|
|
인터넷>웹 브라우저Internet Explorer Windows XP SP2 다국어 누적 보안 업데이트 (KB944533) 2008년2월13일자
- 프로그램 설명
마이크로소프트사에서 2008년 2월 13일자로 발표한 Internet Explorer 누적 보안 업데이트 입니다.이 긴급 보안 업데이트는 비공개적으로 보고된 취약점 4건을 해결합니다. 가장 심각한 보안상 영향으로는, 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다. 보안 업데이트는 해제된 메모리에 대한 Internet Explorer의 액세스 처리 방식을 수정하여 이러한 취약점을 해결합니다. 영향을 받는 소프트웨어 Microsoft Windows 2000 서비스 팩 4 Microsoft Windows XP 서비스 팩 1 및 Microsoft Windows XP 서비스 팩 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 Microsoft Windows Server 2003 서비스 팩 1 Itanium 기반 시스템용 Microsoft Windows Server 2003 Itanium 기반 시스템용 Microsoft Windows Server 2003 SP1 Microsoft Windows Server 2003 x64 Edition 영향을 받는 구성 요소 Microsoft Windows 2000 서비스 팩 4의 Internet Explorer 5.01 서비스 팩 4 Microsoft Windows 2000 서비스 팩 4 또는 Microsoft Windows XP 서비스 팩 1의 Internet Explorer 6 서비스 팩 1 Microsoft Windows XP 서비스 팩 2용 Internet Explorer 6 Microsoft Windows Server 2003 및 Microsoft Windows Server 2003 서비스 팩 1용 Internet Explorer 6 Microsoft Windows XP 64-Bit Edition Version 2003(Itanium), Itanium 기반 시스템용 Microsoft Windows Server 2003 및 Itanium 기반 시스템용 Microsoft Windows Server 2003과 함께 실행하는 SP1용 Internet Explorer 6 Microsoft Windows Server 2003 x64 Edition 및 Microsoft Windows XP Professional x64 Edition용 Internet Explorer 6 Windows XP 서비스 팩 2 - Windows Internet Explorer 7 Windows XP Professional x64 Edition 및 Windows XP Professional x64 Edition 서비스 팩 2 - Windows Internet Explorer 7 Windows Server 2003 서비스 팩 1 및 Windows Server 2003 서비스 팩 2 - Windows Internet Explorer 7 Windows Server 2003 x64 Edition 및 Windows Server 2003 x64 Edition 서비스 팩 2 - Windows Internet Explorer 7 Windows Server 2003 SP1(Itanium 기반 시스템용) 및 Windows Server 2003 SP2(Itanium 기반 시스템용) - Windows Internet Explorer 7 Windows Vista - Windows Internet Explorer 7 Windows Vista x64 Edition - Windows Internet Explorer 7 * 초기화되지 않은 메모리 손상 취약점 Internet Explorer가 제대로 초기화되지 않았거나 삭제된 개체에 액세스하는 방식에 원격 코드 실행 취약점이 존재합니다. 공격자는 특수하게 조작된 웹 페이지를 구성하여 이러한 취약점을 악용할 수 있습니다. 사용자가 해당 웹 페이지를 볼 경우 취약점으로 인해 원격 코드 실행이 허용될 수 있습니다. 취약점 악용에 성공한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다. * DHTML 개체 메모리 손상 취약점 Internet Explorer에서 HTML 개체에 대한 예상치 못한 특정 메서드 호출을 포함한 웹 페이지를 표시하는 방식에 원격 코드 실행 취약점이 존재합니다. 결과적으로 시스템 메모리가 손상되어 사용자가 특수하게 조작된 웹 사이트를 방문할 경우 공격자가 임의 코드를 실행할 수 있습니다. 취약점 악용에 성공한 공격자는 로그온한 사용자와 동일한 권한을 얻을 수 있습니다 - 스크린샷
|