보안 게시판
Microsoft 보안 게시판 MS09-033 - 중요
게시 날짜: 2009년 7월 14일 | 업데이트: 2010년 3월 9일
버전: 2.0
이 보안 업데이트는 Microsoft Virtual PC 및 Microsoft Virtual Server에서 개인적으로 보고된 취약성을 해결합니다. 이 취약성을 성공적으로 악용한 공격자는 임의의 코드를 실행하고 영향을 받는 게스트 운영 체제를 완전히 제어할 수 있습니다. 그렇게 되면 공격자는 프로그램을 설치할 수 있고, 데이터를 열람하거나 변경 또는 삭제할 수 있으며, 모든 사용자 권한을 갖고 새 계정을 만들 수 있습니다.
이 보안 업데이트는 Virtual PC 2004, Virtual PC 2007 및 Virtual Server 2005의 지원되는 모든 버전에 대해 중요로 평가됩니다. 자세한 내용은 이 섹션의 하위 섹션인 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하세요.
보안 업데이트는 컴퓨터 지침을 실행할 때 권한 수준의 유효성 검사를 적용하여 취약성을 해결합니다. 취약성에 대한 자세한 내용은 다음 섹션인 취약성 정보 아래에서 특정 취약성 항목에 대한 FAQ(질문과 대답) 하위 섹션을 참조하세요.
권장 사항. Microsoft는 고객이 가장 빠른 기회에 업데이트를 적용하는 것이 좋습니다.
알려진 문제입니다.Microsoft 기술 자료 문서 969856 이 보안 업데이트를 설치할 때 고객이 경험할 수 있는 현재 알려진 문제를 설명합니다.
영향을 받는 버전 또는 버전을 확인하기 위해 다음 소프트웨어가 테스트되었습니다. 다른 버전 또는 버전은 지원 수명 주기를 지나거나 영향을 받지 않습니다. 소프트웨어 버전 또는 버전에 대한 지원 수명 주기를 확인하려면 Microsoft 지원 수명 주기를 방문하세요.
영향을 받는 소프트웨어
소프트웨어 | 최대 보안 영향 | 집계 심각도 등급 | 이 업데이트로 대체된 공지 |
---|---|---|---|
Microsoft Virtual PC 2004 서비스 팩 1\(KB969856) | 권한 상승 | Important | None |
Microsoft Virtual PC 2007\(KB969856) | 권한 상승 | Important | None |
Microsoft Virtual PC 2007 서비스 팩 1\(KB969856) | 권한 상승 | Important | None |
Microsoft Virtual PC 2007 x64 Edition\(KB969856) | 권한 상승 | Important | None |
Microsoft Virtual PC 2007 x64 Edition 서비스 팩 1\(KB969856) | 권한 상승 | 중요 | 없음 |
Microsoft Virtual Server 2005\(KB969856) | 권한 상승 | Important | None |
Microsoft Virtual Server 2005 R2 서비스 팩 1\(KB969856) | 권한 상승 | Important | None |
Microsoft Virtual Server 2005 R2 x64 Edition 서비스 팩 1\(KB969856) | 권한 상승 | Important | None |
영향을 받지 않는 소프트웨어
소프트웨어 |
---|
Mac용 Microsoft Virtual PC 7.1 |
이 게시판이 2010년 3월 9일에 다시 출시된 이유는 무엇인가요?
Microsoft는 영향을 받는 소프트웨어에 Microsoft Virtual Server 2005를 추가하기 위해 이 공지를 다시 릴리스했습니다. 지원되는 Microsoft Windows 버전에서 Microsoft Virtual Server 2005를 실행하는 고객은 보안 업데이트를 적용하는 것이 좋습니다. 이 재시도의 영향을 받는 다른 업데이트 패키지는 없습니다.
파일 정보 세부 정보는 어디에 있나요?
파일 정보 세부 정보의 위치는 보안 업데이트 배포 섹션의 참조 테이블을 참조하세요.
이 보안 업데이트를 설치할 때 고객에게 발생할 수 있는 알려진 문제는 무엇인가요?
Microsoft 기술 자료 문서 969856 고객이 이 보안 업데이트를 설치할 때 발생할 수 있는 현재 알려진 문제를 설명합니다. 또한 이 문서에서는 이러한 문제에 대한 권장 솔루션을 설명합니다.
이 보안 게시판에 설명된 소프트웨어의 이전 릴리스를 사용하고 있습니다. 어떻게 해야 합니까?
