자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


Microsoft Windows NT 4.0 Server SP 6a KB885836 보안패치(12/15)

 


마이크로소프트사에서 12월 15일자로 발표된 보안 패치로 새로 발견되어 개인적으로 보고된 취약점을 해결합니다.


사용자가 관리자 권한으로 로그온한 경우 이러한 취약점을 성공적으로 악용한 침입자는 프로그램 설치, 데이터 보기, 변경 또는 삭제, 모든 권한을 가진 새 계정 만들기 등의 작업을 포함하여 해당 시스템을 완전히 제어할 수 있습니다. 시스템에 대한 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 위험이 적습니다. 그러나 이 취약점을 악용하려면 사용자 개입이 필요합니다.


KB885836 보안 패치를 설치하시면 워드패드 취약점으로 인한 코드 실행 문제를 해결하실수 있습니다.



< 영향을 받는 소프트웨어 >


Microsoft Windows NT Server 4.0 서비스 팩 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition 서비스 팩 6
Microsoft Windows 2000 서비스 팩 3 및 Microsoft Windows 2000 서비스 팩 4
Microsoft Windows XP 서비스 팩 1 및 Microsoft Windows XP 서비스 팩 2
Microsoft Windows XP 64-Bit Edition 서비스 팩 1
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition


1. 표 변환 취약점


원격 코드 실행 취약점이 Microsoft Word for Windows 6.0 변환기에 존재합니다. 사용자가 관리자 권한으로 로그온하는 경우 이 취약점을 악용한 침입자가 영향을 받는 시스템을 완전히 제어할 수 있습니다. 그러나 이 취약점을 악용하려면 사용자 개입이 필요합니다.


2. 글꼴 변환 취약점


Microsoft는 다음 대안을 테스트했습니다. 이러한 대안은 취약점 자체를 해결하는 것은 아니지만 알려진 공격 경로를 차단하는 데 도움이 됩니다. 대안으로 인해 기능이 저하되는 경우에는 아래에 별도로 표시하였습니다.



장량
2004-12-22 11:45:43
347 번 읽음
이 글에 총 1 개의 파일이 첨부되어 있습니다.
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그