보안 감시 패치 화요일, 최종 XP, Office 2003 업데이트 발표

패치 화요일, 최종 XP, Office 2003 업데이트 발표

비디오: Не запускается Microsoft Word. Не запускается Office 2010 в ОС Windows XP. (십월 2024)

비디오: Не запускается Microsoft Word. Не запускается Office 2010 в ОС Windows XP. (십월 2024)
Anonim

Microsoft는 4 월 패치 화요일 릴리스의 일부로 Windows, Microsoft Office, Internet Explorer 및 Microsoft Publisher의 11 가지 취약점을 해결하는 4 가지 보안 업데이트를 발표했습니다. Windows XP 및 Office 2003의 보안 공지는 Microsoft가 오늘 지원을 종료 한 것처럼이 두 제품에 대해 마지막으로 공개 된 패치입니다.

이 취약점 중 7 개는 Windows XP에 영향을 미치고 4 개는 Office 2003에 영향을 미칩니다. "이번 달은 자체 지원으로 이동하는 오래된 플랫폼 및 응용 프로그램을 사용하는 사용자에게 중요한 패치입니다."라고 Russ Ernst 제품 관리자 루멘

이 공지는 RTF (Rich Text Format) 구문 분석기에서 최근에 발견 된 제로 데이 취약점을 포함하여 Microsoft Word (MS14-017)의 3 가지 취약점을 해결합니다. 공격자가 패치되지 않은 Microsoft Word 버전에서 악의적 인 RTF 문서를 열도록 사용자를 속인 경우 시스템에서 원격으로 코드를 실행할 수 있습니다. 다른 두 가지 취약점은 Word 2007 및 2010 파일 형식 변환 유틸리티의 결함과 Word 2003의 스택 오버플로 버그입니다.

마이크로 소프트는 제로 데이 취약점을 이용한 "제한적이고 표적화 된"공격이 야생에서 관찰되었다고 말했다. 3 월 24 일의 Fix-It은 RTF 문서가 자동으로 열리지 않도록 임시 해결 방법을 제공했습니다. 원래 Fix-it을 설치하고 RTF 파일을 정기적으로 여는 사용자는 업데이트가 설치되면 RTF 파일이 정상적으로 열리도록 Microsoft Fixworthy Computing의 그룹 관리자 인 Dustin Childs가 열리도록 Fix-it를 비활성화해야합니다.

Qualys의 CTO 인 Wolfgang Kandek은이 결함을 유발하는 악성 코드는 VirusTotal에서 발견 될 수 있다고 밝혔다.

IE 수정

두 번째 게시판은 Internet Explorer (MS14-018)의 6 가지 취약점을 해결하며 IE6에서 IE11까지의 모든 버전에 영향을줍니다. 공격자는 Internet Explorer를 사용하여 사용자가 부비 트랩 웹 사이트를 보도록 속여 결함을 유발할 수 있습니다. 이 취약점은 아직 악용되지 않았지만 Microsoft는 "취약성 지수 등급"을 1로 지정했으며 이는 향후 30 일 이내에 공격이 예상 될 수 있다고 Kandek은 경고했습니다.

Word 및 IE에서 이러한 결함을 대상으로하는 공격자는 원격으로 코드를 실행할 수 있지만 사용자의 권한 수준에서만 가능합니다. 즉, Windows 컴퓨터에서 관리자로 실행하지 않는 사용자는 다른 방법보다 "영향을 덜받습니다"라고 BeyondTrust의 CTO 인 Marc Maiffret은 말합니다. 패치를 즉시 배포 할 수 없으면 ActiveX 컨트롤을 차단하고 Active 스크립팅을 비활성화해야합니다.

또한 Microsoft는 오늘 Adobe에서 발표 한 Flash Player에이 수정 프로그램을 통합하기 위해 Internet Explorer 10 및 11에 대한 수정 프로그램을 출시했습니다.

시스템 업데이트

나머지 업데이트는 Microsoft Publisher (MS14-020) 및 Windows 파일 처리 (MS14-019)의 원격 코드 실행 결함을 다룹니다. 공격자는 경고없이 신뢰할 수없는 위치에서.bat 또는.cmd 파일을 실행하도록 사용자를 속여 Windows 취약점을 악용 할 수 있습니다. 게시자는 설치 기반이 작고 알려진 악용 사례가 없으므로 취약점의 중요성이 줄어 듭니다.

여전히 XP 실행을 주장하는 사용자는 처음 두 패치를 즉시 적용하고 모든 타사 소프트웨어 응용 프로그램이 최신인지 확인해야합니다. Adobe는 XP에서 Flash를 계속 지원할 계획이 없으므로 오늘 업데이트를 설치해야합니다.

Microsoft는 XP 이후로 세 가지 새로운 운영 체제를 도입했으며 Vista를 싫어하더라도 Windows 7 및 8은 XP보다 사용자를 안전하게 유지하는 데 훨씬 유리합니다. 이제 OS 스위치를 만들어야합니다. Kandek은 "올해 13 년의 운영 끝에 Windows XP의 '게임 오버'가되었습니다."

패치 화요일, 최종 XP, Office 2003 업데이트 발표