이 게시판에 나열된 영향을 받는 소프트웨어는 영향을 받는 릴리스를 확인하기 위해 테스트되었습니다. 다른 릴리스는 지원 수명 주기를 지났습니다. 소프트웨어 릴리스에 대한 지원 수명 주기를 확인하려면 Microsoft 지원 수명 주기를 방문하세요.
소프트웨어의 이전 릴리스가 있는 고객은 취약성에 대한 잠재적 노출을 방지하기 위해 지원되는 릴리스로 마이그레이션하는 것이 우선되어야 합니다. Windows 제품 수명 주기에 대한 자세한 내용은 Microsoft 지원 수명 주기를 참조하세요. 이러한 소프트웨어 버전 또는 버전에 대한 확장 보안 업데이트 지원 기간에 대한 자세한 내용은 Microsoft 제품 지원 서비스를 방문 하세요.
이전 릴리스에 대한 사용자 지정 지원이 필요한 고객은 Microsoft 계정 팀 담당자, 기술 계정 관리자 또는 사용자 지정 지원 옵션에 대한 적절한 Microsoft 파트너 담당자에게 문의해야 합니다. Alliance, Premier 또는 Authorized Contract가 없는 고객은 현지 Microsoft 영업 사무소에 문의할 수 있습니다. 연락처 정보는 Microsoft Worldwide Information을 방문하여 국가를 선택한 다음[ 이동]을 클릭하여 전화 번호 목록을 확인합니다. 전화를 걸 때 로컬 프리미어 지원 영업 관리자에게 문의하세요. 자세한 내용은 Windows 운영 체제 제품 지원 수명 주기 FAQ를 참조 하세요.
다음 심각도 등급은 취약성의 잠재적 최대 영향을 가정합니다. 이 보안 공지가 릴리스된 후 30일 이내에 심각도 등급 및 보안 영향과 관련하여 취약성의 악용 가능성에 대한 자세한 내용은 7월 게시판 요약의 악용 가능성 지수를 참조하세요. 자세한 내용은 Microsoft 악용 가능성 인덱스(Exploitability Index)를 참조하세요.
영향을 받는 소프트웨어 | 가상 PC 및 가상 서버 권한 있는 명령 디코딩 취약성 - CVE-2009-1542 | 집계 심각도 등급 |
---|---|---|
Microsoft Virtual PC 2004 서비스 팩 1 | 중요 \ 권한 상승 | Important |
Microsoft Virtual PC 2007 및 Microsoft Virtual PC 2007 서비스 팩 1 | 중요 \ 권한 상승 | Important |
Microsoft Virtual PC 2007 x64 Edition 및 Microsoft Virtual PC 2007 x64 Edition 서비스 팩 1 | 중요 \ 권한 상승 | Important |
Microsoft Virtual Server 2005 | 중요 \ 권한 상승 | Important |
Microsoft Virtual Server 2005 R2 서비스 팩 1 | 중요 \ 권한 상승 | Important |
Microsoft Virtual Server 2005 R2 x64 Edition 서비스 팩 1 | 중요 \ 권한 상승 | Important |
권한 상승 취약성은 가상 머신 모니터에서 특정 지침을 실행할 때 Microsoft Virtual PC 및 Microsoft Virtual Server가 권한 수준의 유효성을 잘못 검사하는 방식으로 존재합니다. 이 취약성으로 인해 공격자가 호스트된 게스트 운영 체제 내에서 상승된 권한으로 코드를 실행할 수 있습니다. 그러면 공격자가 프로그램을 설치할 수 있습니다. 데이터 보기, 변경 또는 삭제 또는 전체 사용자 권한으로 게스트 운영 체제에서 새 계정을 만듭니다.
이 취약성을 일반적인 취약성 및 노출 목록의 표준 항목으로 보려면 CVE-2009-1542를 참조하세요.
완화는 취약성 악용의 심각도를 줄일 수 있는 기본 상태에 존재하는 설정, 일반적인 구성 또는 일반적인 모범 사례를 나타냅니다. 다음과 같은 완화 요인이 상황에 도움이 될 수 있습니다.
- 이 취약성을 악용하려면 공격자가 인증을 받고 가상 머신에서 실행되는 게스트 운영 체제에 로그인해야 합니다.
- Windows Server 2008 Hyper-V는 이 취약성의 영향을 받지 않습니다.
