웹 사이트

마이크로 소프트 IE 제로 결함 수정

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

11 월 말 공개 된 Internet Explorer 6 및 7에 대한 공격을 허용하는 제로 데이 (Zero-day) 결함은 Microsoft Office Project 및 Server 2008과 마찬가지로 오늘의 패치 화요일에 중요한 패치를 픽업합니다.

누적 IE 업데이트 MS09-072는 IE 6, 7 및 8에 영향을주는 5 가지 보안 버그를 발생시킵니다. Internet Explorer 6 및 7 제로 데이에 대한 공개 된 악용 코드가 실험실 테스트에서 항상 성공적인 공격을 유발하지는 않았지만 Microsoft는이 패치를 Exploitability Index에서 1 등급을 얻었습니다. 이는 회사에서 일관된 공격이 발생할 가능성이 있음을 의미합니다. 악의적 인 웹 페이지를 보는 것만으로도 결함 중 하나가 공격받을 수 있습니다.

이 업데이트는 Windows 2000의 IE 5, Windows XP 또는 Server 2003의 IE 6, XP 및 Vista의 IE 7에 대해 중요합니다. 또한 XP, Vista 및 Windows 7의 Internet Explorer 8에도 필수적이지만 Server 2003 및 Server 2008의 Internet Explorer 7은 물론 Server 2003 및 Server 2008의 Internet Explorer 8에서도 중요하지는 않습니다. 자세한 내용은 MS09- 0799 게시판

[추가 정보: Windows PC에서 악성 코드 제거 방법]

두 번째 게시판은 악의적 인 Project 파일을 열면 트리거 될 수있는 Microsoft Office Project의 결함을 다룹니다. MS09-074는 Microsoft Project 2000 서비스 릴리스 1에만 중요하며 Project 2002 SP 1 및 2003 SP 3에는 중요합니다. Project 2007은 영향을받지 않습니다.

Windows Server 2008은 세 번째 수정 된 결함 인터넷 인증 서비스. Windows 2000, XP, Server 2003, Vista 및 Server 2008에 대해 중요하거나 보통 인 MS09-071 게시판에 따르면 MS-CHAP v2 인증과 함께 PEAP를 사용하는 서버 만 위험에 노출됩니다.

중요 중요 추가 업데이트 Windows 2000, XP 및 Server 2003 (MS09-069)의 서비스 거부 취약점을 수정하고 Server 2003 또는 Server 2008 웹 서버 (MS09-070)로 전송되는 HTTP 요청과 관련된 결함을 수정했습니다. 최종 패치 인 MS09-073은 워드 패드 및 Office 텍스트 변환기의 악성 문서를 열어 트리거 할 수있는 버그를 처리합니다.

Microsoft Update를 실행하여 이러한 모든 패치를 가져오고 자세한 내용은 Microsoft의 보안 게시판을 참조하십시오. 2009 년 12 월 요약 및 MSRC 게시