개요 마이크로소프트(이하 MS)는 Microsoft Word에서 원격코드 실행이 가능한 신규 취약점을 발표 [1] 해당 취약점에 대한 보안 업데이트는 아직 발표되지 않았으나, Microsoft Word 2010 버전을 대상으로 취약점을 악용한 공격 시도가 확인되어 사용자의 주의가 특히 요구됨
설명
해당 시스템
영향을 받는 소프트웨어 (지원 중인 모든 버전의 Microsoft Word) - Microsoft Word 2003 Service Pack 3
- Microsoft Word 2007 Service Pack 3
- Microsoft Word 2010 Service Pack 1(32-bit editions)
- Microsoft Word 2010 Service Pack 2(32-bit editions)
- Microsoft Word 2010 Service Pack 1(64-bit editions)
- Microsoft Word 2010 Service Pack 2(64-bit editions)
- Microsoft Word 2010 32-bit editions, 64-bit editions), RT
- Microsoft Word Viewer
- Microsoft Office Compatibility Pack Service Pack 3
- Microsoft Office for Mac 2011
- Word Automation Services on Microsoft SharePoint Server 2010 Service Pack 1
- Word Automation Services on Microsoft SharePoint Server 2010 Service Pack 2
- Word Automation Services on Microsoft SharePoint Server 2013
- Microsoft Office Web Apps 2010 Service Pack 1
- Microsoft Office Web Apps 2010 Service Pack 2
- Microsoft Office Web Apps Server 2013
권장 방안
- 해당 Fix it은 보안 업데이트를 대체할 수는 없으며, 향후 보안 업데이트 발표 시 반드시 보안 업데이트를 적용해야함
- Fix it 적용을 해제하기 위해서는 Microsoft Fix it 51011을 다운로드 후 실행 [4]
용어 정리
기타 문의사항
[참고사이트]
[1] http://technet.microsoft.com/security/advisory/2953095 [2] https://support.microsoft.com/kb/2953095 [3] http://go.microsoft.com/?linkid=9845258 [4] http://go.microsoft.com/?linkid=9845259 |