Microsoft TechNet - 보안 > Microsoft Security Bulletin MS03-049

Microsoft Security Bulletin MS03-049

워크스테이션 서비스의 버퍼 오버런으로 인한 코드 실행 문제(828749)

게시된 날짜: 2003년 11월 12일
버전: 1.0

요약

이 내용을 읽어야 할 사람: Microsoft Windows를 사용하는 고객

취약점으로 인한 영향: 원격 코드 실행

최대 위험 등급: 긴급

권장 사항: 시스템 관리자는 즉시 업데이트를 적용해야 합니다.

대체 보안 업데이트: 없음

주의 사항: 없음

테스트된 소프트웨어 및 보안 업데이트 다운로드 위치:

영향을 받는 소프트웨어
참고: Security Bulletin MS03-043 (828035)의 일부로 릴리스된 Windows XP 보안 업데이트에는 이 취약점을 제거하는 데 도움이되는 업데이트 파일이 들어 있습니다. MS03-043 (828035)의 Windows XP 보안 업데이트를 이미 적용한 경우에는 이 업데이트를 다시 적용하지 않아도 됩니다. 그러나 이 보안 게시판의 일부로 릴리스된 Windows 2000 보안 업데이트에는 MS03-043 (828035) 보안 게시판에 포함되지 않은 업데이트 파일이 들어 있으므로 고객은 MS03-043 (828035)의 Windows 2000 보안 업데이트를 적용했더라도 이 Windows 2000 보안 업데이트를 다시 적용해야 합니다.

영향을 받지 않는 소프트웨어
  • Microsoft Windows NT Workstation 4.0 서비스 팩 6a
  • Microsoft Windows NT Server 4.0 서비스 팩 6a
  • Microsoft Windows NT Server 4.0, Terminal Server Edition 서비스 팩 6
  • Microsoft Windows Millennium Edition
  • Microsoft Windows XP 64 bit Edition Version 2003
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 64-Bit Edition

위에 나열된 소프트웨어는 해당 버전이 영향을 받는지 확인하기 위해 테스트되었습니다. 그밖의 다른 버전은 더 이상 지원되지 않으며 영향을 받을 수도 있고 받지 않을 수도 있습니다.

기술 세부 사항

해결 방법

자주 제기되는 질문 사항

보안 업데이트 정보

감사의 말

고객 보호를 위해 협력해 주신 다음 분들께 감사 드립니다.

기타 보안 관련 업데이트 입수:

기타 보안 문제 관련 업데이트는 다음 사이트에서 구할 수 있습니다.
  • 보안 업데이트는 Microsoft 다운로드 센터에서 다운로드할 수 있으며 "security_update"라는 키워드를 사용해 쉽게 찾을 수 있습니다.
  • 각 사용자 플랫폼에 해당하는 업데이트는 WindowsUpdate 웹 사이트에서 구할 수 있습니다

지원:
  • 기술 지원은 1-866-PCSAFETY를 통해 Microsoft 고객기술지원부에서 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원 통화는 무료입니다.
  • 기타 지역에 거주하는 고객은 해당 Microsoft 지사에서 기술 지원을 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원은 무료입니다. Microsoft 지원 센터에 대한 정보는 http://support.microsoft.com/common/international.aspx를 참조하십시오.

보안 관련 지원:

Software Update Services (SUS):

Microsoft Software Update Services(SUS)를 사용하면 관리자는 Windows 2000와 Windows Server 2003 기반 서버 및 Windows 2000 Professional이나 Windows XP Professional을 실행하는 데스크톱 컴퓨터에 중요도가 높은 업데이트와 보안 업데이트를 신속하고 안전하게 배포할 수 있습니다.

Software Update Services에서 이 보안 업데이트를 배포하는 방법에 대한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.

http://www.microsoft.com/sus/ 

Systems Management Server (SMS):

Systems Management Server can provide assistance deploying this security update. For information about Systems Management Server visit the SMS Web Site. SMS also provides several additional tools to assist administrators in the deployment of security updates such as the SMS 2.0 Software Update Services Feature Pack  and the SMS 2.0 Administration Feature Pack . The SMS 2.0 Software Update Services Feature Pack utilizes the Microsoft Baseline Security Analyzer and the Microsoft Office Detection Tool to provide broad support for security bulletin remediation. Some software updates may require administrative rights following a restart of the computer.

참고: SMS 2.0 Software Update Services 기능 팩의 인벤토리 기능은 특정 컴퓨터를 대상으로 업데이트를 수행하는 데 사용되며 SMS 2.0 Administration 기능 팩의 Elevated Rights Deployment Tool은 업데이트를 설치하는 데 사용됩니다. 이는 컴퓨터가 다시 시작된 후에 관리자 권한을 사용해야 하고 Systems Management Server를 사용하여 특정 컴퓨터를 대상으로 업데이트를 배포하는 경우에 매우 유용합니다.

알림:

Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실이나 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 주에서는 파생적 또는 부수적 손해에 대한 책임의 배제나 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.

개정판:
  • V1.0(2003년 11월 12일): 게시판에 게시

최종 수정일 : 2003년 11월 12일