마이크로소프트사에서 12월 15일자로 발표된 보안 패치로 Windows 커널 및 LSASS 취약점으로 인한 권한 상승 문제를 해결해주는 보안 패치입니다.
침입자는 이러한 취약점을 악용하여 프로그램 설치, 데이터 보기/변경/삭제 또는 모든 권한을 가진 새 계정을 만드는 등 영향을 받는 시스템을 원격으로 완전히 제어할 수 있습니다.
KB885835 보안 패치를 설치하시면 Windows 커널에 응용 프로그램을 실행하는 방식으로 사용자 권한이 상승 하는 취약점과 LSASS가 ID 토큰의 유효성을 검증하는 방식으로 권한이 상승하는 취약점을 개선하실수 있습니다.
< 영향을 받는 소프트웨어 >
Microsoft Windows NT Server 4.0 서비스 팩 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition 서비스 팩 6
Microsoft Windows 2000 서비스 팩 3 및 Microsoft Windows 2000 서비스 팩 4
Microsoft Windows XP 서비스 팩 1 및 Microsoft Windows XP 서비스 팩 2
Microsoft Windows XP 64-Bit Edition 서비스 팩 1
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
< 영향을 받지 않는 소프트웨어 >
Microsoft Windows 98, Microsoft Windows 98 Second Edition(SE) 및 Microsoft Windows Millennium Edition(ME)
< Windows 커널 취약점 >
Windows 커널에 응용 프로그램을 실행하는 방식에 권한 상승 취약점이 존재합니다. 이 취약점을 통해 로그온한 사용자가 시스템에 대한 전체 제어 권한을 얻을 수 있습니다.
< LSASS 취약점 >
LSASS가 ID 토큰의 유효성을 검증하는 방식에 권한 상승 취약점이 있습니다. 이 취약점을 통해 로그온한 사용자가 시스템에 대한 전체 제어 권한을 얻을 수 있습니다.

WindowsXP-KB885835-x86-KOR.exe (2.96MBytes)
비씨파크 주식회사, 대표이사 : 박병철 개인정보보호책임자 : 박병철
사업자등록번호 : 114-86-19888 |
본사 : 서울특별시 서초구 서초대로73길, 42, 1307호
전자우편 : master@bcpark.net |
(전화전 이용문의 게시판 필수)
전화: 02-534-982구(09:00~18:00) |
팩스: 02-535-155구 |
긴급: 010-9774-988삼
ㆍ저작권안내 : 비씨파크의 모든 컨텐츠(기사)는 저작권법에 보호를 받습니다. 단, 회원들이 작성한 게시물의 권리는 해당 저작권자에게 있습니다. 비씨파크에 게재된 게시물은 비씨파크의 입장과 다를 수 있습니다. 타인의 저작물을 무단으로 게시, 판매, 대여 또는 상업적 이용시 손해배상의 책임과 처벌을 받을 수 있으며, 이에 대해 책임을 지지 않습니다.
ㆍ쇼핑몰안내 : 비씨파크는 통신판매중개자로서 상품 주문, 배송 및 환불의 의무와 책임은 각 판매 업체에 있습니다.
Copyright ⓒ 2000-2026 BCPARK Inc. All Right Reserved.