2013년 8월 MS 정기 보안업데이트 권고
[MS13-059] Internet Explorer 누적 보안 업데이트
영향
설명
해당시스템
해결책
[MS13-060] Unicode Scripts Processor의 취약점으로 인한 원격 코드 실행 문제점 영향
설명
해당시스템 해결책
[MS13-061] Microsoft Exchange Server의 취약점으로 인한 원격 코드 실행 문제점 영향
설명
해당시스템 해결책
[MS13-062] 원격 프로시저 호출의 취약점으로 인한 권한 상승 문제점 영향
설명
해당시스템 해결책
[MS13-063] Windows 커널의 취약점으로 인한 권한 상승 문제점 영향
설명
해당시스템 해결책
[MS13-064] Windows NAT 드라이버의 취약점으로 인한 서비스 거부 문제점 영향 o 공격자가 영향 받는 시스템에 대해 서비스 거부 □ 설명 o 공격자가 특수하게 조작된 ICMP 패킷을 Windows NAT 드라이버 서비스를 실행 중인 대상 서버에 o 관련취약점 : - Windows NAT Denial of Service Vulnerability - CVE-2013-3182 o 영향 : 서비스 거부 o 중요도 : 중요 □ 해당시스템 o 참조사이트 참고 - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-064 - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-064 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
[MS13-065] ICMPv6의 취약점으로 인한 서비스 거부 문제점 □ 영향 o 공격자가 영향 받는 시스템에 대해 서비스 거부 □ 설명 o 공격자가 특수하게 조작된 ICMP 패킷을 대상 시스템에 전송할 경우 서비스 거부를 허용할 수 있는 취약점이 존재 o 관련취약점 : - ICMPv6 Vulnerability - CVE-2013-3183 o 영향 : 서비스 거부 o 중요도 : 중요 □ 해당시스템 o 참조사이트 참고 - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-065 - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-065 □ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
[MS13-066] Active Directory Federation Services의 취약점으로 인해 정보 유출 문제점 □ 영향 o 공격자가 영향 받는 시스템에 대해 서비스 계정과 관련된 정보 노출 □ 설명 o 공격자는 이 정보를 통해 기업 네트워크 외부에서 로그온을 시도할 수 있으며, 계정 잠금 o 관련취약점 : - Active Directory Federation Services Information Disclosure Vulnerability - CVE-2013-3185 o 영향 : 정보 노출 o 중요도 : 중요 □ 해당시스템 o 참조사이트 참고 - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-066 - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-066
□ 해결책 o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용 |