- Windows 7의 Windows 가상 PC 및 Windows XP 모드는 이 취약성의 영향을 받지 않습니다.
- HAV(하드웨어 지원 가상화)를 사용하는 배포는 이 취약성의 영향을 받지 않습니다. HAV는 Virtual PC 2007 및 Virtual Server 2005 R2 SP1에서 지원되지만 이러한 버전에서는 HAV를 명시적으로 사용하도록 설정해야 합니다.
Microsoft는 이 취약성에 대한 해결 방법을 확인하지 않았습니다.
취약성의 범위는 무엇인가요?
이는 Microsoft Virtual PC 및 Microsoft Virtual Server의 권한 상승 취약성입니다. 이 취약성을 성공적으로 악용한 공격자는 임의의 코드를 실행하고 영향을 받는 제품 중 하나에서 가상 머신에 호스트된 게스트 운영 체제를 완전히 제어할 수 있습니다. 그렇게 되면 공격자는 프로그램을 설치할 수 있고, 데이터를 열람하거나 변경 또는 삭제할 수 있으며, 모든 사용자 권한을 갖고 새 계정을 만들 수 있습니다.
취약성의 원인은 무엇인가요?
가상 PC 및 가상 서버는 게스트 운영 체제 환경 내에서 실행하기 위해 특정 컴퓨터 명령에 최소 CPU 권한 수준이 필요한지 여부를 올바르게 확인하지 않습니다. 이렇게 하면 사용자 모드 애플리케이션이 커널 모드에서만 실행되어야 하는 명령을 실행할 수 있습니다.
Microsoft Virtual PC 및 Virtual Server란?
Microsoft Virtual PC를 사용하면 고객이 각각 자체 운영 체제가 있는 하나 이상의 가상 머신을 단일 컴퓨터에서 만들고 실행할 수 있습니다. 게스트 운영 체제를 실행하는 가상화된 환경을 만듭니다. 반면 Microsoft Virtual Server는 서버 운영 체제에 대한 유사한 솔루션입니다.
VMM(Virtual Machine Monitor)이란?
Virtual Server 2005의 VMM(Virtual Machine Monitor) 구성 요소는 호스트 운영 체제에서 실행되는 커널 모드 드라이버입니다. VMM에는 호스트 운영 체제와 가상 머신 간의 방화벽 역할을 하는 제한적이고 특정한 기능이 있습니다. VMM은 물리적 컴퓨터 프로세서에 액세스할 수 있으며 두 환경 간의 리소스를 관리하므로 게스트 운영 체제에서 실행되는 악의적이거나 잘못 설계된 애플리케이션이 호스트 운영 체제에서 과도한 하드웨어 리소스를 요청하지 않도록 방지합니다.
HAV(하드웨어 지원 가상화)란?
하드웨어 보조 가상화는 소프트웨어에서 완전히 구현되는 가상화와는 달리 프로세서가 가상화를 직접 지원할 수 있는 기술입니다. HAV는 가상화 옵션을 포함하는 프로세서에서 사용할 수 있습니다. 특히 Intel VT 또는 AMD 가상화입니다. 하드웨어 지원 가상화를 사용하도록 구성된 배포는 이 취약성의 영향을 받지 않습니다.
이 취약성을 활용하여 호스트 운영 체제를 손상시킬 수 있나요?
아니요. 이 취약성은 게스트 운영 체제 내에서만 권한 상승을 허용할 수 있습니다. 공격자가 가상화된 환경에서 호스트 운영 체제 또는 동일한 가상 서버 또는 가상 PC 설치에서 호스트하는 다른 게스트 운영 체제로 이스케이프할 수 없습니다.
공격자가 이 취약성을 사용하여 수행할 수 있는 작업
이 취약성을 성공적으로 악용한 공격자는 게스트 운영 체제에서 상승된 권한으로 코드를 실행할 수 있습니다. 그러면 공격자가 프로그램을 설치할 수 있습니다. 데이터 보기, 변경 또는 삭제 또는 게스트 운영 체제에 대한 전체 사용자 권한이 있는 새 계정을 만듭니다.
공격자가 취약성을 어떻게 악용할 수 있나요?
이 취약성을 악용하려면 공격자가 먼저 게스트 가상 머신에 로그온해야 합니다. 그런 다음 공격자는 취약성을 악용하고 가상 머신 환경 내에서 권한을 높일 수 있는 특수하게 만들어진 애플리케이션을 실행할 수 있습니다.
