MS 5월 보안 위협에 따른 정기 보안 업데이트 권고
페이지 정보
작성자 세종엠에스피 작성일16-05-11 17:29 조회22,707회관련링크
본문
□ 5월 보안업데이트 개요(총 16종)
o 발표일 : 2016.5.11.(수)
o 등급 : 긴급(Critical) 8종, 중요(Important) 8종
o 업데이트 내용
패치번호 | KB번호 | 중요도 | 발생 위치 | 영향 |
MS16-051 | KB3155533 | 긴급 | Windows, Internet Explorer | 원격코드실행 |
MS16-052 | KB3155538 | 긴급 | Windows, Microsoft Edge | 원격코드실행 |
MS16-053 | KB3156764 | 긴급 | Windows | 원격코드실행 |
MS16-054 | KB3155544 | 긴급 | Office, Office Services 등 | 원격코드실행 |
MS16-055 | KB3156754 | 긴급 | Windows | 원격코드실행 |
MS16-056 | KB3156761 | 긴급 | Windows | 원격코드실행 |
MS16-057 | KB3156987 | 긴급 | Windows | 원격코드실행 |
MS16-058 | KB3141083 | 중요 | Windows | 원격코드실행 |
MS16-059 | KB3150220 | 중요 | Windows | 원격코드실행 |
MS16-060 | KB3154846 | 중요 | Windows | 권한 상승 |
MS16-061 | KB3155520 | 중요 | Windows | 권한 상승 |
MS16-062 | KB3158222 | 중요 | Windows | 권한 상승 |
MS16-064 | KB3157993 | 긴급 | Windows, Adobe Flash Player | 원격코드실행 |
MS16-065 | KB3156757 | 중요 | Windows, .NET Framework | 정보 유출 |
MS16-066 | KB3155451 | 중요 | Windows | 보안 기능 우회 |
MS16-067 | KB3155784 | 중요 | Windows | 정보 유출 |
[MS16-051] Internet Explorer 누적 보안 업데이트
□ 설명
o 이용자가 특수하게 제작된 악성 웹페이지를 방문하는 경우, 원격 코드 실행을 허용하는 취약점
o 관련취약점 :
- 다중 메모리 손상 취약점 – (CVE-2016-0187, 0189, 0192)
- 보안 기능 우회 취약점 – (CVE-2016-0188)
- 정보 유출 취약점 – (CVE-2016-0194)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 영향 받는 소프트웨어
o 참고사이트
- 한글 : https://technet.microsoft.com/ko-kr/library/security/MS16-051
- 영문 : https://technet.microsoft.com/en-us/library/security/MS16-051
□ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
[MS16-052] Microsoft Edge 누적 보안 업데이트
□ 설명
o 이용자가 Microsoft Edge를 이용하여 특수하게 제작된 악성 웹페이지를 방문하는 경우, 원격 코드 실행을 허용하는 취약점
o 관련취약점 :
- 다중 메모리 손상 취약점(CVE-2016-0186, 0191~0193)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 영향 받는 소프트웨어
o 참고사이트
- 한글 : https://technet.microsoft.com/ko-kr/library/security/MS16-052
- 영문 : https://technet.microsoft.com/en-us/library/security/MS16-052
□ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
[MS16-053] JScript 및 VBScript 보안 업데이트
□ 설명
o 이용자가 특수하게 제작된 악성 웹 사이트를 방문한 경우, 원격 코드 실행을 허용하는 취약점
o 관련취약점 :
- 스크립팅 엔진 메모리 손상 취약점(CVE-2016-0187, 0189)
o 영향 : 원격코드 실행
o 중요도 : 긴급
□ 영향 받는 소프트웨어
o 참고사이트
- 한글 : https://technet.microsoft.com/ko-kr/library/security/MS16-053
- 영문 : https://technet.microsoft.com/en-us/library/security/MS16-053
□ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
[MS16-054] Microsoft Office 보안 업데이트
□ 설명
o 이용자가 특수하게 제작된 악성 Office 파일을 열람하는 경우, 원격 코드 실행을 허용하는 취약점