• 터보백신
엔진업데이트
보안권고문
신종 바이러스
신종악성코드
문의하기
오늘의 보안경보
Level3 : 주의
최신 업데이트 현황   document.write("2017.08.18.0");
바이러스 신고하기
윈도우즈보안업데이트
[2016년 9월] 마이크로소프트 보안 패치! (위험7개/중요6개)
138 2016/09/15 조회 : 4670

2016년 9월 Microsoft 보안 공지 요약

게시 날짜: 2016년 9월 13일   

공지 번호 공지 제목 및 용약 최대 심각도 및 취약점 영향 다시 시작 요구 사항 영향을 받는 소프트웨어
MS16-104 Internet Explorer용 누적 보안 업데이트(3183038)
이 보안 업데이트는 Internet Explorer의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Internet Explorer를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 현재 사용자가 관리자 권한으로 로그온한 경우 공격자가 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다.
위험 
원격 코드 실행
다시 시작해야 함 Microsoft Windows,
Internet Explorer
MS16-105 Microsoft Edge용 누적 보안 업데이트(3183043)
이 보안 업데이트는 Microsoft Edge의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Microsoft Edge를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 고객은 관리자 권한이 있는 사용자보다 영향을 덜 받을 수 있습니다.
위험 
원격 코드 실행
다시 시작해야 함 Microsoft Windows,
Microsoft Edge
MS16-106 Microsoft 그래픽 구성 요소용 보안 업데이트(3185848)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 웹 사이트를 방문하거나 특수 제작된 문서를 열 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다.
위험 
원격 코드 실행
다시 시작해야 함 Microsoft Windows
MS16-107 Microsoft Office용 보안 업데이트(3185852)
이 보안 업데이트는 Microsoft Office의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 Microsoft Office 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 고객은 관리자 권한으로 작업하는 고객보다 영향을 덜 받을 수 있습니다.
위험 
원격 코드 실행
다시 시작해야 할 수 있음 Microsoft Office,
Microsoft Office Services 및 Web Apps
MS16-108 Microsoft Exchange Server용 보안 업데이트(3185883)
이 보안 업데이트는 Microsoft Exchange Server의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 공격자가 특수 제작된 첨부 파일이 포함된 전자 메일을 취약한 Exchange Server에 전송할 경우 Exchange Server의 일부 기본 제공 Oracle Outside In 라이브러리에서 원격 코드 실행을 허용할 수 있습니다.
위험 
원격 코드 실행
다시 시작해야 할 수 있음 Microsoft Exchange
MS16-109 Silverlight용 보안 업데이트(3182373)
이 보안 업데이트는 Microsoft Silverlight의 취약성을 해결합니다. 사용자가 특수 제작된 Silverlight 응용 프로그램이 포함된 공격에 노출된 웹 사이트를 방문할 경우 이 취약성으로 인해 원격 코드 실행이 허용될 수 있습니다. 공격자는 강제로 사용자가 공격에 노출된 웹 사이트를 방문하도록 만들 수 없습니다. 대신 공격자는 일반적으로 공격자의 웹 사이트로 유인하는 전자 메일 또는 인스턴트 메시지의 링크를 사용자가 클릭하도록 하여 해당 웹 사이트를 방문하도록 유도해야 합니다.
중요 
원격 코드 실행
다시 시작할 필요 없음 Microsoft Windows
MS16-110 Windows용 보안 업데이트(3178467)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성으로 인해 공격자가 특수 제작된 요청을 만들어 대상 시스템에서 상승된 권한으로 임의의 코드를 실행하면 원격 코드 실행이 허용될 수 있습니다.
중요 
원격 코드 실행
다시 시작해야 함 Microsoft Windows
MS16-111 Windows 커널용 보안 업데이트(3186973)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 공격자가 대상 시스템에서 특수 제작된 응용 프로그램을 실행하면 권한 상승이 허용될 수 있습니다.
중요
권한 상승
다시 시작해야 함 Microsoft Windows
MS16-112 Windows 잠금 화면용 보안 업데이트(3178469)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. Windows 잠금 화면에서 웹 콘텐츠를 로드할 수 있도록 Windows가 부적절하게 허용하는 경우 이 취약성으로 인해 권한 상승이 허용될 수 있습니다.
중요
권한 상승
다시 시작해야 함 Microsoft Windows
MS16-113 Windows 보안 커널 모드용 보안 업데이트(3185876)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. Windows 보안 커널 모드가 메모리의 개체를 부적절하게 처리하는 경우 이 취약성으로 인해 정보 유출이 발생할 수 있습니다.
중요
정보 유출
다시 시작해야 함 Microsoft Windows
MS16-114 SMBv1 서버용 보안 업데이트(3185879)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. Windows Vista, Windows Server 2008, Windows 7 및 Windows Server 2008 R2 운영 체제에서 인증된 공격자가 특수 제작된 패킷을 영향받는 Microsoft SMBv1(서버 메시지 블록 1.0) 서버로 전송할 경우 이 취약성으로 인해 원격 코드 실행이 허용될 수 있습니다. 이 취약성은 다른 버전의 SMB 서버에는 영향을 미치지 않습니다. 이후 버전의 운영 체제는 서비스 거부 공격의 영향을 받을 수 있습니다.
중요 
원격 코드 실행
다시 시작해야 함 Microsoft Windows
MS16-115 Microsoft Windows PDF 라이브러리용 보안 업데이트(3188733)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 사용자가 특수 제작된 PDF 콘텐츠를 온라인으로 보거나 특수 제작된 PDF 문서를 열 경우 이 취약성으로 인해 정보 유출이 허용될 수 있습니다.
중요 
정보 유출
다시 시작해야 할 수 있음 Microsoft Windows
MS16-116 VBScript 스크립트 엔진용 OLE 자동화의 보안 업데이트(3188724)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 영향받는 시스템을 사용하는 사용자가 공격에 노출된 웹 사이트 또는 악성 웹 사이트에 방문하도록 하는 공격자의 유도가 성공하는 경우 이 취약성으로 인해 원격 코드 실행이 허용될 수 있습니다. 이 공지에 나오는 취약성으로부터 보호받으려면 두 개의 업데이트를 설치해야 합니다. 이 공지(MS16-116)의 업데이트와 MS16-104의 업데이트를 설치해야 합니다.
위험 
원격 코드 실행
다시 시작해야 함 Microsoft Windows
MS16-117 Adobe Flash Player용 보안 업데이트(3188128)
이 보안 업데이트는 지원되는 모든 버전의 Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 및 Windows 10에 설치된 Adobe Flash Player의 취약성을 해결합니다.
위험 
원격 코드 실행
다시 시작해야 함 Microsoft Windows,
Adobe Flash Player

 

<출처 - 마이크로소프트>

  위 보안 취약점들은 바이러스, 악성코드 감염의 원인이 됩니다.  시작->모든 프로그램-> Windows Update 를 클릭하시고 업데이트 파일을 다운로드 설치 하실 수 있습니다. 시작 -> 제어판 -> 자동업데이트에서 자동(권장)에  체크함으로 자동 설치도 가능합니다.

 
목록보기
이전글 [2016년 8월] 마이크로소프트 보안 패치! (긴급5개/중요4개)
다음글 [2016년 10월] 마이크로소프트 보안 패치! (긴급7개/중요3개/보통1개)