주로 취약성으로 인한 위험에 처한 시스템은 무엇인가요?
인증된 사용자가 사용자 지정 이진 파일을 실행할 수 있도록 하는 가상 머신을 호스팅하는 게스트 운영 체제는 이 취약성으로 인한 위험이 가장 높습니다.
업데이트는 무엇을 수행하나요?
이 업데이트는 게스트 운영 체제에서 특정 컴퓨터 지침을 실행할 때 필요한 권한 수준의 유효성 검사를 적용하여 취약성을 해결합니다.
이 보안 공지가 발행되었을 때 이 취약성이 공개적으로 공개되었습니까?
아니요. Microsoft는 책임 있는 공개를 통해 이 취약성에 대한 정보를 받았습니다. Microsoft는 이 보안 공지가 처음 발행되었을 때 이 취약성이 공개적으로 공개되었음을 나타내는 정보를 받지 못했습니다.
이 보안 공지가 발행되었을 때 Microsoft에서 이 취약성이 악용되고 있다는 보고를 받았나요?
아니요. Microsoft는 이 취약성이 고객을 공격하는 데 공개적으로 사용되었음을 나타내는 정보를 받지 않았으며 이 보안 공지가 처음 발행되었을 때 게시된 개념 증명 코드의 예를 보지 못했습니다.
조직의 서버, 데스크톱 및 모바일 시스템에 배포해야 하는 소프트웨어 및 보안 업데이트를 관리합니다. 자세한 내용은 TechNet 업데이트 관리 센터를 참조 하세요. Microsoft TechNet Security 웹 사이트는 Microsoft 제품의 보안에 대한 추가 정보를 제공합니다.
보안 업데이트는 Microsoft 업데이트 및 Windows 업데이트 사용할 수 있습니다. 보안 업데이트는 Microsoft 다운로드 센터에서도 사용할 수 있습니다. "보안 업데이트"에 대한 키워드(keyword) 검색을 수행하여 가장 쉽게 찾을 수 있습니다.
마지막으로 Microsoft 업데이트 카탈로그에서 보안 업데이트를 다운로드할 수 있습니다. Microsoft 업데이트 카탈로그는 보안 업데이트, 드라이버 및 서비스 팩을 포함하여 Windows 업데이트 및 Microsoft 업데이트를 통해 사용할 수 있는 검색 가능한 콘텐츠 카탈로그를 제공합니다. 보안 공지 번호(예: "MS07-036")를 사용하여 검색하면 바구니에 적용 가능한 모든 업데이트(업데이트에 대한 다른 언어 포함)를 추가하고 선택한 폴더에 다운로드할 수 있습니다. Microsoft 업데이트 카탈로그에 대한 자세한 내용은 Microsoft 업데이트 카탈로그 FAQ를 참조하세요.
참고 2009년 8월 1일부터 Microsoft는 Office 업데이트 및 Office 업데이트 인벤토리 도구에 대한 지원을 중단합니다. Microsoft Office 제품에 대한 최신 업데이트를 계속 가져오려면 Microsoft 업데이트를 사용합니다. 자세한 내용은 Microsoft Office 업데이트: 질문과 대답을 참조하세요.
검색 및 배포 지침
Microsoft는 보안 업데이트에 대한 검색 및 배포 지침을 제공합니다. 이 지침에는 IT 전문가가 다양한 도구를 사용하여 보안 업데이트를 검색하고 배포하는 방법을 이해하는 데 도움이 되는 권장 사항 및 정보가 포함되어 있습니다. 자세한 내용은 Microsoft 기술 자료 문서 961747 참조하세요.
Microsoft Baseline Security Analyzer
Microsoft MBSA(기준 보안 분석기)를 사용하면 관리자가 로컬 및 원격 시스템에서 누락된 보안 업데이트와 일반적인 보안 구성을 검사할 수 있습니다. MBSA에 대한 자세한 내용은 Microsoft 초기 계획 보안 분석기를 참조 하세요.
다음 표에서는 이 보안 업데이트에 대한 MBSA 검색 요약을 제공합니다.
