2013년 6월 12일 수요일

2013년 6월 MS 정기 보안 업데이트 권고

[MS13-047] Internet Explorer 누적 보안업데이트
 
영향
  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
설명
  • 사용자가 Internet Explorer를 이용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
    • 관련취약점 : Internet Explorer 스크립트 디버그 취약점(CVE-2013-3126)
    • Internet Explorer 메모리 손상 취약점 (CVE-2013-3110, CVE-2013-3111, CVE-2013-3112, CVE-2013-3113, CVE-2013-3114, CVE-2013-3116, CVE-2013-3117, CVE-2013-3118, CVE-2013-3119, CVE-2013-3120, CVE-2013-3121, CVE-2013-312, CVE-2013-3123, CVE-2013-3124, CVE-2013-3125, CVE-2013-3139, CVE-2013-3141, CVE-2013-3142)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급
 
해당시스템
  • 영향 받는 소프트웨어
운영체제
구성요소
IE6
IE7
IE8
IE9
IE10
Windows XP 서비스 팩 3
 
 
Windows XP x64 서비스 팩 2
 
 
Windows Server 2003 서비스 팩 2
 
 
Windows Server 2003 x64 서비스 팩 2
 
 
Windows Server 2003 Itanium 서비스 팩 2
 
 
 
Windows Vista 서비스 팩 2
 
 
Windows Vista x64 서비스 팩 2
 
 
Windows Server 2008 서비스 팩 2
 
 
Windows Server 2008 x64 서비스 팩 2
 
 
Windows Server 2008 Itanium 서비스 팩 2
 
 
 
 
Windows 7
 
 
 
Windows 7 서비스 팩 1
 
 
Windows 7 x64
 
 
 
Windows 7 x64 서비스 팩 1
 
 
Windows Server 2008 R2 x64
 
 
 
Windows Server 2008 R2 x64 서비스 팩 1
 
 
Windows Server 2008 R2 Itanium 서비스 팩 1
 
 
 
 
Windows 8
 
 
 
 
Windows 8 x64
 
 
 
 
  
 해결책
  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
참조사이트

[MS13-048] 커널에서 발생하는 취약점으로 인한 정보유출 문제
 
영향
  • 공격자가 영향 받는 시스템에 대한 정보유출 가능
 
설명
  • 공격자가 시스템에 로그온한 상태에서 특수하게 조작된 응용 프로그램을 실행할 경우, 정보유출이 발생할 수 있는 취약점이 존재
  • 관련취약점 :
    • 커널 정보 유출 취약점(CVE-2013-3136)
  • 영향 : 정보유출
  • 중요도 : 중요
 
해당시스템
  • 영향 받는 소프트웨어
    • Windows XP 서비스 팩3
    • Windows Server 2003 서비스 팩2
    • Windows Vista 서비스 팩2
    • Windows Server 2008 서비스 팩2
    • Windows 7 서비스 팩1
    • Windows 8
 
해결책
  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
 
참조사이트

[MS13-049] 커널모드 드라이버에서 발생하는 취약점으로 인한 서비스 거부 문제

영향

  • 공격자가 영향 받는 시스템에 대해 서비스 거부 유발
 
설명

  • 공격자가 취약점이 존재하는 서버에 특수하게 조작된 패킷을 전송할 경우, 서비스 거부가 발생할 수 있는 취약점이 존재
  • 관련취약점 :
    • TCP/IP 정수 오버플로 취약점(CVE-2013-3138)
  • 영향 : 서비스 거부
  • 중요도 : 중요
 
해당시스템
  • 영향 받는 소프트웨어
    • Windows Vista 서비스 팩2
    • Windows Vista 64-bit 서비스 팩2
    • Windows Server 2008 서비스 팩2
    • Windows Server 2008 64-bit 서비스 팩2
    • Windows Server 2008 64-b Itanium 서비스 팩2
    • Windows 7 서비스 팩1
    • Windows 7 64-bit 서비스 팩1
    • Windows Server 2008 R2 64-bit 서비스 팩1
    • Windows Server 2008 R2 Itanium 서비스 팩1
    • Windows 8
    • Windows 8 64-bit
    • Windows Server 2012
    • Windows RT
 
해결책
  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
 
참조사이트

[MS13-050] Windows인쇄 스풀러에서 발생하는 취약점으로 인한 권한상승 문제
 
영향
  • 공격자가 영향 받는 시스템에 대해 권한상승
 
설명
  • 인증된 공격자가 프린터 연결을 삭제할 경우, 권한이 상승할 수 있는 취약점이 존재
  • 관련취약점 :
    • 인쇄 스풀러 취약점(CVE-2013-1339)
  • 영향 : 권한상승
  • 중요도 : 중요
 
해당시스템
  • 영향 받는 소프트웨어
    • Windows Vista 서비스 팩2
    • Windows Vista 64-bit 서비스 팩2
    • Windows Server 2008 서비스 팩2
    • Windows Server 2008 64-bit 서비스 팩2
    • Windows Server 2008 64-b Itanium 서비스 팩2
    • Windows 7 서비스 팩1
    • Windows 7 64-bit 서비스 팩1
    • Windows Server 2008 R2 64-bit 서비스 팩1
    • Windows Server 2008 R2 Itanium 서비스 팩1
    • Windows 8
    • Windows 8 64-bit
    • Windows Server 2012
    • Windows RT
 
해결책
  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
 
참조사이트

[MS13-051] Microsoft Office에서 발생하는 취약점으로 인한 원격코드 실행 문제
 
영향
  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득
 
설명
  • 공격자가 특수하게 제작한 오피스 파일을 사용자가 열람하거나 미리보기 등의 행위를 수행할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    • Office 버퍼 오버플로 취약점(CVE-2013-1331)
  • 영향 : 원격코드 실행
  • 중요도 : 중요
 
