패치업
 
home > 패치업 > 윈도우패치 업데이트
Microsoft Word의 취약점으로 인한 원격 코드 실행 문제점
2010-10-16 5414








[제 목]
Microsoft Word의 취약점으로 인한 원격 코드 실행 문제점

[MS URL]
http://www.microsoft.com/korea/technet/security/bulletin/ms10-079.mspx

[위험등급] 
중요


[대상]
Microsoft Office를 사용하는 고객

[영향을 받는 소프트웨어]

[Microsoft Office 제품군 및 구성 요소]
- Microsoft Office XP 서비스 팩 3
# Microsoft Word 2002 서비스 팩 3
- Microsoft Office 2003 서비스 팩 3
# Microsoft Word 2003 서비스 팩 3
- Microsoft Office 2007 서비스 팩 2
# Microsoft Word 2007 서비스 팩 2
- Microsoft Office 2010(32비트 에디션)
# Microsoft Word 2010(32비트 에디션)
- Microsoft Office 2010(64비트 에디션)
# Microsoft Word 2010(64비트 에디션)
[기타 Microsoft Office 소프트웨어]
- Word, Excel, PowerPoint 2007 파일 형식 서비스 팩 2용 Microsoft Office 호환 기능 팩
- Microsoft Word Viewer
[Microsoft Server 소프트웨어]
- Microsoft Office Web Apps

[취약점]
Word 초기화되지 않은 포인터 취약점, Word 경계 검사 취약점, Word 인덱스 취약점, Word 스택 오버플로 취약점, Word 반환 값 취약점, Word 책갈피 취약점, Word 포인터 취약점, Word 힙 오버플로 취약점, Word 인덱스 구문 분석 취약점, Word 구문 분석 취약점, Word 구문 분석 취약점

[내용]

CVE-2010-2747: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 초기화되지 않은 포인터를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-2748: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 부적절한 경계 검사를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-2750: Microsoft Word가 특수하게 조작된 Word 파일 내에서 인덱스 값을 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3214: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 스택 유효성 검사를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3215: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 반환 값을 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3216: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 책갈피를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3217: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 포인터를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3218: Microsoft Word가 특수하게 조작된 Word 파일 내에서 조작된 레코드를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3219: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 인덱스를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3220: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
CVE-2010-3221: Microsoft Word가 특수하게 조작된 Word 파일을 구문 분석할 때 조작된 레코드를 처리하는 방식에 원격 코드 실행 취약점이 존재합니다. 이 취약점을 악용한 공격자는 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치할 수 있을 뿐 아니라 데이터를 보거나 변경하거나 삭제할 수 있고 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자에 비해 영향을 적게 받습니다.
InciterX
 
Untitled Document