2010년 12월 정기 보안 업데이트가 발표될 예정입니다. 이번 패치에서는 총 17가지 유형으로 40가지의 보안 취약점을 해결하고 있습니다. 이번에 발표되는 취약점은 대부분 윈도우 운영체제에 관련된 것으로, 쉐어포인트와 익스체인지가 포함되어 있는 것이 눈길을 끌고 있습니다.
취약점의 강도를 살펴 보면 치명적인 취약점이 2개, 나머지 15개가 중요한 취약점으로 분류되고 있으며, 이러한 취약점으로 인해 원격에서 코드를 실행하거나 권한 상승, 그리고 서비스 거부 공격이 가능하다고 알려져 있습니다.

Bulletin ID 취약성 강도 및 영향력 재부팅 여부 영향받는 소프트웨어

Bulletin 1

치명적인 취약점

원격 코드 실행

필요함

마이크로소프트 윈도우,

인터넷 익스플로러

Bulletin 2

치명적인 취약점

원격 코드 실행

필요함

마이크로소프트 윈도우

Bulletin 3

중요한 취약점

권한 상승

필요함

마이크로소프트 윈도우

Bulletin 4

중요한 취약점

원격 코드 실행

필요할 수도 있음

마이크로소프트 윈도우

Bulletin 5

중요한 취약점

원격 코드 실행

필요할 수도 있음

마이크로소프트 윈도우

Bulletin 6

중요한 취약점

원격 코드 실행

필요함

마이크로소프트 윈도우

Bulletin 7

중요한 취약점

원격 코드 실행

필요할 수도 있음

마이크로소프트 윈도우

Bulletin 8

중요한 취약점

원격 코드 실행

필요할 수도 있음

마이크로소프트 윈도우

Bulletin 9

중요한 취약점

권한 상승

필요함

마이크로소프트 윈도우

Bulletin 10

중요한 취약점

권한 상승

필요함

마이크로소프트 윈도우

Bulletin 11

중요한 취약점

권한 상승

필요할 수도 있음

마이크로소프트 윈도우

Bulletin 12

중요한 취약점

서비스 거부

필요함

마이크로소프트 윈도우

Bulletin 13

중요한 취약점

서비스 거부

필요함

마이크로소프트 윈도우

Bulletin 14

중요한 취약점

원격 코드 실행

필요할 수도 있음

마이크로소프트 오피스

Bulletin 15

중요한 취약점

원격 코드 실행

필요할 수도 있음

마이크로소프트 쉐어포인트

Bulletin 16

중요한 취약점

원격 코드 실행

필요할 수도 있음

마이크로소프트 오피스

Bulletin 17

중요한 취약점

서비스 거부

필요할 수도 있음

마이크로소프트 익스체인지


보안 업데이트는 미국 시간으로 14일(한국은 15일)에 진행될 예정입니다.

감사합니다.
Posted by 로버무트
,