ¼ºñ½º ÆÑ0, 1 µîÀÌ ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
À̹ø Ãë¾àÁ¡À» ÇØ°áÇϱâ À§Çؼ´Â ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ MS»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß Çϸç, ÂüÁ¶»çÀÌÆ®´Â ´ÙÀ½°ú °°´Ù.
[ÂüÁ¶»çÀÌÆ®]
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS12-017
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-017
2. [MS12-018] Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦
ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ±ÇÇÑ»ó½Â ¹®Á¦¸¦ ºÒ·¯ÀÏÀ¸Å³ ¼ö ÀÖ´Â °ÍÀ¸·Î. °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÑ »óÅ¿¡¼ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ÇÇàÇÒ °æ¿ì, ±ÇÇÑÀÌ »ó½ÂÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ°Ô µÈ´Ù.
°ü·Ã Ãë¾àÁ¡Àº PostMessage ÇÔ¼ö Ãë¾àÁ¡(CVE-2012-0157)À̸ç, Windows XP ¼ºñ½º ÆÑ3 / Windows XP Professional 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2003 ¼ºñ½º ÆÑ2 / Windows Server 2003 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2003 Itanium ¼ºñ½º ÆÑ2/ Windows Vista ¼ºñ½º ÆÑ2 / Windows Vista 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2008 ¼ºñ½º ÆÑ2 / Windows Server 2008 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2008 Itanium ¼ºñ½º ÆÑ2 / Windows 7 ¼ºñ½º ÆÑ0, 1 / Windows 7 64-bit ¼ºñ½º ÆÑ0, 1 / Windows Server 2008 R2 64-bit ¼ºñ½º ÆÑ0, 1 / Windows Server 2008 R2 Itanium ¼ºñ½º ÆÑ0, 1ÀÌ ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
[ÂüÁ¶»çÀÌÆ®]
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS12-018
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-018
3. [MS12-019] DirectWrite¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦
À̹ø Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¼ºñ½º °ÅºÎ»óÅ À¯¹ßÇÏ´Â °ÍÀ¸·Î, °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¯´ÏÄÚµå ¹®ÀÚ ½ÃÄö½º¸¦ ÀνºÅÏÆ® ¸Þ½ÅÀú Ŭ¶óÀ̾ðÆ®¿¡ Àü¼ÛÇÒ °æ¿ì, ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
°ü·Ã Ãë¾àÁ¡Àº DirectWrite ÀÀ¿ë ÇÁ·Î±×·¥ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0156)À¸·Î ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â Windows Vista ¼ºñ½º ÆÑ2 / Windows Vista 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2008 ¼ºñ½º ÆÑ2** / Windows Server 2008 64-bit ¼ºñ½º ÆÑ2** / Windows 7 ¼ºñ½º ÆÑ0, 1 / Windows 7 64-bit ¼ºñ½º ÆÑ0, 1 / Windows Server 2008 R2 64-bit ¼ºñ½º ÆÑ0, 1** / Windows Server 2008 R2 Itanium ¼ºñ½º ÆÑ0, 1** ÀÌ´Ù.
Âü°í·Î ** Ç¥½ÃµÈ À©µµ¿ì¸¦ ¼¹öÄÚ¾î(Server Core)¿É¼ÇÀ¸·Î ¼³Ä¡ÇÑ °æ¿ì, ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù. À̹ø Ãë¾àÁ¡À» ÇØ°áÇϱâ À§Çؼ´Â ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ MS»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß Çϸç, À̸¦ À§ÇÑ ÂüÁ¶»çÀÌÆ®´Â ´ÙÀ½°ú °°´Ù.
[ÂüÁ¶»çÀÌÆ®]
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS12-019
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-019
4. [MS12-020] ¿ø°Ý µ¥½ºÅ©Åé¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
À̹ø Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î, °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ RDPÆÐŶ ½ÃÄö½º¸¦ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â ½Ã½ºÅÛ¿¡ Àü¼ÛÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ°Ô µÈ´Ù.
°ü·Ã Ãë¾àÁ¡Àº ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡(CVE-2012-0002), Å͹̳Π¼¹ö ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2012-0152)À̸ç, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖÀ¸¹Ç·Î º¸¾È ¾÷µ¥ÀÌÆ®°¡ ±ä±ÞÈ÷ ¿ä±¸µÈ´Ù.
¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â Windows XP ¼ºñ½º ÆÑ3 / Windows XP Professional 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2003 ¼ºñ½º ÆÑ2 / Windows Server 2003 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2003 Itanium ¼ºñ½º ÆÑ2 / Windows Vista ¼ºñ½º ÆÑ2 / Windows Vista 64-bit ¼ºñ½º ÆÑ2 / Windows Server 2008 ¼ºñ½º ÆÑ2 / Windows Server 2008 64-bit ¼ºñ½º ÆÑ2 / Windows 7 ¼ºñ½º ÆÑ0, 1 / Windows 7 64-bit ¼ºñ½º ÆÑ0, 1 / Windows Server 2008 R2 64-bit ¼ºñ½º ÆÑ0, 1 / Windows Server 2008 R2 Itanium ¼ºñ½º ÆÑ0, 1 / Windows Server 2008 Itanium ¼ºñ½º ÆÑ2ÀÌ´Ù.
[ÂüÁ¶»çÀÌÆ®]
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS12-020
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-020
5. [MS12-021] Visual Studio¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦
À̹ø Ãë¾àÁ¡Àº Visual Studio¿¡¼ »ç¿ëµÇ´Â °æ·Î¿¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Ãß°¡±â´ÉÀ» ¼³Ä¡ÇÏ°í, ±ÇÇÑÀÌ ³ôÀº »ç¿ëÀÚ°¡ Visual Studio¸¦ ½ÇÇàÇϵµ·Ï À¯µµÇÒ °æ¿ì, ±ÇÇÑÀÌ »ó½ÂÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
°ü·Ã Ãë¾àÁ¡Àº Visual Studio Ãß°¡ ±â´É Ãë¾àÁ¡(CVE-2012-0008)À¸·Î Visual Studio 2008 ¼ºñ½º ÆÑ 1 / Visual Studio 2010 ¼ºñ½º ÆÑ 0, 1ÀÌ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
[ÂüÁ¶»çÀÌÆ®]
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS12-021
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-021
6. [MS12-022] Expression Design¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
À̹ø Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÏ°Ô µÇ´Â °ÍÀ¸·Î, »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ DLLÆÄÀÏ°ú µ¿ÀÏÇÑ µð·ºÅ丮 °æ·Î¿¡ Á¸ÀçÇÏ´Â Á¤»óÀûÀÎ .xpr ¹× .DESIGN ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
°ü·Ã Ãë¾àÁ¡Àº Expression DesignÀÇ ¾ÈÀüÇÏÁö ¾ÊÀº ¶óÀ̺귯¸® ·Îµå Ãë¾àÁ¡(CVE-2012-0016)À̸ç, ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â Expression Design ¼ºñ½º ÆÑ 0, 1 / Expression Design 2 / Expression Design 3 / Expression Design 4ÀÌ´Ù.
[ÂüÁ¶»çÀÌÆ®]
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS12-022
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-022
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>