자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


Microsoft Server 2003 KB873339 보안패치(12/15)

 


마이크로소프트사에서 12월 15일자로 발표된 보안 패치로 HyperTerminal 취약점으로 인한 코드 실행 문제를 해결해주는 보안 패치입니다.


HyperTerminal에 버퍼 오버런으로 인한 원격 코드 실행 취약점이 있습니다. 침입자는 원격 코드를 실행시킬 수 있는 악의적인 HyperTerminal 세션 파일을 구성하여 이러한 취약점을 악용할 수 있습니다. 그런 다음 침입자는 사용자가 이 파일을 열도록 유인할 수 있습니다. HyperTerminal이 기본 텔넷 클라이언트로 설정된 경우 악의적인 텔넷 URL을 통해 이 취약점을 악용할 수 있습니다. 이 취약점을 악용한 침입자는 영향을 받는 시스템에 대해 완벽한 제어 권한을 얻을 수 있습니다. 그러나 이 취약점을 악용하려면 사용자 개입이 필요합니다.


KB873339 보안 패치를 설치하시면 이러한 취약점을 해결하실수 있습니다.


< 영향을 받는 소프트웨어 >


Microsoft Windows NT Server 4.0 서비스 팩 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition 서비스 팩 6
Microsoft Windows 2000 서비스 팩 3 및 Microsoft Windows 2000 서비스 팩 4
Microsoft Windows XP 서비스 팩 1 및 Microsoft Windows XP 서비스 팩 2
Microsoft Windows XP 64-Bit Edition 서비스 팩 1
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition


< 영향을 받지 않는 소프트웨어 >


Microsoft Windows 98, Microsoft Windows 98 Second Edition(SE) 및 Microsoft Windows Millennium Edition(ME)


< HyperTerminal 취약점 >


HyperTerminal에 버퍼 오버런으로 인한 원격 코드 실행 취약점이 있습니다. 침입자는 원격 코드를 실행시킬 수 있는 악의적인 HyperTerminal 세션 파일을 구성하여 이러한 취약점을 악용할 수 있습니다. 그런 다음 침입자는 사용자가 이 파일을 열도록 유인할 수 있습니다. HyperTerminal이 기본 텔넷 클라이언트로 설정된 경우 악의적인 텔넷 URL을 통해 이 취약점을 악용할 수 있습니다. 이 취약점을 악용한 침입자는 영향을 받는 시스템에 대해 완벽한 제어 권한을 얻을 수 있습니다. 그러나 이 취약점을 악용하려면 사용자 개입이 필요합니다.



장량
2004-12-22 11:58:33
301 번 읽음
이 글에 총 1 개의 파일이 첨부되어 있습니다.
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그