2005년 4월 Microsoft Security Bulletin 요약

게시된 날짜: 2005년 4월 13일
버전 번호: 1.0

이 정보의 최종 사용자 버전은 여기를 참조하십시오.

PC 보호: Microsoft는 PC 보호 방법에 대한 정보를 제공합니다.

최종 사용자의 경우 PC 보호 웹 사이트를 방문하십시오.

IT 전문가인 경우 Security Guidance Center 웹 사이트를 방문하십시오.

업데이트 관리 전략: 패치 관리, 보안 업데이트 및 다운로드 웹 사이트에서는 보안 업데이트를 적용하기 위한 최선의 권장 사항과 관련된 자세한 내용을 볼 수 있습니다.

IT 전문가 보안 영역 커뮤니티: IT 전문가 보안 영역 웹 사이트는 보안을 강화하고 IT 인프라를 최적화하는 방법에 대해 배우고 보안 항목에 대한 정보를 다른 IT 전문가와 공유할 수 있습니다.

Microsoft 보안 알림 서비스: Microsoft 보안 알림 서비스에 가입하면 Microsoft 보안 게시판이 업데이트될 때마다 자동 전자 메일 알림을 받을 수 있습니다.

요약

여기에는 새로 발견된 취약점에 대한 업데이트가 들어 있으며 이들 취약점은 다음의 위험 등급으로 분류됩니다.

긴급 (5)

게시판 IDMicrosoft Security Bulletin MS05-019

게시판 제목

TCP/IP의 취약점으로 인한 원격 코드 실행 및 서비스 거부 문제점

요약

침입자가 영향을 받는 시스템을 완전히 제어할 수 있는 취약점이 Windows에 존재합니다.

최대 위험 등급

긴급

취약점으로 인한 영향

원격 코드 실행

영향을 받는 소프트웨어

Windows: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.


게시판 IDMicrosoft Security Bulletin MS05-020

게시판 제목

Internet Explorer 누적 보안 업데이트

요약

침입자가 영향을 받는 시스템을 완전히 제어할 수 있는 취약점이 Internet Explorer에 존재합니다.

최대 위험 등급

긴급

취약점으로 인한 영향

원격 코드 실행

영향을 받는 소프트웨어

Internet Explorer: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.


게시판 IDMicrosoft Security Bulletin MS05-021

게시판 제목

Exchange Server의 취약점으로 인한 원격 코드 실행 문제점

요약

침입자가 임의 코드를 실행할 수 있는 취약점이 Microsoft Exchange Server에 존재합니다.

최대 위험 등급

긴급

취약점으로 인한 영향

원격 코드 실행

영향을 받는 소프트웨어

Exchange Server: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.


게시판 IDMicrosoft Security Bulletin MS05-022

게시판 제목

MSN Messenger의 취약점으로 인한 원격 코드 실행 문제점

요약

침입자가 임의 코드를 실행할 수 있는 취약점이 MSN Messenger에 존재합니다.

최대 위험 등급

긴급

취약점으로 인한 영향

원격 코드 실행

영향을 받는 소프트웨어

MSN Messenger: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.


게시판 IDMicrosoft Security Bulletin MS05-023

게시판 제목

Microsoft Word의 취약점으로 인한 원격 코드 실행 문제점

요약

침입자가 영향을 받는 시스템을 완전히 제어할 수 있는 취약점이 Microsoft Word에 존재합니다.

최대 위험 등급

긴급

취약점으로 인한 영향

원격 코드 실행

영향을 받는 소프트웨어

Office: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.

중요 (3)

게시판 IDMicrosoft Security Bulletin MS05-016

게시판 제목

Windows 셸의 취약점으로 인한 원격 코드 실행 문제점

요약

침입자가 영향을 받는 시스템을 완전히 제어할 수 있는 취약점이 Windows에 존재합니다.

최대 위험 등급

중요

취약점으로 인한 영향

원격 코드 실행

영향을 받는 소프트웨어

Windows: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.


게시판 IDMicrosoft Security Bulletin MS05-017

게시판 제목

Message Queuing의 취약점으로 인한 코드 실행 문제점

요약

침입자가 영향을 받는 시스템을 완전히 제어할 수 있는 취약점이 MSMQ에 존재합니다.

