Now Listen The World!

혹시 블로그 스킨이 깨져 보이시나요?
최신버전의 Internet Explorer(Windows용), 구글 Chrome(추천), Opera, Firefox를 사용해보세요.

BlueTaggz의 블로그에서는 예쁜 맑은 고딕 폰트를 사용한답니다. 폰트설치기를 다운받으시려면 여기를 클릭하세요
7 일동안 열지 않음 close

Listen The World!

BlueTaggz's Blog is Powered by TEXTCUBE

좌측 상단 블로그 로고를 드래그해 보세요!
혹시 블로그 스킨이 깨져 보이시나요? 최신버전의 Internet Explorer(Windows용), Opera, Firefox를 사용해보세요.

사용자 삽입 이미지

게시 날짜: 2008년 5월 14일

버전: 1.0

이 공지 요약 목록에는 2008년 5월 발표된 보안 공지가 포함되어 있습니다.

2008년 5월 공지 발표와 함께 이 공지 요약이 2008년 5월 8일 게시된 공지 사전 알림을 대체합니다. 보안 사전 알림 서비스에 대한 자세한 내용은 Microsoft 보안 공지 사전 알림을 참조하십시오.

Microsoft 보안 공지가 게시될 때 자동 알림을 받는 방법은 Microsoft 기술 보안 알림을 참조하십시오.

Microsoft는 2008년 5월 15일 목요일(대한민국 표준시)에 이 공지에 대한 고객 문의 사항에 답변을 제공하는 웹캐스트를 진행할 예정입니다. 5월 보안 공지 웹캐스트에 지금 등록하십시오. 이 날짜 이후 이 웹캐스트는 주문형으로 제공됩니다. 자세한 내용은 Microsoft 보안 공지 요약 및 웹캐스트를 참조하십시오.

Microsoft는 월별 보안 업데이트와 동일한 날짜에 발표되는 비보안, 중요 업데이트와 보안 업데이트의 우선 순위를 고객이 결정하는 데 도움이 되는 정보도 제공합니다. 기타 정보 섹션을 참조하십시오.

공지 정보

요약

이번 달의 보안 공지는 다음과 같습니다(심각도 순).

긴급(3)


공지 번호Microsoft 보안 공지 MS08-026

공지 제목

Microsoft Word의 취약점으로 인한 원격 코드 실행 문제점 (951207)

요약

이 보안 업데이트는 비공개적으로 보고된 취약점 여러 건을 해결합니다. 사용자가 특수하게 조작된 Word 파일을 열면 이러한 Microsoft Word 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템에 대해 완벽히 제어할 수 있습니다. 공격자가 프로그램을 설치하거나 데이터를 보고, 변경하거나 삭제하고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도

긴급

취약점으로 인한 영향

원격 코드 실행

검색

Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 이 업데이트를 적용하기 위해 다시 시작할 필요는 없습니다.

영향을 받는 소프트웨어

Microsoft Office. 자세한 내용은 영향을 받는 소프트웨어 및 다운로드 위치 섹션을 참조하십시오.


공지 번호Microsoft 보안 공지 MS08-027

공지 제목

Microsoft Publisher의 취약점으로 인한 원격 코드 실행 문제점 (951208)

요약

이 보안 업데이트는 비공개적으로 보고된 취약점 1건을 해결합니다. 사용자가 특수하게 조작된 Publisher 파일을 열면 이 Microsoft Publisher 취약점을 통해 원격 코드 실행이 허용될 수 있습니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 공격자가 프로그램을 설치하거나 데이터를 보고, 변경하거나 삭제하고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도

긴급

취약점으로 인한 영향

원격 코드 실행

검색

Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 이 업데이트를 적용하기 위해 다시 시작할 필요는 없습니다.

영향을 받는 소프트웨어

Microsoft Office. 자세한 내용은 영향을 받는 소프트웨어 및 다운로드 위치 섹션을 참조하십시오.


공지 번호Microsoft 보안 공지 MS08-028

공지 제목

Microsoft Jet 데이터베이스 엔진(Jet)의 취약점으로 인한 원격 코드 실행 문제점 (950749)

요약

이 보안 업데이트는 Windows에 포함된 Microsoft Jet 데이터베이스 엔진(Jet)의 취약점을 해결합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.

최대 심각도

긴급

취약점으로 인한 영향

원격 코드 실행

검색

Microsoft Baseline Security Analyzer로 컴퓨터를 검색하여 이 업데이트가 필요한지 확인할 수 있습니다. 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 할 수 있습니다.

