[º¸¾È´º½º ±Ç ÁØ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) »ç´Â MS ¿öµå¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦ µî ÃÑ 7°ÇÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.
[MS12-064] Microsoft Word ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦(±ä±Þ)
°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î, »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ RTF ÆÄÀÏÀ» ¿¶÷Çϰųª ¹Ì¸® º¼ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù.
[°ü·ÃÃë¾àÁ¡]
CVE-2012-0182 : Word PAPX ¼½¼Ç ¼Õ»ó Ãë¾àÁ¡
CVE-2012-2528 : RTF ÆÄÀÏ listid Use-After-Free Ãë¾àÁ¡
[MS12-065] Microsoft Works ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦(±ä±Þ)
°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î, »ç¿ëÀÚ°¡ Microsoft Works¸¦ »ç¿ëÇÏ¿© Ư¼öÇÏ°Ô Á¶ÀÛµÈ Microsoft Word ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù.
[°ü·ÃÃë¾àÁ¡]
CVE-2012-2550 : Works Èü Ãë¾àÁ¡
[MS12-066] HTML »èÁ¦ ±¸¼º¿ä¼Ò ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦(Áß¿ä)
°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ±ÇÇÑ»ó½ÂÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÄÜÅÙÃ÷¸¦ »ç¿ëÀÚ¿¡°Ô º¸³ÂÀ» °æ¿ì, ±ÇÇÑÀÌ »ó½ÂÇÒ ¼ö ÀÖ´Ù.
[°ü·ÃÃë¾àÁ¡]
CVE-2012-2520 : HTML »èÁ¦ Ãë¾àÁ¡
[MS12-067] FAST Search Server 2010 for SharePoint ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦(Áß¿ä)
°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À¸·Î, »ç¿ëÀÚ °èÁ¤ÀÇ º¸¾È ÄÁÅؽºÆ®¿¡¼ Á¦ÇÑµÈ ÅäÅ«À¸·Î ¿ø°ÝÄڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
[°ü·ÃÃë¾àÁ¡]
Oracle Outside In¿¡ Æ÷ÇÔ : CVE-2012-1766, CVE-2012-1767, CVE-2012-1768, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, CVE-2012-3109, CVE-2012-3110
[MS12-068] Windows Ä¿³Î ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦(Áß¿ä)
°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ±ÇÇÑ»ó½ÂÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ°í Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÀÀ¿ëÇÁ·Î±×·¥À» ½ÃÇàÇÒ °æ¿ì, ±ÇÇÑÀÌ »ó½ÂÇÒ ¼ö ÀÖ´Ù.
[°ü·ÃÃë¾àÁ¡]
CVE-2012-2529 : Windows Ä¿³Î Á¤¼ö ¿À¹öÇ÷ΠÃë¾àÁ¡
[MS12-069] Kerberos¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ ¹®Á¦(Áß¿ä)
°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¼ºñ½º °ÅºÎ¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¼¼¼Ç ¿äûÀ» Kerberos ¼¹ö¿¡ Àü¼ÛÇÒ °æ¿ì, ¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
[°ü·ÃÃë¾àÁ¡]
CVE-2012-2551 : Kerberos NULL ¿ªÂüÁ¶ Ãë¾àÁ¡
[MS12-070] SQL Server¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ»ó½Â ¹®Á¦(Áß¿ä)
°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î, »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¸µÅ©¸¦ ¿¶÷ÇÒ °æ¿ì, »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ SSRS »çÀÌÆ®¿¡ ´ëÇØ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
[°ü·ÃÃë¾àÁ¡]
CVE-2012-2552 : º¯Çü XSS Ãë¾àÁ¡
ÀÌ·¯ÇÑ 7°ÇÀÇ Ãë¾àÁ¡Àº ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß Çϸç, ¼¼ºÎÀûÀÎ »çÇ×Àº ¾Æ·¡ MS º¸¾È°øÁö »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.
[ÂüÁ¶»çÀÌÆ®]
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>