Launch Printer Friendly Page Security TechCenter > 보안 공지 > Microsoft Security Bulletin MS06-042

Microsoft Security Bulletin MS06-042 - 긴급

Internet Explorer 누적 보안 업데이트(918899)

게시된 날짜: | 업데이트된 날짜:

버전: 3.2

요약

이 내용을 읽어야 할 사람: Microsoft Windows를 사용하는 고객

취약점으로 인한 영향: 원격 코드 실행

최대 심각도: 긴급

권장 사항: 즉시 업데이트를 적용하십시오.

보안 업데이트 대체: 이 공지는 이전의 여러 보안 업데이트를 대체합니다. 전체 목록을 보려면 이 공지의 자주 제기되는 질문 사항(FAQ) 섹션을 참조하십시오.

주의 사항: 2006년 9월 12일 이 보안 공지 및 Microsoft Windows Server 2003용 Internet Explorer 6 서비스 팩 1, Internet Explorer 5.01 서비스 팩 4, Internet Explorer 6 보안 업데이트가 Long URL 버퍼 오버플로 취약점(CVE-2006-3873)의 취약점 세부 정보 섹션에서 설명한 취약점을 해결하기 위해 업데이트되었습니다. 이러한 Internet Explorer 버전을 사용하는 고객은 새 업데이트를 즉시 적용해야 합니다.

2006년 8월 24일 Microsoft 기술 자료 문서 923762에서 설명한 문제점을 해결하기 위해 이 보안 공지 및 Internet Explorer 6 서비스 팩 1 보안 업데이트가 업데이트되었습니다. 이 문제점으로 인한 유일한 영향은 2006년 8월 8 릴리스된 업데이트 원본 버전을 적용한 Internet Explorer 6 서비스 팩 1 고객에게 발생할 수 있는 추가 버퍼 오버런입니다. 이 보안 문제점은 취약점 세부 정보에서 Long URL 버퍼 오버플로 취약점(CVE-2006-3869)으로 설명되어 있습니다. Internet Explorer 6 서비스 팩 1 고객은 새 업데이트를 즉시 적용해야 합니다.

이 보안 업데이트를 설치할 때 고객이 겪을 수 있는 현재까지 알려진 문제점은 Microsoft 기술 자료 문서 918899에 나와 있습니다. 이 문서는 이러한 문제점에 대한 권장 해결 방법도 소개합니다. 자세한 내용은 Microsoft 기술 자료 문서 918899를 참조하십시오.

테스트된 소프트웨어 및 보안 업데이트 다운로드 위치:

영향을 받는 소프트웨어:

  • Microsoft Windows 2000 서비스 팩 4
  • Microsoft Windows XP 서비스 팩 1 및 Microsoft Windows XP 서비스 팩 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 및 Microsoft Windows Server 2003 서비스 팩 1
  • Microsoft Windows Server 2003(Itanium 기반 시스템용) 및 Microsoft Windows Server 2003 SP1(Itanium 기반 시스템용)
  • Microsoft Windows Server 2003 x64 Edition

테스트된 Microsoft Windows 구성 요소:

영향을 받는 구성 요소:

위에 나열된 소프트웨어는 테스트를 거쳐 해당 버전이 영향을 받는지 확인되었습니다. 그 밖의 다른 버전은 더 이상 보안 업데이트가 지원되지 않거나 영향을 받지 않을 수 있습니다. 사용 중인 제품과 버전에 대한 지원 기간을 확인하려면 Microsoft 지원 기간 정책 웹 사이트를 참조하십시오.

참고 Microsoft Windows Server 2003, Windows Server 2003 서비스 팩 1 및 Windows Server 2003 x64 Edition용 보안 업데이트는 Windows Server 2003 R2에도 적용됩니다.

일반 정보

요약

이 보안 업데이트와 관련된 자주 제기되는 질문 사항

취약점 세부 정보

보안 업데이트 정보

기타 정보

감사의 말

고객 보호를 위해 협력해 주신 다음 분들께 감사드립니다.

기타 보안 관련 업데이트 받기:

기타 보안 문제 관련 업데이트는 다음 사이트에서 받을 수 있습니다.

지원:

  • 기술 지원은 1577-9700을 통해 Microsoft 고객지원센터에서 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원 통화는 무료입니다.
  • 기타 지역에 거주하는 고객은 해당 Microsoft 지사에서 지원을 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원은 무료입니다. Microsoft 지원 부서에 연락하는 방법에 대한 자세한 내용은 국가별 기술 지원 웹 사이트에 나와 있습니다.

보안 관련 자료:

Software Update Services:

관리자는 Microsoft Software Update Services(SUS)를 사용하여 Windows 2000 및 Windows Server 2003 기반 서버 그리고 Windows 2000 Professional 또는 Windows XP Professional을 실행하는 데스크톱 시스템에 최신 중요 업데이트와 보안 업데이트를 신속하고 안전하게 배포할 수 있습니다.

Software Update Services에서 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 Software Update Services 웹 사이트를 참조하십시오.

