보안/패치 안내
2015년 6월 Microsoft 보안 공지 요약
보안/패치 안내 | 2015-06-15
MS 보안공지 바로가기 : https://technet.microsoft.com/ko-KR/library/security/ms15-jun.aspx
다음 표에는 이번 달의 보안 공지가 심각도 순으로 요약되어 있습니다.
영향을 받는 소프트웨어에 대한 자세한 내용은 다음 항목 영향을 받는 소프트웨어를 참조하십시오.
공지 ID | 공지 제목 및 요약 | 최대 심각도 및 취약성 영향 | 다시 시작 요구 사항 | 알려진 문제 | 영향받는 소프트웨어 |
MS15-056 | Internet Explorer용 누적 보안 업데이트(3058515) 이 보안 업데이트는 Internet Explorer의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Internet Explorer를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 고객은 관리자 권한으로 작업하는 고객에 비해 영향을 적게 받습니다. | 긴급(영문) 원격 코드 실행 | 다시 시작해야 함 | --------- | Microsoft Windows, Internet Explorer |
MS15-057 | Windows Media Player의 취약성으로 인한 원격 코드 실행 문제(3033890) 이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 Windows Media Player가 악의적인 웹 사이트에서 호스트되는 특수 제작된 미디어 콘텐츠를 여는 경우 원격 코드 실행이 허용될 수 있습니다. 이러한 취약성을 악의적으로 이용하는 공격자는 영향받는 시스템을 원격으로 완전히 제어할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다. | 긴급(영문) 원격 코드 실행 | 다시 시작해야 할 수 있음 | --------- | Microsoft Windows |
MS15-059 | Microsoft Office의 취약성으로 인한 원격 코드 실행 문제(3064949) 이 보안 업데이트는 Microsoft Office의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 Microsoft Office 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 고객은 관리자 권한으로 작업하는 고객에 비해 영향을 적게 받습니다. | 중요(영문) 원격 코드 실행 | 다시 시작해야 할 수 있음 | --------- | Microsoft Office |
MS15-060 | Microsoft 공용 컨트롤의 취약성으로 인한 원격 코드 실행 문제(3059317) 이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 사용자가 특수 제작된 링크나 특수 제작된 콘텐츠의 링크를 클릭한 다음 Internet Explorer에서 F12 개발자 도구를 호출하는 경우 이러한 취약성으로 인해 원격 코드 실행이 허용될 수 있습니다. | 중요(영문) 원격 코드 실행 | 다시 시작해야 함 | --------- | Microsoft Windows |
MS15-061 | Windows 커널 모드 드라이버의 취약성으로 인한 권한 상승 문제(3057839) 이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 공격자가 시스템에 로그온하고 특수 제작된 응용 프로그램을 커널 모드로 실행할 경우 권한 상승을 허용할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다. | 중요(영문) 권한 상승 | 다시 시작해야 함 | --------- | Microsoft Windows |
MS15-062 | Active Directory Federation Services의 취약성으로 인한 권한 상승 문제(3062577) 이 보안 업데이트는 Microsoft AD FS(Active Directory Federation Services)의 취약성을 해결합니다. 이 취약성으로 인해 공격자가 특수 제작된 URL을 대상 사이트에 제출하는 경우 권한 상승이 허용될 수 있습니다. 특정 상황에서 이 취약성으로 인해, 특수 제작된 스크립트가 적절하게 삭제되지 않으며, 공격자가 제공하는 스크립트가 악성 콘텐츠를 보는 사용자의 보안 컨텍스트에서 실행되는 결과로 이어질 수 있습니다. 이 취약성을 이용한 교차 사이트 스크립팅 공격의 경우 사용자가 손상된 사이트를 방문해야 악의적인 동작이 발생합니다. | 중요(영문) 권한 상승 | 다시 시작할 필요 없음 | --------- | Microsoft Windows |
MS15-063 | Windows 커널의 취약성으로 인한 권한 상승 문제(3063858) 이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성은 공격자가 컴퓨터나 네트워크 공유의 로컬 디렉터리에 악성 .dll 파일을 저장하는 경우 권한 상승을 허용할 수 있습니다. 그런 다음 공격자는 권한 상승이 발생하도록 악성 .dll 파일을 로드할 수 있는 프로그램을 사용자가 실행하기까지 기다려야 합니다. 그러나 어떠한 경우에도 공격자는 강제로 사용자가 해당 네트워크 공유나 웹 사이트를 방문하도록 만들 수 없습니다. | 중요(영문) 권한 상승 | 다시 시작해야 함 | --------- | Microsoft Windows |
MS15-064 | Microsoft Exchange Server의 취약성으로 인한 권한 상승 문제(3062157) 이 보안 업데이트는 Microsoft Exchange Server의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 인증된 사용자가 특수 제작된 웹 페이지의 링크를 클릭하는 경우 권한 상승을 허용할 수 있습니다. 공격자는 강제로 사용자가 웹 사이트를 방문하도록 할 수 없습니다. 대신 공격자는 일반적으로 전자 메일 또는 인스턴트 메신저 메시지에서 유인물을 이용하여 사용자가 이 링크를 클릭하도록 유도해야 합니다. | 중요(영문) 권한 상승 | 다시 시작할 필요 없음 | --------- | Microsoft Exchange Server |