소프트웨어 | MBSA 2.1 |
---|---|
Microsoft Virtual PC 2004 서비스 팩 1 | 예 |
Microsoft Virtual PC 2007 및 Microsoft Virtual PC 2007 서비스 팩 1 | 예 |
Microsoft Virtual PC 2007 x64 Edition 및 Microsoft Virtual PC 2007 x64 Edition 서비스 팩 1 | 예 |
Microsoft Virtual Server 2005 | 예 |
Microsoft Virtual Server 2005 R2 서비스 팩 1 | 예 |
Microsoft Virtual Server 2005 R2 x64 Edition 서비스 팩 1 | 예 |
MBSA 2.1에 대한 자세한 내용은 MBSA 2.1 질문과 대답을 참조 하세요.
Windows Server 업데이트 서비스
관리자는 WSUS(Windows Server Update Services)를 사용하여 Windows 2000 운영 체제 이상, Office XP 이상, Exchange Server 2003 및 SQL Server 2000에 대한 최신 중요 업데이트 및 보안 업데이트를 배포할 수 있습니다. Windows Server Update Services를 사용하여 이 보안 업데이트를 배포하는 방법에 대한 자세한 내용은 Windows Server Update Services 웹 사이트를 방문 하세요.
시스템 관리 서버
다음 표에서는 이 보안 업데이트에 대한 SMS 검색 및 배포 요약을 제공합니다.
소프트웨어 | SMS 2.0 | SUSFP를 사용하여 SMS 2003 | ITMU를 사용하여 SMS 2003 | Configuration Manager 2007 |
---|---|---|---|---|
Microsoft Virtual PC 2004 서비스 팩 1 | 아니요 | 없음 | 네 | 예 |
Microsoft Virtual PC 2007 및 Microsoft Virtual PC 2007 서비스 팩 1 | 아니요 | 없음 | 네 | 예 |
Microsoft Virtual PC 2007 x64 Edition 및 Microsoft Virtual PC 2007 x64 Edition 서비스 팩 1 | 아니요 | 없음 | 네 | 예 |
Microsoft Virtual Server 2005 | 아니요 | 없음 | 네 | 예 |
Microsoft Virtual Server 2005 R2 서비스 팩 1 | 아니요 | 없음 | 네 | 예 |
Microsoft Virtual Server 2005 R2 x64 Edition 서비스 팩 1 | 아니요 | 아님 | 예 | 예 |
SMS 2.0 및 SMS 2003의 경우, SUSFP(SUSFP) SUSFP(보안 업데이트 인벤토리 도구)를 SMS에서 사용하여 보안 업데이트를 검색할 수 있습니다. 시스템 관리 서버 2.0에 대한 다운로드도 참조하세요.
SMS 2003의 경우 SMS에서 ITMU(Microsoft 업데이트용 SMS 2003 인벤토리 도구)를 사용하여 Microsoft 업데이트에서 제공하고 Windows Server Update Services에서 지원하는 보안 업데이트를 검색할 수 있습니다. SMS 2003 ITMU에 대한 자세한 내용은 Microsoft 업데이트 SMS 2003 인벤토리 도구를 참조하세요. SMS 2003은 Microsoft Office 인벤토리 도구를 사용하여 Microsoft Office 앱lications에 필요한 업데이트를 검색할 수도 있습니다. Office 인벤토리 도구 및 기타 검사 도구에 대한 자세한 내용은 SMS 2003 소프트웨어 업데이트 검사 도구를 참조 하세요. 시스템 관리 서버 2003에 대한 다운로드도 참조하세요.
System Center Configuration Manager 2007은 업데이트 검색에 WSUS 3.0을 사용합니다. Configuration Manager 2007 소프트웨어 업데이트 관리에 대한 자세한 내용은 System Center Configuration Manager 2007을 참조하세요.
SMS에 대한 자세한 내용은 SMS 웹 사이트를 방문 하세요.
자세한 내용은 Microsoft 기술 자료 문서 910723: 월별 검색 및 배포 지침 문서의 요약 목록을 참조하세요.
호환성 평가기 및 애플리케이션 호환성 도구 키트 업데이트
업데이트 애플리케이션을 실행하는 데 필요한 동일한 파일 및 레지스트리 설정에 쓰는 경우가 많습니다. 이로 인해 비호환성이 트리거되고 보안 업데이트를 배포하는 데 걸리는 시간이 늘어나게 됩니다. 애플리케이션 호환성 도구 키트 5.0에 포함된 업데이트 호환성 평가기 구성 요소를 사용하여 설치된 애플리케이션에 대해 Windows 업데이트 테스트를 간소화하고 유효성을 검사할 수 있습니다.