최대 위험 등급

중요

취약점으로 인한 영향

원격 코드 실행

영향을 받는 소프트웨어

Windows: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.


게시판 IDMicrosoft Security Bulletin MS05-018

게시판 제목

Windows 커널의 취약점으로 인한 권한 상승 및 서비스 거부 문제점

요약

침입자가 영향을 받는 시스템을 완전히 제어할 수 있는 취약점이 Windows에 존재합니다.

최대 위험 등급

중요

취약점으로 인한 영향

권한 상승

영향을 받는 소프트웨어

Windows: 자세한 내용은 전문가용 게시판에서 영향을 받는 소프트웨어 및 다운로드 위치 절을 참조하십시오.

배포

Software Update Services:

Microsoft Software Update Services(SUS)를 사용하면 관리자는 Windows 2000 및 Windows Server 2003 기반 서버뿐 아니라 Windows 2000 Professional이나 Windows XP Professional을 실행하는 데스크톱 시스템에 최신 중요 업데이트와 보안 업데이트를 신속하고 안전하게 배포할 수 있습니다.

Software Update Services에서 이 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 Software Update Services 웹 사이트를 참조하십시오.

Systems Management Server:

Microsoft Systems Management Server(SMS)는 업데이트 관리를 위해 효율적으로 구성할 수 있는 엔터프라이즈 솔루션을 제공합니다. SMS를 사용하면 관리자는 보안 업데이트가 필요한 Windows 기반 시스템을 식별하고, 사용자의 업무 중단을 최소화하면서 엔터프라이즈 전체에 해당 업데이트를 효율적으로 배포할 수 있습니다. 관리자가 SMS 2003을 사용하여 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 SMS 2003 보안 패치 관리 웹 사이트를 참조하십시오. SMS 2.0 사용자는 Software Updates Service 기능 팩 (US)을 사용하여 보안 업데이트를 배포할 수도 있습니다. SMS에 대한 내용은 SMS 웹 사이트를 참조하십시오.

참고 SMS에서는 Microsoft Baseline Security Analyzer와 Microsoft Office Detection Tool을 사용하여 보안 게시판 업데이트 검색 및 배포와 관련된 다양한 기능을 지원합니다. 이러한 도구로 일부 소프트웨어 업데이트를 검색하지 못할 수도 있습니다. 이러한 경우 관리자는 SMS의 인벤토리 기능을 사용하여 특정 시스템을 대상으로 업데이트를 수행할 수 있습니다. 이 절차에 대한 자세한 내용은 여기 (US)를 참조하십시오. 일부 보안 업데이트 작업에는 시스템을 다시 시작한 후에 관리자 권한이 필요합니다. 관리자는 Elevated Rights Deployment Tool을 사용하여 이러한 업데이트를 설치할 수 있으며, 이 도구는 SMS 2003 Administration Feature Pack (US)SMS 2.0 Administration Feature Pack (US)에서 구할 수 있습니다.

QChain.exe 및 Update.exe:

Microsoft에서 제공하는 명령줄 도구인 QChain.exe를 사용하면 관리자는 보안 업데이트를 안전하게 체인화할 수 있습니다. 체인 작업은 각 업데이트마다 다시 시작할 필요 없이 여러 개의 업데이트를 설치하는 것을 의미합니다. 여기에 설명되어 있는 업데이트에 사용되는 Update.exe에는 체인 기능이 기본적으로 포함되어 있으므로 Windows 2000 서비스 팩 2 이상, Windows XP 또는 Windows Server 2003을 사용하는 고객은 Qchain.exe를 사용하여 이러한 업데이트를 체인화하지 않아도 됩니다. 그러나 Qchain.exe도 관리자가 모든 플랫폼에 대해 일관된 배포 스크립트를 만들 수 있도록 이러한 Windows Updates에 대한 체인화를 지원합니다. Qchain에 대한 자세한 내용은 여기를 참조하십시오.

Microsoft Baseline Security Analyzer:

MBSA(Microsoft Baseline Security Analyzer)를 사용하면 관리자는 로컬 및 원격 시스템에서 누락된 보안 업데이트 및 일반적인 보안 설정 오류를 검색할 수 있습니다. MBSA에 대한 자세한 내용을 보려면 Microsoft Baseline Security Analyzer 웹 사이트를 방문하십시오.