Windows Server Update Services:

관리자는 WSUS(Windows Server Update Services)를 사용하여 Windows 2000 운영 체제 이상, Office XP 이상 그리고 Windows 2000 이상 운영 체제에 설치된 Exchange Server 2003 및 SQL Server 2000에 중요한 최신 업데이트 및 보안 업데이트를 신속하게 안정적으로 배포할 수 있습니다.

Windows Server Update Services를 사용하여 보안 업데이트를 신속하게 배포하는 방법에 대한 자세한 내용은 Windows Server Update Services 웹 사이트를 방문하십시오.

Systems Management Server:

Microsoft Systems Management Server(SMS)는 기업에서 업데이트 관리를 효율적으로 구성할 수 있는 솔루션입니다. 관리자는 SMS를 사용하여 보안 업데이트가 필요한 Windows 기반 시스템을 식별하고, 사용자의 업무 중단을 최소화하면서 기업 전체에 해당 업데이트를 효율적으로 배포할 수 있습니다. 관리자가 SMS 2003을 사용하여 보안 업데이트를 배포할 수 있는 방법에 대한 자세한 내용은 SMS 2003 보안 패치 관리 웹 사이트를 참조하십시오. SMS 2.0 사용자는 Software Updates Service 기능 팩 (영문)을 사용하여 보안 업데이트를 배포할 수도 있습니다. SMS에 대한 자세한 내용은 SMS 웹 사이트를 참조하십시오.

참고 SMS는 Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool 및 Enterprise Update Scanning Tool을 사용하여 보안 공지 업데이트 검색 및 배포를 위한 광범위한 지원을 제공합니다. 일부 소프트웨어 업데이트는 이러한 도구로 검색하지 못할 수도 있습니다. 이러한 경우 관리자는 SMS의 인벤토리 기능을 사용하여 특정 시스템을 대상으로 업데이트를 수행할 수 있습니다. 이 절차에 대한 자세한 내용은 다음 웹 사이트 (영문)를 참조하십시오. 일부 보안 업데이트 작업을 수행하려면 관리자 권한이 필요하며 컴퓨터를 다시 시작해야 할 수 있습니다. 관리자는 SMS 2003 Administration Feature Pack (영문)SMS 2.0 Administration Feature Pack (영문)에서 제공되는 Elevated Rights Deployment Tool을 사용하여 이러한 업데이트를 설치할 수 있습니다.

부인:

Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실 또는 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 지역에서는 파생적 또는 부수적 손해에 대한 책임의 배제 또는 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.

개정판:

  • V1.0 (2006년 8월 8일): 공지가 게시되었습니다.
  • V1.1 (2006년 8월 15일): 공지의 주의 사항에 일부 Internet Explorer 6 서비스 팩 1 고객에 영향을 주는 정보가 추가되었습니다. 자세한 내용은 기술 자료 문서 923762를 참조하십시오.
  • V1.2 (2006년 8월 22일): 수정된 Internet Explorer 6 서비스 팩 1 업데이트의 릴리스 상태 및 보안 권고 923762의 릴리스를 포함한 추가 정보로 공지 주의 사항이 업데이트되었습니다.
  • V2.0 (2006년 8월 24일): Internet Explorer 6 서비스 팩 1 고객에게 영향을 주는 취약점 세부 사항 및 추가 정보로 공지가 업데이트되어 다시 릴리스되었습니다.
  • V2.1 (2006년 9월 6일): Internet Explorer 6 서비스 팩 1 보안 업데이트의 파일 버전, 크기 및 타임스탬프 정보가 업데이트되었습니다.
  • V3.0 (2006년 9월 12일): 이 보안 공지 및 Microsoft Windows Server 2003용 Internet Explorer 6 서비스 팩 1, Internet Explorer 5.01 서비스 팩 4, Internet Explorer 6 보안 업데이트가 Long URL 버퍼 오버플로 취약점(CVE-2006-3873)의 취약점 세부 정보 섹션에서 설명한 취약점을 해결하기 위해 다시 릴리스되었습니다. 이러한 Internet Explorer 버전을 사용하는 고객은 새 업데이트를 즉시 적용해야 합니다.
  • V3.1(2006년 11월 8일): 다음 보안 업데이트에서 새로 발견된 문제점으로 인해 공지가 업데이트되었습니다. Microsoft 기술 자료 문서 926046: Windows XP 기반 컴퓨터나 Windows Server 2003 기반 컴퓨터에서 보안 업데이트 MS06-042를 적용한 후에 웹 페이지에서 스크립트를 실행하면 다음 오류 메시지가 표시됩니다. "사용 권한이 거부되었습니다."(926046).
  • V3.2(28, 2007년 3월 28일): 다음 보안 업데이트에서 새로 발견된 문제점으로 인해 공지가 업데이트되었습니다. Microsoft 기술 자료 문서 926840: Microsoft Windows XP 서비스 팩 2(SP2)를 실행하는 컴퓨터에서 Microsoft Internet Explorer 6을 사용하는 경우 Mshtml.dll 파일에서 엑세스 위반이 발생할 수 있으며 예기치 않게 Internet Explorer가 종료될 수 있습니다. 이러한 문제는 대개 팝업 창을 닫을 때 발생합니다(926840).