ACT(애플리케이션 호환성 도구 키트)에는 사용자 환경에서 Microsoft Windows Vista, Windows 업데이트, Microsoft 보안 업데이트 또는 새 버전의 Windows Internet Explorer를 배포하기 전에 애플리케이션 호환성 문제를 평가하고 완화하는 데 필요한 도구와 설명서가 포함되어 있습니다.
영향을 받는 소프트웨어
영향을 받는 소프트웨어의 특정 보안 업데이트에 대한 자세한 내용을 보려면 적절한 링크를 클릭합니다.
참조 테이블
다음 표에는 이 소프트웨어에 대한 보안 업데이트 정보가 포함되어 있습니다. 이 섹션의 하위 섹션인 배포 정보에서 추가 정보를 찾을 수 있습니다.
* Windows Vista 및 Windows Server 2008에 이 보안 업데이트를 설치하려면 관리자 권한 명령 프롬프트에서 나열된 명령을 실행해야 합니다.
업데이트 설치
이 보안 업데이트를 설치할 때 IExpress 설치 관리자는 시스템에서 업데이트되는 파일 중 하나 이상이 이전에 Microsoft 핫픽스에 의해 업데이트되었는지 여부를 검사.
설치 관리자에 대한 자세한 내용은 IExpress 기술 및 IExpress 마법사 웹 사이트를 방문 하세요.
핫픽스와 같이 이 게시판에 표시되는 용어에 대한 자세한 내용은 Microsoft 기술 자료 문서 824684 참조하세요.
Microsoft 기술 자료 문서 937987 고객이 이 보안 업데이트를 설치할 때 발생할 수 있는 현재 알려진 설치 문제를 설명합니다.
이 보안 업데이트는 다음 IExpress 일괄 처리 모드 설정 스위치를 지원합니다.
Switch | 설명 |
---|---|
/help | 명령줄 옵션을 표시합니다. |
설정 모드 | |
/Q | 파일을 추출할 때 자동 모드를 지정하거나 프롬프트를 표시하지 않습니다. 이 스위치는 Windows 업데이트 설치 프로그램이 실행 중일 때 프롬프트를 표시하지 않습니다. |
/Q:U | 사용자에게 일부 대화 상자를 표시하는 사용자 자동 모드를 지정합니다. |
/Q:A | 사용자에게 대화 상자를 표시하지 않는 관리자 자동 모드를 지정합니다. |
/C:<UNC 위치> | 설치 .inf 또는 .exe 파일의 경로와 이름을 지정합니다. |
다시 시작 옵션 | |
/R:N | 설치 후 컴퓨터를 다시 시작하지 않습니다. |
/R:A | 설치 후 항상 컴퓨터를 다시 시작합니다. |
/R:S | 설치 후 사용자에게 메시지를 표시하지 않고 컴퓨터를 다시 시작합니다. |
특수 옵션 | |
/T:<directory 경로> | 파일 추출을 위한 대상 폴더를 지정합니다. |
업데이트가 적용되었는지 확인
Microsoft Baseline Security Analyzer
영향을 받는 시스템에 보안 업데이트가 적용되었는지 확인하려면 Microsoft MBSA(기준 보안 분석기) 도구를 사용할 수 있습니다. 자세한 내용은 이 공지의 앞부분에 있는 검색 및 배포 도구 및 지침 섹션을 참조하세요.파일 버전 확인
여러 버전의 Microsoft Windows가 있으므로 시스템에서 다음 단계가 다를 수 있습니다. 이 경우 제품 설명서를 참조하여 이러한 단계를 완료합니다.- 시작을 클릭한 다음 검색을 클릭합니다.
- 검색 결과 창에서 검색 도우미 아래의 모든 파일 및 폴더를 클릭합니다.
- 파일 이름 상자의 전체 또는 일부에 적절한 파일 정보 테이블의 파일 이름을 입력한 다음 검색을 클릭합니다.
- 파일 목록에서 적절한 파일 정보 테이블에서 파일 이름을 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다. 참고 운영 체제 버전 또는 시스템에 설치된 프로그램에 따라 파일 정보 테이블에 나열된 일부 파일이 설치되지 않을 수 있습니다.
