원격코드실행 취약점 등 MS 보안업데이트 11종
2019.06.09 17:47
□ 4월 보안업데이트 개요(총 11종)
□ 특이사항
[MS15-034] HTTP.sys의 취약점으로 인한 원격코드 실행 문제 □ 영향
□ 설명
- HTTP.sys 원격 코드 실행 취약점 – (CVE-2015-1635)
□ 해당시스템
□ 해결책
[MS15-032] Internet Explorer 누적 보안 업데이트 □ 영향
□ 설명
- Internet Explorer 메모리 손상 취약점 – (CVE-2015-1652, CVE-2015-1657, CVE-2015-1659~1660, CVE-2015-1662, CVE-2015-1665~1668) - Internet Explorer ASLR 우회 취약점 – (CVE-2015-1661)
□ 해당시스템
□ 해결책
[MS15-033] Microsoft Office 취약점으로 인한 원격코드 실행 문제 □ 영향
□ 설명
- Microsoft Office 메모리 손상 취약점 - (CVE-2015-1641) - Microsoft Office 컴포넌트 Use-After-Free 취약점(CVE-2015-1649~1651) - Microsoft Outlook for Mac XSS 취약점 - (CVE-2015-1639)
□ 해당시스템
□ 해결책
[MS15-035] Microsoft 그래픽 구성 요소의 취약점으로 인한 원격코드 실행 문제 □ 영향
□ 설명
- EMF 처리 원격 코드 실행 취약점 – (CVE-2015-1645)
□ 해당시스템
□ 해결책
[MS15-036] Microsoft SharePoint Server의 취약점으로 인한 권한 상승 문제 □ 영향
□ 설명
- Microsoft SharePoint XSS 취약점(CVE-2015-1640, CVE-2015-1653)
□ 해당시스템
□ 해결책
[MS15-037] Windows 작업 스케쥴러의 취약점으로 인한 권한 상승 문제 □ 영향
□ 설명
- Windows 작업 스케쥴러 권한 상승 취약점 - (CVE-2015-0098)
□ 해당시스템
□ 해결책
[MS15-038] Microsoft Windows의 취약점으로 인한 권한 상승 문제 □ 영향
□ 설명
- NtCreateTransactionManager Type Confusion 취약점 – (CVE-2015-1643) - Windows MS-DOS 장치 이름 취약점 – (CVE-2015-1644)
□ 해당시스템
□ 해결책
[MS15-039] XML Core Services 인한 보안 기능 우회 문제 □ 영향
□ 설명
- MSXML3(Microsoft XML Core Services) 원본 정책 SFB 취약점 – (CVE-2015-1646)
□ 해당시스템
□ 해결책
[MS15-040] Active Directory Federation Services의 취약점으로 인한 정보 유출 문제 □ 영향
□ 설명
- Active Directory Federation Services 정보 유출 취약점– (CVE-2015-1638)
□ 해당시스템
|