MS 2010년 03월 긴급 보안업데이트 공지 (2010.04.01)
안녕하세요, 카페24 호스팅센터입니다.
마이크로소프트는 새로 발견된 취약점에 대하여 다음과 같이 1개의 신규 보안 공지를 발표합니다.
1. 신규 보안 공지
보안 공지 정보
- MS10-018 (긴급): Internet Explorer 5.01, 6, 7, 8 (Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)
2. 보안 공지 웹캐스트
웹캐스트 정보
- 제목: Information About Microsoft's March 2010 (OOB) Out-of-Band Security Bulletin Release
- 일시: 2010년 3월 31일 (수) 오전 5시 (한국 시각)
- URL: 웹캐스트 참여
- 주의사항: 모든 나라에서 동시에 참여할 수 있는 질의 응답이기 때문에 영어로 진행됩니다
3. 관련 자료
보안 권고 및 블로그
- 보안 권고 981374: Internet Explorer의 취약점으로 인한 원격 코드 실행 문제점
- 마이크로소프트 보안 대응 센터 (MSRC) 블로그: MSRC 블로그
- 마이크로소프트 보안 연구 및 방어팀 (SRD) 블로그: SRD 블로그
- 마이크로소프트 악성 코드 방어 센터 (MMPC) 블로그: MMPC 블로그
4. 보안 공지 기술 세부 사항
지원 기간 안내
- 지원 기간: 아래 영향을 받는 소프트웨어와 영향을 받지 않는 소프트웨어 표에서, 나열되지 않은 소프트웨어는 지원 기간이 지난 제품입니다
- 지원 기간 확인: 제품과 버전에 대한 지원 기간을 보려면 마이크로소프트 지원 기간 페이지를 참고하여 주십시오
보안 공지 MS10-018
- 제목: Internet Explorer 누적 보안 업데이트 (980182)
- 요약: 이 보안 업데이트는 Internet Explorer에 대해 비공개적으로 보고된 취약점 9건과 공개된 취약점 1건을 해결합니다
- 위험도: 가장 위험한 취약점으로 인해 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다
- 해결 방법: 보안 업데이트는 Internet Explorer에서 스크립트 원본을 확인하고 메모리, 인코딩 문자열을 사용한 콘텐츠 및 긴 URL에서 개체를 처리하는 방식을 수정하여 이러한 취약점을 해결합니다
- 추가 해결: 이 보안 업데이트는 Microsoft 보안 권고 981374에서 처음 설명한 취약점도 해결합니다
심각도 및 영향
- 최대 심각도: 긴급
- 영향을 받는 소프트웨어:
- Internet Explorer 5.01
- Internet Explorer 6
- Internet Explorer 7
- Internet Explorer 8
- Windows 2000
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
취약점 목록
- 초기화되지 않은 메모리 손상 취약점: CVE-2010-0267
- 인코딩 후 정보 유출 취약점: CVE-2010-0488
- 경쟁 조건 메모리 손상 취약점: CVE-2010-0489
- 초기화되지 않은 메모리 손상 취약점: CVE-2010-0490
- HTML 개체 메모리 손상 취약점: CVE-2010-0491
- HTML 개체 메모리 손상 취약점: CVE-2010-0492
- HTML 요소 도메인 간 취약점: CVE-2010-0494
- 메모리 손상 취약점: CVE-2010-0805
- 초기화되지 않은 메모리 손상 취약점: CVE-2010-0806
- HTML 렌더링 메모리 손상 취약점: CVE-2010-0807
영향 및 재시작
- 취약점으로 인한 영향: 원격 코드 실행, 정보 유출
- 시스템 재시작: 보안 업데이트 적용 후 시스템을 재시작해야 합니다
- 대체되는 보안 공지: 이번 업데이트로 대체되는 보안 공지: MS10-002
5. 참고사항
문의처
- 한국인터넷진흥원 사이버민원센터: 국번없이 118
상세 정보
더 나은 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.