¡¡ |
[MS06-052] Pragmatic General Multicast(PGM) Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå½ÇÇà ¹®Á¦
¡à ¿µÇâ
o °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡à ¼³¸í
o Pragmatic General Multicast(PGM)¿¡¼ ¿ø°ÝÄÚµå½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ Á¸Àç ¡Ø PGM : ½Å·Ú¼º ÀÖ´Â ¸ÖƼij½ºÆ® ÇÁ·ÎÅäÄÝ Áö¿ø ¹æ½Ä o °ø°ÝÀÚ´Â Á¶ÀÛµÈ Multicast ¸Þ½ÃÁö¸¦ »ý¼ºÇÏ¿© °ø°ÝÇÔ. °ø°ÝÀÌ ¼º°øÇÏ¸é °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ °¡´É o °ü·ÃÃë¾àÁ¡ : PGM Code Execution Vulnerability - CVE-2006-3442 o ¿µÇâ : ¿ø°Ý ÄÚµå ½ÇÇà o Áß¿äµµ : Áß¿ä
¡à ÇØ´ç½Ã½ºÅÛ
o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î - Microsoft Windows XP SP1, SP2
o ¿µÇâ ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î - Microsoft Windows 2000 SP4 - Microsoft Windows XP Professional x64 Edition - Microsoft Windows Server 2003, SP1 - Microsoft Windows Server 2003, SP1 for Itanium-based Systems - Microsoft Windows Server 2003 x64 Edition
¡à ÇØ°áÃ¥
o ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡à ÂüÁ¶»çÀÌÆ®
MS06-052
[MS06-053] Indexing Service Ãë¾àÁ¡À¸·Î ÀÎÇØ Å©·Î½º»çÀÌÆ®½ºÅ©¸³Æà Çã¿ë ¹®Á¦
¡à ¿µÇâ
o °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛÀ¸·ÎºÎÅÍ Á¤º¸ ȹµæ
¡à ¼³¸í
o °ø°ÝÀÚ´Â Indexing Service ÀÌ¿ëÀÚ¿¡ ´ëÇØ ¾ÇÀÇÀû ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϵµ·Ï À¯µµÇÏ´Â Å©·Î½º»çÀÌÆ®½ºÅ©¸³ÆÃÀ» Çã¿ëÇÒ ¼ö ÀÖÀ½ ¡Ø Indexing service : Windows ¿î¿µÃ¼Á¦¿¡¼ Á¦°øÇÏ´Â ¼ºñ½º·Î ÆÄÀÏ¿¡¼ Á¤º¸¸¦ ÃßÃâÇÏ¿© È¿À²ÀûÀΠŽ»ö±â´ÉÀ» Á¦°øÇϱâ À§ÇÑ À妽º Ä«Å»·Î±×¸¦ ±¸¼º ¡Ø Å©·Î½º»çÀÌÆ®½ºÅ©¸³Æà : À¥ »çÀÌÆ®¿¡ ·Î±×ÀÎÇÑ ÇÇÇØÀÚ°¡ ÇØ´ç À¥ »çÀÌÆ®¿¡ ´ëÇÑ ±ÇÇÑÀ¸·Î, °ø°ÝÀÚ°¡ ÀǵµÇÑ ½ºÅ©¸³Æ® Äڵ带 ½ÇÇàÇϵµ·Ï À¯µµÇÏ´Â º¸¾È Ãë¾àÁ¡ o °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ À¥ÆäÀÌÁö¸¦ ±¸ÃàÇÏ¿© »ç¿ëÀÚÀÇ ¹æ¹®Çϵµ·Ï À¯µµÇϰųª, Á¶ÀÛµÈ À̸ÞÀÏÀ» ¹ß¼ÛÇÏ¿© Á¶ÀÛµÈ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϵµ·Ï À¯µµÇÔ. °ø°ÝÀÌ ¼º°øÇÏ¸é °ø°ÝÀÚ´Â ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇÏ¿© ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ °¡´É o °ü·ÃÃë¾àÁ¡ : Microsoft Indexing Service Vulnerability - CVE-2006-0032 o ¿µÇâ : Á¤º¸ ³ëÃâ o Áß¿äµµ : º¸Åë
¡à ÇØ´ç½Ã½ºÅÛ
o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
- Microsoft Windows 2000 SP4 - Microsoft Windows XP SP1, SP2 - Microsoft Windows XP Professional x64 Edition - Microsoft Windows Server 2003, SP1 - Microsoft Windows Server 2003, SP1 for Itanium-based Systems - Microsoft Windows Server 2003 x64 Edition
¡à ÇØ°áÃ¥
o ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡à ÂüÁ¶»çÀÌÆ®
MS06-053
[MS06-054] MS Publisher Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå½ÇÇà ¹®Á¦
¡à ¿µÇâ
o °ø°ÝÀÚ°¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ
¡à ¼³¸í
o Á¶ÀÛµÈ Publisher ÆÄÀÏ¿¡ ÀÇÇÑ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÔ ¡Ø Publisher : MS Office Á¦Ç°±º¿¡ Æ÷ÇÔµÈ ÃâÆÇ ¹× Àμ⹰ Á¦ÀÛ ¹× ¹èÆ÷Áö¿ø ¼ÒÇÁÆ®¿þ¾î o °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇÏ¿© »ç¿ëÀÚÀÇ ¹æ¹®Çϵµ·Ï À¯µµÇϰųª, Á¶ÀÛµÈ À̸ÞÀÏÀ» Àü¼ÛÇÏ¿© Á¶ÀÛµÈ ÆÄÀÏÀ» ¿¾îº¸µµ·Ï À¯µµÇÔ. °ø°ÝÀÌ ¼º°øÇÏ¸é °ø°ÝÀÚ´Â ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑ È¹µæ °¡´É o °ü·ÃÃë¾àÁ¡ - Microsoft Publisher Vulnerability - CVE-2006-0001 o ¿µÇâ : ¿ø°Ý ÄÚµå ½ÇÇà o Áß¿äµµ : ±ä±Þ
¡à ÇØ´ç½Ã½ºÅÛ
o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
- Microsoft Office Publisher 2000, 2002, 2003
¡à ÇØ°áÃ¥
o ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ Ãë¾àÁ¡ ÆÐÄ¡ Àû¿ë
¡à ÂüÁ¶»çÀÌÆ®
MS06-054 ¡¡
|
¡¡ |
|
|