개요
-
마이크로소프트(이하 MS)는 OLE파일에서 원격코드 실행이 가능한 신규 취약점을 발표 [1]
-
해당 취약점에 대한 보안 업데이트는 아직 발표되지 않았으나, Microsoft PowerPoint를 대상으로 취약점을 악용한 공격 시도가 확인되어 사용자의 주의가 특히 요구됨
설명
해당 시스템
-
영향을 받는 소프트웨어
-
Windows Vista Service Pack 2
-
Windows Vista x64 Edition Service Pack 2
-
Windows Server 2008 for 32-bit Systems Service Pack 2
-
Windows Server 2008 for x64-based Systems Service Pack 2
-
Windows Server 2008 for Itanium-based Systems Service Pack 2
-
Windows 7 for 32-bit Systems Service Pack 1
-
Windows 7 for x64-based Systems Service Pack 1
-
Windows Server 2008 R2 for x64-based Systems Service Pack 1
-
Windows Server 2008 R2 for Itanium-based Systems Service Pack 1
-
Windows 8 for 32-bit Systems
-
Windows 8 for x64-based Systems
-
Windows 8.1 for 32-bit Systems
-
Windows 8.1 for x64-based Systems
-
Windows Server 2012
-
Windows Server 2012 R2
-
Windows RT
-
Windows RT 8.1 Pack 3
권장 방안
-
해당 Fix it은 보안 업데이트를 대체할 수는 없으며, 향후 보안 업데이트 발표 시 반드시 보안 업데이트를 적용해야함
-
Fix it 적용을 해제하기 위해서는 Microsoft Fix it 51027를 다운로드 후 실행 [4]
용어 정리
기타 문의사항
[참고사이트]
[1] https://technet.microsoft.com/library/security/3010060
[2] https://support.microsoft.com/kb/3010060
[3] http://aka.ms/microsoftfixit51026
[4] http://aka.ms/microsoftfixit51027