- 버전 탭에서 해당 파일 정보 테이블에 설명된 버전과 비교하여 시스템에 설치된 파일의 버전을 확인합니다. 참고 파일 버전 이외의 특성은 설치 중에 변경 될 수 있습니다. 다른 파일 특성을 파일 정보 테이블의 정보와 비교하는 것은 업데이트가 적용되었는지 확인하는 지원되는 방법이 아닙니다. 또한 경우에 따라 설치하는 동안 파일 이름이 바뀔 수 있습니다. 파일 또는 버전 정보가 없는 경우 사용 가능한 다른 방법 중 하나를 사용하여 업데이트 설치를 확인합니다.
레지스트리 키 확인
이 섹션의 참조 테이블에 나열된 레지스트리 키를 검토하여 이 보안 업데이트가 설치한 파일을 확인할 수도 있습니다.이러한 레지스트리 키는 설치된 파일의 전체 목록을 포함하지 않을 수 있습니다. 또한 관리자 또는 OEM이 이 보안 업데이트를 Windows 설치 원본 파일에 통합하거나 슬립스트림할 때 이러한 레지스트리 키를 올바르게 만들지 못할 수 있습니다.
참조 테이블
다음 표에는 이 소프트웨어에 대한 보안 업데이트 정보가 포함되어 있습니다. 이 섹션의 하위 섹션인 배포 정보에서 추가 정보를 찾을 수 있습니다.
* Windows Vista 및 Windows Server 2008에 이 보안 업데이트를 설치하려면 관리자 권한 명령 프롬프트에서 나열된 명령을 실행해야 합니다.
업데이트 설치
이 보안 업데이트를 설치할 때 IExpress 설치 관리자는 시스템에서 업데이트되는 파일 중 하나 이상이 이전에 Microsoft 핫픽스에 의해 업데이트되었는지 여부를 검사.
설치 관리자에 대한 자세한 내용은 IExpress 기술 및 IExpress 마법사 웹 사이트를 방문 하세요.
핫픽스와 같이 이 게시판에 표시되는 용어에 대한 자세한 내용은 Microsoft 기술 자료 문서 824684 참조하세요.
Microsoft 기술 자료 문서 937987 고객이 이 보안 업데이트를 설치할 때 발생할 수 있는 현재 알려진 설치 문제를 설명합니다.
이 보안 업데이트는 다음 IExpress 일괄 처리 모드 설정 스위치를 지원합니다.
Switch | 설명 |
---|---|
/help | 명령줄 옵션을 표시합니다. |
설정 모드 | |
/Q | 파일을 추출할 때 자동 모드를 지정하거나 프롬프트를 표시하지 않습니다. 이 스위치는 Windows 업데이트 설치 프로그램이 실행 중일 때 프롬프트를 표시하지 않습니다. |
/Q:U | 사용자에게 일부 대화 상자를 표시하는 사용자 자동 모드를 지정합니다. |
/Q:A | 사용자에게 대화 상자를 표시하지 않는 관리자 자동 모드를 지정합니다. |
/C:<UNC 위치> | 설치 .inf 또는 .exe 파일의 경로와 이름을 지정합니다. |
다시 시작 옵션 | |
/R:N | 설치 후 컴퓨터를 다시 시작하지 않습니다. |
/R:A | 설치 후 항상 컴퓨터를 다시 시작합니다. |
/R:S | 설치 후 사용자에게 메시지를 표시하지 않고 컴퓨터를 다시 시작합니다. |
특수 옵션 | |
/T:<directory 경로> | 파일 추출을 위한 대상 폴더를 지정합니다. |
업데이트가 적용되었는지 확인
Microsoft Baseline Security Analyzer
영향을 받는 시스템에 보안 업데이트가 적용되었는지 확인하려면 Microsoft MBSA(기준 보안 분석기) 도구를 사용할 수 있습니다. 자세한 내용은 이 공지의 앞부분에 있는 검색 및 배포 도구 및 지침 섹션을 참조하세요.파일 버전 확인
여러 버전의 Microsoft Windows가 있으므로 시스템에서 다음 단계가 다를 수 있습니다. 이 경우 제품 설명서를 참조하여 이러한 단계를 완료합니다.- 시작을 클릭한 다음 검색을 클릭합니다.
- 검색 결과 창에서 검색 도우미 아래의 모든 파일 및 폴더를 클릭합니다.
- 파일 이름 상자의 전체 또는 일부에 적절한 파일 정보 테이블의 파일 이름을 입력한 다음 검색을 클릭합니다.
- 파일 목록에서 적절한 파일 정보 테이블에서 파일 이름을 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다. 참고 운영 체제 버전 또는 시스템에 설치된 프로그램에 따라 파일 정보 테이블에 나열된 일부 파일이 설치되지 않을 수 있습니다.
