한국어

ABOUT_MICROSOFT

가져온곳 인터넷핌해사고대응지원센터
[MS05-002]  커서 및 아이콘 파일(ANI 파일) 처리시 원격코드 실행(DoS) 취약점
□ 영향
공격자가 이 취약점을 악용하면 영향받는 시스템이 재부팅하거나 다운된다.
□ 설명
o ANI 파일: Animated Cursor 파일을 의미하며 마우스 커서의 모양을 표시하는데 사용된다. 확장자는 .ani 이다.
o 커널이 탐색기나 IE등으로 frame number나 rate number를 0으로 세팅한 Ani파일을 파싱할 경우(user32.dll이 수행) 잘못된 주소계산으로 인하여 시스템이 리부팅되거나 다운된다. 공격자의 악의적인 웹페이지에 접속하거나 악의적인 E-mail을 읽는 경우 시스템이 정지 또는 부팅된다.
□ 해당 시스템
o 영향받는 소프트웨어
    - Windows NT 4.0
    - Windows 2000, SP1, SP2, SP3, SP4
    - Windows XP, SP1
    - Windows 2003
    - Windows 98/98SE/ME(한국시간 2005년 3월 9일 보안 패치 배포)
o 영향받지 않는 소프트웨어
    - Windows XP SP2
□ 해결책
    - 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조Site
한글 : http://www.microsoft.com/korea/technet/security/Bulletin/MS05-002.mspx
영문 : http://www.microsoft.com/technet/security/Bulletin/MS05-002.mspx

[MS05-015] 하이퍼링크 개체 라이브러리의 취약점으로 인한 원격 코드 실행 취약점
□ 영향
  o 공격자가 이 취약점을 악용하면 원격 코드 실행이 가능함
□ 설명  
  o Hyperlink 개체 라이버러리는 응용 프로그램들이 HTML문서에서 사용되는 Hyperlink 처리를 위한 기능을 제공한다.
  o 하이퍼링크 처리 중 검사되지 않는 버퍼로 인해 하이퍼링크 개체 라이브러리에 원격 코드 실행 취약점이 존재한다.
    - 침입자는 사용자가 웹 사이트 또는 전자 메일 메시지에 포함된 악의적인 링크를 클릭하면 원격 코드를 실행할 수 있는 악의적인 하이퍼링크를 구성하여 이 취약점을 악용할 수 있다.
    - 이 취약점을 성공적으로 악용한 경우 침입자는 영향을 받는 시스템을 완전히 제어할 수 있다.
  o 관련취약점 :  Hyperlink Object Library Vulnerability - CAN-2005-0057
  o 영향 : 원격코드 실행
  o 중요도 : 긴급
□ 해당시스템  
  o 영향받는 소프트웨어
    - Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000
      Service Pack 4
    - Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service
      Pack 2
    - Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
    - Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
    - Microsoft Windows Server 2003
    - Microsoft Windows Server 2003 for Itanium-based Systems
    - Windows 98/98SE/ME(한국시간 2005년 3월 9일 보안 패치 배포)
  o 영향받지 않는 소프트웨어
    - 없음
□ 해결책  
  o 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용
□ 참조사이트
  o 영문 : http://www.microsoft.com/technet/security/bulletin/MS05-015.mspx
  o 한글 : http://www.microsoft.com/korea/technet/security/bulletin/MS05-015.mspx
번호 제목 글쓴이 날짜 조회 수
72 dvd 이야기 4 jun 2004.02.01 12672
71 Windows Xp 최적화 jun 2003.10.11 7132
70 인터넷 대란 포트....NetBIOS(139번), CIFS(445번) 비활성화하기 jun 2003.10.14 6570
69 Internet Explorer 6 SP1 오프라인 설치 파일 다운로드 받기 (설치하지 않고 다운만 받기) jun 2003.10.14 4927
68 윈엠프 팁 Winamp TIP & m3u 에 관하여... jun 2003.10.14 4163
67 Blaster 웜 및 그 변종에 대한 바이러스 경고 jun 2004.02.01 4118
66 Active Directory 사용자 추가 batch 파일 만들기 jun 2003.10.14 4040
65 HOWTO: Windows XP, Windows 2000 및 Windows Server 2003의 자동 업데이트 일정 지정하기 jun 2004.02.01 3774
64 윈도 emwav 윈도용 공짜 메일서버 file jun 2004.03.14 3467
63 dvd 굽기.... jun 2004.02.01 3433
62 RAID 레이드 구성하기 jun 2005.05.07 3126
61 Windows XP COM+ 핫픽스 롤업 패키지 5의 가용성 jun 2004.02.01 2978
60 윈도 xp 멀티언어사용 오늘은 영문판, 내일은 한글판 - Windows XP MUI jun 2003.10.14 2930
59 Internet Explorer 연결 및 인증서 표시 문제 jun 2004.02.01 2887
58 지워진 파일을 완벽하게 되살리는 파일 복구 툴 jun 2003.10.13 2865
57 xp 자동씨디 실행 막기 jun 2004.02.13 2857
56 윈도 2003 윈도xp 보안업데이트 KB828028 jun 2004.02.17 2856
» MS05-002 및 MS05-015 윈도우 취약점 추가 패치 권고 jun 2005.05.07 2815
54 종료 로고만 뜨고 전원이 안 꺼질 때 jun 2004.02.06 2789
53 파일시스템 FAT32/NTFS의 장단점 jun 2005.02.22 2758