[º¸¾È´º½º ±èÁö¾ð] MS »ç´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡À» ºñ·ÔÇØ 2014³â 10¿ù MS Á¤±â º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. À̹ø¿¡ ¹ßÇ¥µÈ º¸¾È¾÷µ¥ÀÌÆ®´Â ±ä±Þ 3°Ç, Áß¿ä 5°ÇÀ¸·Î ±× ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
[MS14-056] Internet Explorer ´©Àû º¸¾È ¾÷µ¥ÀÌÆ® - ±ä±Þ
»ç¿ëÀÚ´Â Internet Explorer¸¦ »ç¿ëÇØ Æ¯¼öÇÏ°Ô Á¦ÀÛµÈ À¥ÆäÀÌÁö¸¦ ¿¶÷ÇÒ °æ¿ì, ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
Internet Explorer ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2014-4126, CVE-2014-4127, CVE-2014-4128, CVE-2014-4129, CVE-2014-4130, CVE-2014-4132, CVE-2014-4133, CVE-2014-4134, CVE-2014-4137, CVE-2014-4138, CVE-2014-4141), Internet Explorer ±ÇÇÑ»ó½Â Ãë¾àÁ¡(CVE-2014-4123, CVE-2014-4124), Internet Explorer ASLR ¿ìȸ Ãë¾àÁ¡(CVE-2014-4140)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-056
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-056
[MS14-057] .NET FrameworkÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦ - ±ä±Þ
°ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ URI ¿äûÀ» º¸³¾ °æ¿ì ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
.NET ClickOnce ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CVE-2014-4073), .NET Framework ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2014-4121), .NET ASLR Ãë¾àÁ¡(CVE-2014-4122)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-057
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-057
[MS14-058] Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦ - ±ä±Þ
°ø°ÝÀÚ°¡ »ç¿ëÀÚ¿¡°Ô Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¹®¼¸¦ ¿µµ·Ï À¯µµÇϰųª TrueType ÆùÆ®¸¦ Æ÷ÇÔÇÏ´Â ½Å·ÚÇÒ ¼ö ¾ø´Â »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï À¯µµÇÒ °æ¿ì ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
Win32k.sys ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CVE-2014-4113), Truetype ±Û²Ã ±¸¹® ºÐ¼® ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2014-4148)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-058
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-058
[MS14-059] ASP.NET MVCÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ º¸¾È ±â´É ¿ìȸ ¹®Á¦ - Áß¿ä
»ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¸µÅ©¸¦ Ŭ¸¯Çϰųª Ãë¾àÁ¡À» ¾Ç¿ëÇØ Á¶ÀÛµÈ À¥ÆäÀÌÁö¸¦ ¹æ¹®ÇÒ °æ¿ì º¸¾È±â´ÉÀÌ ¿ìȸµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
MVC XSS Ãë¾àÁ¡(CVE-2014-4075)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-059
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-059
[MS14-060] Windows OLEÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦ - Áß¿ä
»ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ OLE °³Ã¼¸¦ Æ÷ÇÔÇÏ´Â Microsoft Office ÆÄÀÏÀ» ¿ °æ¿ì ¿ø°ÝÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
Windows OLE ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2014-4114)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-060
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-060
[MS14-061] Microsoft Word ¹× Office Web AppsÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà ¹®Á¦ - Áß¿ä
»ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Microsoft Word ÆÄÀÏÀ» ¿µµ·Ï À¯µµÇÒ °æ¿ì Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°ÝÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
Microsoft Word ÆÄÀÏ Çü½Ä Ãë¾àÁ¡(CVE-2014-4117)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-061
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-061
[MS14-062] Message Queuing ¼ºñ½ºÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦ - Áß¿ä
°ø°ÝÀÚ°¡ Message Queuing ¼ºñ½º¿¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ IOCTL(ÀÔÃâ·ÂÁ¦¾î) ¿äûÀ» º¸³¾ °æ¿ì ±ÇÇÑÀÌ »ó½ÂµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
MQAC ÀÓÀÇ ¾²±â ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CVE-2014-4971)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-062
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-062
[MS14-063] FAT32 µð½ºÅ© ÆÄƼ¼Ç µå¶óÀ̹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦ - Áß¿ä
Windows FASTFAT ½Ã½ºÅÛ µå¶óÀ̹ö°¡ FAT32 µð½ºÅ© ÆÄƼ¼Ç°ú »óÈ£ÀÛ¿ëÇÏ´Â ¹æ½Ä¿¡ Ãë¾àÁ¡
¡â°ü·ÃÃë¾àÁ¡
Windows µð½ºÅ© ÆÄƼ¼Ç µå¶óÀ̹ö ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CVE-2014-4115)
¡âÂüÁ¶»çÀÌÆ®
ÇÑ±Û : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-063
¿µ¹® : http://technet.microsoft.com/en-us/security/bulletin/MS14-063
ÀÌ¿¡ »ç¿ëÀÚµéÀº °¢ ÂüÁ¶»çÀÌÆ®¸¦ È®ÀÎÇÏ°í Ãë¾àÇÑ ½Ã½ºÅÛ »ç¿ëÀÚ´Â MS »çÀÇ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>