Launch Printer Friendly Page Security TechCenter > 보안 공지 > Microsoft Security Bulletin MS07-035

Microsoft Security Bulletin MS07-035 - 긴급

Win 32 API의 취약점으로 인한 원격 코드 실행 문제점(935839)

게시된 날짜:

버전: 1.0

일반 정보

개요

이 긴급 보안 업데이트는 비공개적으로 보고된 Win32 API의 취약점을 해결합니다. 특수하게 조작된 응용 프로그램에서 영향을 받는 API를 로컬로 사용할 경우 이 취약점을 통해 원격 코드가 실행되고 권한이 상승될 수 있습니다. 그러므로 Win32 API의 이 구성 요소를 사용하는 응용 프로그램은 이 취약점에 대한 공격 경로로 사용될 수 있습니다. 예를 들어, Internet Explorer는 특수하게 조작된 웹 페이지의 구문을 분석할 때 이 Win32 API 함수를 사용합니다.

이 보안 업데이트는 Windows 2000, Windows XP 및 Windows Server 2003의 지원되는 모든 버전에 대해 긴급입니다. 자세한 내용은 본 섹션의 하위 섹션, 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.

이 보안 업데이트는 Win32 API가 매개 변수의 유효성을 검사하는 방식을 변경하여 취약점을 해결합니다. 취약점에 대한 자세한 내용은 다음 섹션, 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.

권장 사항: 고객은 업데이트를 즉시 적용하는 것이 좋습니다.

알려진 문제점. 없음

영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어

다음 표의 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어에서 나열되지 않은 버전은 지원 기간이 종료되었습니다. 사용 중인 제품과 버전에 대한 지원 기간을 확인하려면 Microsoft 지원 기간 정책 웹 사이트를 참조하십시오.

영향을 받는 소프트웨어

운영 체제최대 보안 영향전체 심각도이 업데이트로 대체된 공지
Windows 2000 서비스 팩 4원격 코드 실행긴급MS06-051
Windows XP 서비스 팩 2원격 코드 실행긴급MS06-051
Windows XP Professional x64 Edition 및 Windows XP Professional x64 Edition 서비스 팩 2원격 코드 실행긴급MS06-051
Windows Server 2003 서비스 팩 1 및 Windows Server 2003 서비스 팩 2원격 코드 실행긴급MS06-051
Windows Server 2003 x64 Edition 및 Windows Server 2003 x64 Edition 서비스 팩 2원격 코드 실행긴급MS06-051
Windows Server 2003 SP1(Itanium 기반 시스템용) 및 Windows Server 2003 SP2(Itanium 기반 시스템용)원격 코드 실행긴급MS06-051

영향을 받지 않는 소프트웨어

운영 체제
Windows Vista
Windows Vista x64 Edition

이 보안 업데이트와 관련된 자주 제기되는 질문 사항

취약점 정보

심각도 및 취약점

Win32 API 취약점 - CVE-2007-2219

업데이트 정보

검색, 배포 도구 및 지침

보안 업데이트 배포

기타 정보

감사의 말

고객 보호를 위해 협력해 주신 다음 분들께 감사드립니다.

  • Win32 API 취약점(CVE-2007-2219)을 보고해 주신 VeriSign (영문)의 Billy Rios

지원

  • 기술 지원은 1577-9700을 통해 Microsoft 고객 지원 센터에서 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원 통화는 무료입니다.
  • 기타 지역에 거주하는 고객은 해당 Microsoft 지사에서 지원을 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원은 무료입니다. Microsoft 지원 부서에 연락하는 방법에 대한 자세한 내용은 국가별 기술 지원 웹 사이트에 나와 있습니다.

부인

Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실 또는 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 지역에서는 파생적 또는 부수적 손해에 대한 책임의 배제 또는 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.

개정판

  • V1.0 (2007년 6월 12일): 공지가 게시되었습니다.