기타 정보:

감사의 말

고객 보호를 위해 협력해 주신 다음 분들께 감사드립니다.

Exchange Server 취약점(CAN-2005-0560)을 보고해 주신 ISS (US)의 Abe Mounce에게 감사드립니다.

Word 취약점(CAN-2005-0558)을 보고해 주신 Alex Li에게 감사드립니다.

MSN Messenger 취약점(CAN-2005-0562)을 보고해 주신 Hongzhen Zhou에게 감사드립니다.

IP 유효성 검사 취약점(CAN-2005-0048)을 보고해 주신 ISS X-Force (US)Song Liu, Hongzhen Zhou 그리고 Neel Mehta에게 감사드립니다.

ICMP 연결 다시 설정 취약점(CAN-2004-0790) 및 ICMP 경로 MTU 취약점(CAN-2004-1060) 해결을 위해 협력해 주신 아르헨티나 Universidad Tecnologica Nacional/Facultad Regional Haedo의 Fernando Gont (US)에게 감사드립니다.

ICMP 경로 MTU 취약점(CAN-2004-1060)을 보고해 주신 Qualys (US)에게 감사드립니다.

DHTML 개체 메모리 손상 취약점(CAN-2005-0553)의 문제를 보고해 주신 iDEFENSE (US)의 Berend-Jan Wubbe Wever에게 감사드립니다.

URL 구문 분석 메모리 손상 취약점(CAN-2005-0554)의 문제를 보고해 주신 3APA3A 및 iDEFENSE (US)의 axle@bytefall에게 감사드립니다.

내용 관리자 메모리 손상 취약점(CAN-2005-0555)의 문제를 보고해 주신 SIA Group (US)의 Andres Tarasco에게 감사드립니다.

Windows 셸 취약점(CAN-2005-0063)을 보고해 주신 iDEFENSE (US)에 감사드립니다.

Message Queuing 취약점(CAN-2005-0059)을 보고해 주신 CERT RENATER의 Kostya Kortchinsky에게 감사드립니다.

글꼴 취약점(CAN-2005-0060)을 보고해 주신 Next Generation Security Software Ltd. (US)와 John Heasman에게 감사드립니다.

Windows 커널 취약점(CAN-2005-0061)을 보고해 주신 GreenBorder Technologies (US)와 Sanjeev Radhakrishnan, Amit Joshi 그리고 Ananta Iyengar에게 감사드립니다.

CSRSS 취약점(CAN-2005-0551)을 보고해 주신 iDEFENSE (US)와 David Fritz에게 감사드립니다.

기타 보안 관련 업데이트 입수:

기타 보안 문제 관련 업데이트는 다음 사이트에서 구할 수 있습니다.

보안 업데이트는 Microsoft 다운로드 센터에서 다운로드할 수 있으며 "security_patch"라는 키워드를 사용하여 쉽게 찾을 수 있습니다.

각 사용자 플랫폼에 맞는 업데이트는 Windows Update 웹 사이트에서 구할 수 있습니다.

지원:

기술 지원은 02-3468-7200을 통해 Microsoft 고객기술지원부에서 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원 통화는 무료입니다.

기타 지역에 거주하는 고객은 해당 Microsoft 지사에서 지원을 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원은 무료입니다. Microsoft 지원 부서에 연락하는 방법에 대한 자세한 내용은 국가별 기술 지원 웹 사이트에 나와 있습니다.

보안 관련 자료:

Microsoft TechNet Security 웹 사이트에서 Microsoft 제품의 보안에 관한 추가 정보를 제공합니다.

Microsoft Software Update Services

MBSA(Microsoft Baseline Security Analyzer)

Windows Update

Windows Update 카탈로그: Windows Update 카탈로그에 대한 자세한 내용은 Microsoft 기술 자료 문서 323166을 참조하십시오.

Office 업데이트

알림:

Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실이나 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 지역에서는 파생적 또는 부수적 손해에 대한 책임의 배제나 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.

개정판:

V1.0(2005년 4월 13일): 게시판에 게시


페이지 위쪽페이지 위쪽