2015년 12월 Microsoft 보안 공지 요약 (2015.12.11)
안녕하세요, 카페24 호스팅센터입니다.
2015년 12월 Microsoft 보안 공지가 발표되었습니다. 이번 공지에는 총 12개의 보안 업데이트가 포함되어 있으며, 다양한 Microsoft 제품의 취약점을 해결합니다.
1. 보안 공지 개요
주요 보안 업데이트
- 총 공지 수: 12개
- 긴급 등급: 8개
- 중요 등급: 4개
- 영향 제품: Windows, Internet Explorer, Microsoft Edge, Office 등
공지 확인 방법
MS 보안공지 바로가기2. 주요 보안 업데이트 상세
긴급 등급 취약점
MS15-124: Internet Explorer 누적 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows, Internet Explorer
MS15-125: Microsoft Edge 누적 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 웹 페 이지를 볼 경우 원격 코드 실행 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows, Microsoft Edge
MS15-126: JScript 및 VBScript 누적 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 웹 사이트를 방문하거나 Office 문서를 열 경우 원격 코드 실행 허용
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Windows
MS15-127: Microsoft Windows DNS 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: DNS 서버에 특수 제작된 요청을 보낼 경우 원격 코드 실행 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows
MS15-128: Microsoft 그래픽 구성 요소 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 문서를 열거나 포함된 글꼴이 있는 웹 페이지를 방문할 경우 원격 코드 실행 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows, Microsoft .NET Framework, Microsoft Office, 비즈니스용 Skype, Microsoft Lync, Silverlight
MS15-129: Silverlight 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 Silverlight 응용 프로그램이 포함된 웹 사이트를 방문할 경우 원격 코드 실행 허용
- 재시작: 필요 없음
- 영향 제품: Microsoft Silverlight
MS15-130: Microsoft Uniscribe 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 문서를 열거나 특수 제작된 글꼴이 있는 웹 페이지를 방문할 경우 원격 코드 실행 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows
MS15-131: Microsoft Office 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 Office 파일을 열 경우 원격 코드 실행 허용
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Office
중요 등급 취약점
MS15-132: Microsoft Windows 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 로컬 시스템에 액세스하고 특수 제작된 응용 프로그램을 실행할 경우 원격 코드 실행 허용
- 재시작: 필요할 수 있음
- 영향 제품: Microsoft Windows
MS15-133: Windows PGM 보안 업데이트
- 취약점: 권한 상승
- 영향: 특수 제작된 응용 프로그램을 실행할 경우 권한 상승 허용
- 재시작: 필요
- 영향 제품: Microsoft Windows
MS15-134: Windows Media Center 보안 업데이트
- 취약점: 원격 코드 실행
- 영향: 특수 제작된 Media Center 링크 파일을 열 경우 원격 코드 실행 허용