- 버전 탭에서 해당 파일 정보 테이블에 설명된 버전과 비교하여 시스템에 설치된 파일의 버전을 확인합니다. 참고 파일 버전 이외의 특성은 설치 중에 변경 될 수 있습니다. 다른 파일 특성을 파일 정보 테이블의 정보와 비교하는 것은 업데이트가 적용되었는지 확인하는 지원되는 방법이 아닙니다. 또한 경우에 따라 설치하는 동안 파일 이름이 바뀔 수 있습니다. 파일 또는 버전 정보가 없는 경우 사용 가능한 다른 방법 중 하나를 사용하여 업데이트 설치를 확인합니다.
레지스트리 키 확인
이 섹션의 참조 테이블에 나열된 레지스트리 키를 검토하여 이 보안 업데이트가 설치한 파일을 확인할 수도 있습니다.이러한 레지스트리 키는 설치된 파일의 전체 목록을 포함하지 않을 수 있습니다. 또한 관리자 또는 OEM이 이 보안 업데이트를 Windows 설치 원본 파일에 통합하거나 슬립스트림할 때 이러한 레지스트리 키를 올바르게 만들지 못할 수 있습니다.
Microsoft 는 고객을 보호하기 위해 Microsoft와 협력해 주셔서 감사합니다 .
- 가상 PC 및 가상 서버 권한 있는 명령 디코딩 취약성을 보고하기 위한 Google Inc.의 Julien Tinnes 및 Tavis Ormandy(CVE-2009-1542)
고객을 위한 보안 보호를 개선하기 위해 Microsoft는 매월 보안 업데이트 릴리스마다 주요 보안 소프트웨어 공급자에게 취약성 정보를 제공합니다. 보안 소프트웨어 공급자는 이 취약성 정보를 사용하여 바이러스 백신, 네트워크 기반 침입 탐지 시스템 또는 호스트 기반 침입 방지 시스템과 같은 보안 소프트웨어 또는 디바이스를 통해 고객에게 업데이트된 보호를 제공할 수 있습니다. 보안 소프트웨어 공급자로부터 활성 보호를 사용할 수 있는지 여부를 확인하려면 MAPP(Microsoft Active Protections Program) 파트너에 나열된 프로그램 파트너가 제공하는 활성 보호 웹 사이트를 방문하세요.
- 미국과 캐나다의 고객은 보안 지원 또는 1-866-PCSAFETY에서 기술 지원을 받을 수 있습니다. 보안 업데이트와 연결된 지원 호출에는 요금이 부과되지 않습니다. 사용 가능한 지원 옵션에 대한 자세한 내용은 Microsoft 도움말 및 지원을 참조하세요.
- 해외 고객은 현지 Microsoft 자회사로부터 지원을 받을 수 있습니다. 보안 업데이트와 관련된 지원에는 요금이 부과되지 않습니다. Microsoft에 지원 문제를 문의하는 방법에 대한 자세한 내용은 국제 지원 웹 사이트를 방문 하세요.
Microsoft 기술 자료에 제공된 정보는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 특정 목적에 대한 상품성 및 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 모든 보증을 부인합니다. 어떠한 경우에도 Microsoft Corporation 또는 해당 공급업체는 Microsoft Corporation 또는 공급업체가 이러한 손해의 가능성을 통보한 경우에도 직접, 간접, 부수적, 결과적, 비즈니스 이익 손실 또는 특별 손해를 포함한 모든 손해에 대해 책임을 지지 않습니다. 일부 주에서는 결과적 또는 부수적 손해에 대한 책임의 배제 또는 제한을 허용하지 않으므로 앞에서 설명한 제한이 적용되지 않을 수 있습니다.
- V1.0(2009년 7월 14일): 공지가 게시되었습니다.
- V1.1(2009년 7월 15일): Windows Vista 및 Windows Server 2008에 대한 명령줄 지침이 추가되었습니다. 또한 업데이트 로그 파일의 잘못된 항목도 제거되었습니다.
- V2.0(2010년 3월 9일): 영향을 받는 소프트웨어에 Microsoft Virtual Server 2005를 추가하기 위해 이 공지를 다시 릴리스했습니다. 이 재시도의 영향을 받는 다른 업데이트 패키지는 없습니다.
2014-04-18T13:49:36Z-07:00에 빌드