2015년 4월 Microsoft 보안 공지 요약 (2015.04.17)
안녕하세요, 카페24 호스팅센터입니다.
2015년 4월 Microsoft 보안 공지가 발표되었습니다. 이번 공지에는 총 11개의 보안 업데이트가 포함되어 있으며, 다양한 Microsoft 제품의 취약점을 해결합니다.
1. 보안 공지 개요
주요 보안 업데이트
- 총 공지 수: 11개
- 긴급 등급: 4개
- 중요 등급: 7개
- 영향 제품: Windows, Internet Explorer, Office, SharePoint 등
공지 확인 방법
MS 보안공지 바로가기2. 주요 보안 업데이트 상세
긴급 등급 취약점
MS15-032: Internet Explorer 누적 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows, Internet Explorer
MS15-033: Microsoft Office 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 Office 파일을 열 경우 원격 코드 실행 허용
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Office
MS15-034: HTTP.sys 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 HTTP 요청을 보낼 경우 원격 코드 실행 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows
MS15-035: Microsoft 그래픽 구성 요소 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 웹 사이트로 이동하거나 특수 제작된 파일을 열 경우 원격 코드 실행 허용
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Windows
중요 등급 취약점
MS15-036: Microsoft SharePoint Server 권한 상승 업데이트
- 취약점: 권한 상승
- 영향: 특수 제작된 요청을 보낼 경우 권한 상승 허용
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Server 소프트웨어, 생산성 소프트웨어
MS15-037: Windows 작업 스케줄러 권한 상승 업데이트
- 취약점: 권한 상승
- 영향: 특수 제작된 응용 프로그램을 시스템 계정의 컨텍스트에서 실행되도록 할 수 있음
- 재시작: 필요 없음
- 영향 제품: Microsoft Windows
MS15-038: Microsoft Windows 권한 상승 업데이트
- 취약점: 권한 상승
- 영향: 특수 제작된 응용 프로그램을 실행할 경우 권한 상승 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows
MS15-039: XML Core Services 보안 기능 우회 업데이트
- 취약점: 보안 기능 우회
- 영향: 특수 제작된 파일을 열 경우 보안 기능 우회 허용
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Windows
MS15-040: Active Directory Federation Services 정보 유출 업데이트
- 취약점: 정보 유출
- 영향: 응용 프로그램에서 로그오프한 후 브라우저를 열어두고 해당 응용 프로그램을 다시 열 경우 정보 공개
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Windows
MS15-041: .NET Framework 정보 유출 업데이트
- 취약점: 정보 유출
- 영향: 특수 제작된 웹 요청을 보낼 경우 정보 공개
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Windows, Microsoft .NET Framework
MS15-042: Windows Hyper-V 서비스 거부 업데이트
- 취약점: 서비스 거부
- 영향: 특수 제작된 응용 프로그램을 VM 세션에서 실행할 경우 서비스 거부 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows
3. 영향받는 소프트웨어
Microsoft Windows
- Windows 10
- Windows 8.1
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
- Windows Server 2008 R2
Microsoft Office
- Microsoft Office 2016
- Microsoft Office 2013
- Microsoft Office 2010
기타 제품
- Microsoft Internet Explorer
- Microsoft SharePoint Server
- Microsoft .NET Framework
4. 권장 조치사항
즉시 조치 필요
- Windows Update 실행: 모든 보안 업데이트를 즉시 설치하세요
- 시스템 재시작: 업데이트 후 시스템을 재시작하세요
- 브라우저 보안: Internet Explorer를 최신 버전으로 유지하세요
추가 보안 강화
- Office 보안: 의심스러운 첨부파일을 열기 전에 검사하세요
- HTTP.sys 보안: 웹 서버 보안 설정을 강화하세요
- 네트워크 보안: 방화벽 설정을 점검하고 불필요한 포트를 차단하세요
더 나은 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.