메뉴 건너뛰기

Chsoo's Windows 공부방

[MS04-028] GDI+ 버퍼 오버런 취약점 패치 권고

2004.09.17 22:01 조회 수 2367 추천 55 / 0

작 성 일자

2004년 9월 15일

작 성 자

카포넷

    

http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx

해당시스템

하단 첨부 #1

     

공격자는 해당 취약점을 이용하여 사용자의 권한을 획득할 수 있다.

- 공격성공시 사용자가 가진 권한으로 프로그램 설치 및 데이터 열람, 변경, 삭제 등의 작업 가능

     

공격자는 Windows XP, Office 2003 등 JPEG 이미지를 처리하는 시스템에 존재하는 버퍼오버런 취약점을 이용하여 피해 시스템의 관리자 권한을 획득하여 프로그램 설치, 실행 및 파일 추가, 삭제, 변경 등을 할 수 있음

     

해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx 영문

http://www.microsoft.com/korea/security/security_bulletins/200409_jpeg.asp 한글

참고사이트

http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx

http://www.microsoft.com/korea/security/security_bulletins/200409_jpeg.asp

첨부#1

Windows XP, Windows XP (SP1)

Windows Server 2003

Internet Explorer 6 SP1

Office XP SP3 (Word 2002, Excel 2002, Outlook 2002, PowerPoint 2002, FrontPage 2002, Publisher 2002)

Office 2003 (Word 2003, Excel 2003, Outlook 2003, PowerPoint 2003, FrontPage 2003, Publisher 2003, InfoPath 2003, OneNote 2003)

Digital Image Pro 7.0,  Pro 9,  Suite 9

Greetings 2002

Picture It! 2002 (all versions),  7.0 (all versions),  9 (all versions, including Picture It! Library)

Producer for PowerPoint (all versions)

Project 2002 SP1 (all versions),  2003 (all versions)

Visio 2002 SP2 (all versions),  2003 (all versions)

Visual Studio .NET 2002 (Visual Basic .NET Standard 2002, Visual C# .NET Standard 2002, and Visual C++ .NET Standard 2002)

Visual Studio .NET 2003 (Visual Basic .NET Standard 2003, Visual C# .NET Standard 2003, Visual C++ .NET Standard 2003, and Visual J# .NET Standard 2003)

.NET Framework 1.0 SP2,  1.0 SDK SP2,  1.1

Platform SDK Redistributable: GDI+

번호 제목 글쓴이 날짜 조회 수
공지 많이 애용해 주세요. [2] 김창수 2000.01.01 8697
37 주요 관리목적 공유폴더와 그 위험성 [1] file 김창수 2005.04.21 5130
36 자주 뜨는 PC 에러 처방 - 70가지 [2] 김창수 2005.01.19 3143
35 Windows 자동 재부팅 막기 [2] 김창수 2004.12.31 4848
34 [윈도우XP] 파티셔닝중 8MB가 남는 이유 김창수 2004.11.13 3538
33 윈도우XP SP2를 설치해야하는 10가지 이유 (참고 자료) 김창수 2004.11.08 2710
32 Windows XP 서비스 팩 2 기능 목록(참고 자료) 김창수 2004.11.08 2564
31 지금 내 PC가 해킹당하고 있는지 알아보는 방법과 해킹 예방법 [1] 젊은아찌 2004.10.07 3094
» [MS04-028] GDI+ 버퍼 오버런 취약점 패치 권고 [1] 김창수 2004.09.17 2367
29 유해가능 프로그램 정보입니다. [1] 김창수 2004.09.08 2220
28 보안관련 - 똑똑한 공유폴더를 사용하자 김창수 2004.07.29 2320
27 보안관련 - 암호설정 및 사용자권한 설정 김창수 2004.07.29 2167
26 보안관련 - 나는 얼마나 정보보호를 실천하고 있는가? 김창수 2004.07.29 1683
25 Windows XP 에 NETBUEI 설치 방법 [1] 김창수 2004.07.14 2256
24 윈도XP SP2 이렇게 바뀐다. (읽어 보세요.) 김창수 2004.02.12 2511
23 인터넷 처음 시작 페이지가 고정 안될때. 김창수 2004.01.13 2513
22 윈도우XP 구조와 원리 샅샅탐험 (1부) - 윈도우XP 부팅의 비밀 관리자 2003.09.09 4105
21 익스플로어에서 내용관리자 원상복귀 시키기.... 관리자 2002.09.28 2104
20 windows로 부팅이 안되는데요.. 정일수 2001.04.30 2020
19 [re] windows로 부팅이 안되는데요.. 관리자 2001.05.01 1843
18 Windows사용시 아이콘과 조절 상자가 깨질때... file 관리자 2000.09.10 2258
17 [re] Windows사용시 아이콘과 조절 상자가 깨질때... 김정근 2000.11.27 1858
16 [re] Windows사용시 아이콘과 조절 상자가 깨질때... 관리자 2000.11.27 1756
15 작업 표시줄에 자기 이름 써보기.... 관리자 2000.05.10 2181
14 익스 플로어에서 긴페이지 스크롤 방법 4가지 관리자 2000.05.10 2076
위로