6월 보안업데이트 개요(총 8종)
o 발표일 : 2015. 06. 10 (수)
o 등급 : 긴급(Critical) 2종, 중요(Important) 6종
o 업데이트 내용
패치번호 | KB번호 | 중요도 | 발생 위치 | 영향 | MS15-056 | KB3058515 | 긴급 | Internet Explorer | 원격코드실행 | MS15-057 | KB3033890 | 긴급 | Windows Media Player | 원격코드실행 | MS15-059 | KB3064949 | 중요 | Microsoft Office | 원격코드실행 | MS15-060 | KB3059317 | 중요 | Common Control | 원격코드실행 | MS15-061 | KB3057839 | 중요 | Kernel mode driver | 권한상승 | MS15-062 | KB3062577 | 중요 | Active Directory Federation Services | 권한상승 | MS15-063 | KB3063858 | 중요 | Windows Kernel | 권한상승 | MS15-064 | KB3062157 | 중요 | Exchange Server | 권한상승 |
특이사항
o 6월 보안 업데이트 8종 중 긴급은 2종임
[MS15-056] Internet Explorer 누적 보안 업데이트
영향
o 공격자가 영향 받는 시스템에 원격코드 실행
설명
o 사용자가 특수하게 제작된 웹페이지에 접속할 경우 원격 코드가 실행될 수 있는
취약점이 존재
o 관련취약점 :
- Internet Explorer 메모리 손상 취약점 – (CVE-2015-1687, CVE-2015-1730~1732,
CVE-2015-1735~1737, CVE-2015-1740~1742, CVE-2015-1744~1745,
CVE-2015-1747, CVE-2015-1750~1755, CVE-2015-1766)
- Internet Explorer 권한 상승 취약점 – (CVE-2015-1739, CVE-2015-1743,
CVE-2015-1748)
- Internet Explorer 정보 유출 취약점 – (CVE-2015-1765)
o 영향 : 원격코드 실행
o 중요도 : 긴급
해당시스템
o 참조사이트 참고
|