Windows

마이크로 소프트, 익스플로러 8 패치 출시

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì
Anonim

마이크로 소프트는 이달 초 미국 노동부를 괴롭혔던 Internet Explorer 8의 버그 패치를 발표했다.

마이크로 소프트는이 패치를 신속하게 공개했다. 보안 전문가 인 Tripwire의 보안 책임자 인 앤드류 스톰 (Andrew Storms)은 이메일 성명서를 통해 "보안 커뮤니티와 그 사용자들에 대한 마이크로 소프트의 반응에 대한 탁월한 예"라고 말했다.이 IE8 보안 게시판 (MS13-038)은 마이크로 소프트가 10 일 (미국 시간), 매주 두 번째 화요일에 정기적으로 버그 수정과 보안 게시판을 발행하는 "패치 화요일"릴리스의 일부로 발표했다.

[추가 읽기: malwar를 제거하는 방법 e]) MS 9-038은 MS13-038을 비판적인 것으로 표시했으며 회사는 다른 보안 회사들과 함께 IE8을 실행중인 사람들에게 즉시 수정 사항을 적용 할 것을 권고하고 있습니다. 변경된 노동부 웹 페이지를 사용하여 공격자는 Internet Explorer 8을 실행하는 방문자 컴퓨터에 악성 코드를 설치하기 위해이 취약점을 사용했습니다. Microsoft는 지난주에이 취약점에 대한 임시 해결책을 발표했습니다.

다른 중요한 게시판 인 MS13-037도 Internet Explorer에 영향을줍니다. 이 업데이트는 사용자가 컴퓨터를 제어 할 수 있도록 특수하게 조작 된 웹 페이지에서 악성 코드를 브라우저에 쉽게 삽입 할 수 있었던 11 가지 문제를 해결합니다. 이 업데이트는 올해 초 발굴 된 PWN2Own 취약점을 다룹니다.

Windows Server 2012를 실행하는 사용자는 MS MS13-039를 즉시 살펴야합니다. 이 업데이트는 HTTP 패킷을 사용하여 서비스 거부 (DoS) 공격에 사용할 수있는 Microsoft 웹 IIS (인터넷 정보 서비스)의 취약점을 해결합니다. Tripwire에 따르면이 취약점을 이용한 공격을 비교적 간단하게 만들 수 있기 때문에 가능한 한 빨리이 업데이트를 적용해야합니다. Tripwire에 따르면이 취약점을 기반으로 한 공격이 몇 주 안에 나타나기 시작할 수 있기 때문입니다.

Ross Barrett, 보안 회사 Rapid7의 보안 공학 담당 수석 관리자는 "DoS 공격은 일반적으로 위험 수준까지는 두 번째 (또는 세 번째) 계층으로 간주되지만 이는 많은 원격 서비스 및 보안 위협이 있기 때문에 잠재적으로 조직에 큰 혼란을 줄 수 있습니다. Active Directory 통합은 IIS가 사용하는 네트워킹 하위 시스템 인 http.sys에 의존합니다.이 버그를 성공적으로 악용하면 공개 웹 서버에 심각한 영향을 줄 수 있습니다. 즉, 인라인 [침입 방지 시스템] 그들. 본질적으로 모든 사용자는 간단한 공격을 시작할 수 있으며 서버는 기본적으로 오프라인 상태가됩니다. "라고 Storms는 말했습니다. 그는 또한 웹 서버 역할을하는 서버뿐만 아니라 Microsoft Exchange 또는 SharePoint 용 서버와 같이 IIS를 실행할 수있는 Microsoft Server 2012 사본을 보유하고 있다고 말했습니다.

나머지 7 개의 게시판은 중요하지는 않지만 중요한 것으로 간주됩니다. Microsoft의 Lync, Publisher, Word, Visio, Windows Essentials,.Net 및 Windows 커널의 버그.