해당시스템
  • 영향 받는 소프트웨어
    • Microsoft Office 2003 서비스 팩 3
    • Microsoft Office for Mac 2011
 
해결책
  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
 
참조사이트

2013년 6월 10일 월요일

BIND DNS 서비스 거부 취약점 보안 업데이트 권고

개요
  • ISC는 BIND DNS에서 발생하는 서비스 거부 취약점을 해결한 보안 업데이트를 발표 [1] 
  • 다수의 취약점으로 인하여 다음과 같은 서비스 거부 상태가 발생할 수 있음
    • 원격의 사용자가 특수하게 조작된 recursive query를 할 경우 발생할 수 있는 서비스거부 취약점 [CVE-2013-3919]
 해당 시스템
  • 영향 받는 소프트웨어
    • BIND 9.6-ESV-R9
    • BIND 9.8.5
    • BIND 9.9.3   
  • 영향을 받지 않는 소프트웨어
    • BIND 9.6.0 ~ BIND 9.6-ESV-R8 버전
    • BIND 9.8.0 ~ BIND 9.8.4-P2 버전
    • BIND 9.9.0 ~ BIND 9.9.2-P2 버전
해결방안
  • 취약점의 영향을 받는 BIND버전의 경우 아래의 버전으로 업그레이드[2]
    • BIND 9.9.3-P1 버전으로 업그레이드 권고
    • BIND 9.8.5-P1 버전으로 업그레이드 권고
    • BIND 9.6-ESV-R9-P1 버전으로 업그레이드 권고
용어정리
  • BIND(Berkeley Internet Name Daemon) : 네임서버를 운영하기 위한 서버측 소프트웨어

기타문의사항
  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://kb.isc.org/article/AA-00967
[2] http://ftp.isc.org/isc/bind9/

원문: http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=2312

2013년 6월 5일 수요일

제큐어웹 ActiveX 원격코드 실행 취약점 보안 업데이트

개요
  • 소프트포럼社의 “제큐어웹” ActiveX에서 원격코드 실행 취약점이 발견됨
    • 취약한 버전의 제큐어웹 ActiveX 사용자는 해커가 특수하게 제작한 웹페이지를 방문할 경우, 악성코드에 감염됨
  • 취약한 버전의 사용자는 악성코드 감염으로 인해 개인 및 금융정보 유출, 좀비PC 등으로 악용될 수 있으므로 해결방안에 따라 보안업데이트 권고
    ※ 해당 취약점을 악용한 침해사고가 발생하고 있어, 적극적인 대처 필요
 해당 시스템
  • 영향 받는 소프트웨어
    • 제큐어웹 7.2.6.5 및 이전버전  
해결방안
  • 제큐어웹 7.2.6.5 및 이전버전 서비스 운영자
    • 소프트포럼社를 통해 배포버전 교체 (제큐어웹 ActiveX 7.2.6.6 이상 버전)
  • 취약한 버전의 소프트웨어 일반 사용자
    • 제큐어웹 프로그램 삭제  ※ 추후 해당 서비스 필요시 7.2.6.6 이상 버전으로 재설치
      • 버전 확인방법 : IE창에서 “ALT+T+A” → 도구 모음 및 확장 프로그램 → 표시 : 다운로드 받은 컨트롤 → XecureWeb 버전확인
001

      • 삭제방법 : 시작 → 제어판 → 프로그램 제거 → 프로그램 및 기능검색 → “xecure” 검색 → 삭제
002

문의사항
  • 소프트포럼 : 1644-0128
  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
    원문: http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=2311

2013년 6월 4일 화요일

nProtect Netizen v5.5 원격코드 실행 취약점 보안 업데이트 권고

개요
그림1
  • 은행/증권사/게임사 등에서 보안 목적으로 배포되는 nProtect Netizen v5.5에서 외부 공격에 의하여 원격코드가 실행되는 취약점이 발견됨
  • 공격자가 특수하게 제작한 웹 페이지를 취약한 nProtect Netizen이 설치된 PC에서 접속할 경우 악성코드에 감염됨
  • 이에 따라 과거 은행/증권사/게임사 등을 방문하여 nProtect Netizen가 설치된 경우에는 취약점이 존재하는 버전을 확인하여 삭제하거나 취약점이 없는 버전으로 재설치를 권고함 
해당 시스템
  • 영향 받는 소프트웨어
    • nProtect Netizen v5.5(2013.5.22.1) 이전 버전
  • 버전확인 방법
    • C:\Program Files\INCAInternet\nProtect Netizen v5.5 폴더로 이동
      • 64bit 머신 : C:\Program Files(x86)\INCAInternet\nProtect Netizen v5.5
    • npupdate.exe 파일 오른 버튼 클릭 > 속성 > 자세히 탭

       위 그림의 이전 날짜일 경우 취약한 버전
        
해결방안
  • 취약한 버전의 소프트웨어 사용자
    • 삭제 후 해당 서비스 사용시 재방문 하여 재설치
      • 삭제방법 : 제어판->프로그램 추가 삭제->설치된 nProtect Netizen v5.5를 언인스톨
        그림2
    • 취약한 버전의 소프트웨어를 배포하는 기업관리자
      • 배포하는 nProtect Netizen v5.5가 취약한 버전인지 확인 한 후 취약점에 제거된 신규패키지를 업데이트하여 배포

문의사항
  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
기타
  • 본 취약점은 Krcert 홈페이지를 통해 hellsonic at ASRT 님께서 제공해주셨습니다.
     원문:  http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=2303