영향을 받는 소프트웨어

Microsoft Windows. 자세한 내용은 영향을 받는 소프트웨어 및 다운로드 위치 섹션을 참조하십시오.

Top of section

보통(1)

공지 번호Microsoft 보안 공지 MS08-029

공지 제목

Microsoft 맬웨어 방지 엔진의 취약점으로 인한 서비스 거부 문제점 (952044)

요약

이 보안 업데이트는 Microsoft 맬웨어 방지 엔진에서 비공개적으로 보고된 취약점 2건을 해결합니다. 공격자는 공격 대상 컴퓨터에서 수신하여 Microsoft 맬웨어 방지 엔진에서 검사할 때 서비스 거부를 허용할 수 있도록 특수하게 조작된 파일을 구성하여 이 취약점 모두를 악용할 수 있습니다. 이 취약점 악용에 성공한 공격자는 Microsoft 맬웨어 방지 엔진에서 응답을 중지하거나 자동으로 다시 시작하도록 만들 수 있습니다.

최대 심각도

보통

취약점으로 인한 영향

서비스 거부

검색

이러한 영향을 받는 소프트웨어에는 업데이트의 자동 검색 및 배포 메커니즘이 포함되어 있습니다. 이 업데이트를 적용하기 위해 다시 시작할 필요는 없습니다.

영향을 받는 소프트웨어

Windows Live OneCare, Microsoft Antigen, Microsoft Windows Defender, Microsoft Forefront Security. 자세한 내용은 영향을 받는 소프트웨어 및 다운로드 위치 섹션을 참조하십시오.

검색, 배포 도구 및 지침

기타 정보

Microsoft Windows 악성 소프트웨어 제거 도구

Microsoft는 Windows Update, Microsoft Update, Windows Server Update Services, 다운로드 센터를 통해 업데이트된 버전의 Microsoft Windows 악성 소프트웨어 제거 도구를 출시했습니다.

Top of section


MU, WU 및 WSUS의 비보안 중요 업데이트

Windows Update 및 Microsoft update의 비보안 릴리스에 대한 자세한 내용은 다음을 참조하십시오.

Microsoft 기술 자료 문서 894199: 2008년에 변경된 Software Update Services 및 Windows Server Update Services 내용에 대한 설명

Microsoft Windows가 아닌 Microsoft 제품용 신규, 개정 및 출시 업데이트 (영문)

Top of section

보안 전략 및 커뮤니티

업데이트 관리 전략

업데이트 관리를 위한 보안 가이드는 보안 업데이트 적용에 대해 Microsoft가 권장하는 최선의 방법과 관련 정보를 제공합니다.

기타 보안 관련 업데이트 받기

기타 보안 문제 관련 업데이트는 다음 사이트에서 구할 수 있습니다.

보안 업데이트는 Microsoft 다운로드 센터에서 다운로드할 수 있으며 "security update"라는 키워드를 사용하여 쉽게 찾을 수 있습니다.

일반 사용자용 업데이트는 Microsoft Update에서 사용할 수 있습니다.

이 달에 제공되는 보안 업데이트는 Windows Update를 통해서 또는 다운로드 센터에서 제공되는 보안 및 중요 릴리스 ISO CD 이미지 파일로 받을 수 있습니다. 자세한 내용은 Microsoft 기술 자료 문서 913086을 참조하십시오.





Creative Commons License
Creative Commons License
이올린에 북마크하기
2008/05/18 00:31 2008/05/18 00:31
블로그코리아에 블UP하기

TRACKBACK :: http://bluetaggz.com/blog/trackback/191

댓글을 달아 주세요

[로그인][오픈아이디란?]

1  ... 52 53 54 55 56 57 58 59 60  ... 217 
Translate from Here.
BLOG main image
Listen The World!
BlueTaggz's의 LifeStory를 담은 블로그
by BlueTaggz

카테고리

BlueTaggz (217)
Computer (104)
Internet (7)
PSP (2)
Review & Guide (14)
News (45)
LifeStory (33)
Monolog (8)
Study (3)

달력

«   2008/11   »
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
메신저로 대화하기


한 마디
칭찬받기를 거절하는 마음속에는 칭찬을 받고 싶어하는 또 다른 속셈이 숨겨져 있다.
라 로슈프코
Statistics Graph
TEXTCUBE TEXTCUBE TEXTCUBE DesignMyself RSS피드 구독
-->