°ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ ¹®Á¦ ÇØ°á
[º¸¾È´º½º ±èÅÂÇü] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¿À´Ã 2012³â 11¿ù Á¤±â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. À̹ø ±Ç°íµÈ º¸¾È ¾÷µ¥ÀÌÆ®´Â Internet Explorer ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦¿Í Windows Shell ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦ µî 6°³ Ç׸ñÀÌ´Ù.
»ç¿ëÀÚµéÀº MS º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Ù.
[MS12-071] Internet Explorer ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡¤¿µÇâ - °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÏ´Â °ÍÀ¸·Î »ç¿ëÀÚ°¡ Internet Explorer¸¦ ÀÌ¿ëÇØ Æ¯¼öÇÏ°Ô Á¦ÀÛµÈ À¥ÆäÀÌÁö¸¦ ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
¡¤°ü·Ã Ãë¾àÁ¡ : CFormElement Use After Free Vulnerability (CVE-2012-1538), CTreePos Use After Free Vulnerability (CVE-2012-1539), CTreeNode Use After Free Vulnerability (CVE-2012-4775)
[MS12-072] Windows Shell ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡¤¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÏ´Â °ÍÀ¸·Î »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¦ÀÛµÈ ¼·ù°¡¹æÀ» Ž»öÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
¡¤°ü·Ã Ãë¾àÁ¡ : Windows Briefcase Integer Underflow Vulnerability (CVE-2012-1527), Windows Briefcase Integer Overflow Vulnerability (CVE-2012-1528)
[MS12-073] IIS(Internet Information Services)¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ Á¤º¸À¯Ãâ ¹®Á¦
¡¤¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸ À¯ÃâÀ» ÇÏ´Â °ÍÀ¸·Î °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¦ÀÛµÈ FTP¸í·É¾î¸¦ Àü¼ÛÇÒ °æ¿ì, Á¤º¸À¯ÃâÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
¡¤°ü·Ã Ãë¾àÁ¡ : Password Disclosure Vulnerability (CVE-2012-2531), FTP Command Injection Vulnerability (CVE-2012-2532)
[MS12-074] .NET Framework ¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡¤¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÏ´Â °ÍÀ¸·Î °ø°ÝÀÚ´Â »ç¿ëÀÚ¿¡°Ô ¾ÇÀÇÀûÀÎ ÇÁ·Ï½Ã ÀÚµ¿¼³Á¤ ÆÄÀÏÀ» »ç¿ëÇϵµ·Ï À¯µµÇÏ¿© ½ÇÇàÁßÀÎ ÇÁ·Î±×·¥¿¡ Äڵ带 »ðÀÔ½ÃÄÑ ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
¡¤°ü·Ã Ãë¾àÁ¡ : Reflection Bypass Vulnerability (CVE-2012-1895), Code Access Security Info Disclosure Vulnerability (CVE-2012-1896), .NET Framework Insecure Library Loading Vulnerability (CVE-2012-2519), Web Proxy Auto-Discovery Vulnerability (CVE-2012-4776), WPF Reflection Optimization Vulnerability (CVE-2012-4777)
[MS12-075] Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡¤¿µÇâ : °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÏ´Â °ÍÀ¸·Î »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¦ÀÛµÈ ¹®¼¸¦ ¿¶÷Çϰųª Æ®·çŸÀÔÆùÆ®°¡ Æ÷ÇÔµÈ ¾Ç¼º À¥ÆäÀÌÁö¸¦ ¹æ¹®ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
¡¤°ü·Ã Ãë¾àÁ¡ : Win32k Use After Free Vulnerability(CVE-2012-2530), Win32k Use After Free Vulnerability(CVE-2012-2553), TrueType Font Parsing Vulnerability (CVE-2012-2897)
[MS12-076] Excel¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦
¡¤¿µÇâ ; °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÏ´Â °ÍÀ¸·Î »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¦ÀÛµÈ ¿¢¼¿ ÆÄÀÏÀ» ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
¡¤°ü·Ã Ãë¾àÁ¡ : Excel SerAuxErrBar Heap Overflow Vulnerability (CVE-2012-1885), Excel Memory Corruption Vulnerability(CVE-2012-1886), Excel SST Invalid Length Use After Free Vulnerability (CVE-2012-1887), Excel Stack Overflow Vulnerability (CVE-2012-2543)
ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÇ ÇØ°áÃ¥À¸·Î´Â ¾Æ·¡ »çÀÌÆ®¸¦ ÅëÇØ ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡¸¦ Àû¿ëÇÏ¸é µÈ´Ù.
¡¤¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin
¡¤ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>