MS15-006: Windows 오류 보고의 취약성으로 인한 보안 기능 우회 문제: 2015년 1월 13일

요약
이 보안 업데이트는 비공개적으로 보고된 WER(Windows 오류 보고)의 취약성을 해결합니다. 이 취약성은 공격자가 악용에 성공한 경우 보안 기능 우회를 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 실행 프로세스의 메모리에 대한 액세스 권한을 얻을 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한을 사용하여 작업하는 사용자보다 영향을 덜 받을 수 있습니다.
소개
Microsoft는 보안 공지 MS15-006을 발표했습니다. 이 보안 공지에 대해 자세히 알아보십시오.

이 보안 업데이트에 대한 도움말 및 지원을 받는 방법

업데이트 설치 도움말:Microsoft Update 지원

IT 전문가용 보안 솔루션:TechNet 보안 문제 해결 및 지원

Windows 기반 컴퓨터를 바이러스 및 맬웨어로부터 보호:바이러스 솔루션 및 보안 센터

지역별 지원 정보:국가별 지원

추가 정보

보안 업데이트 배포 정보

Windows 8 및 Windows 8.1(모든 버전)

참조 표

다음 표에는 이 소프트웨어에 대한 보안 업데이트 정보가 포함되어 있습니다.
보안 업데이트 파일 이름지원되는 모든 32비트 버전의 Windows 8:
Windows8-RT-KB3004365-x86.msu
지원되는 모든 x64 기반 버전의 Windows 8:
Windows8-RT-KB3004365-x64.msu
지원되는 모든 32비트 버전의 Windows 8.1:
Windows8.1-KB3004365-x86.msu
지원되는 모든 x64 기반 버전의 Windows 8.1:
Windows8.1-KB3004365-x64.msu
설치 스위치Microsoft 기술 자료 문서 934307 참조
다시 시작 요구 사항이 업데이트를 적용하기 위해 시스템을 다시 시작할 필요는 없습니다. 설치 관리자는 필수 서비스를 중지하고 업데이트를 적용한 다음 이 서비스를 다시 시작합니다. 그러나 필수 서비스가 중지될 수 없거나 필수 파일이 사용 중인 경우에는 이 업데이트 적용을 위해 컴퓨터를 다시 시작해야 합니다. 이러한 경우에는 컴퓨터를 다시 시작해야 한다는 내용의 메시지가 표시됩니다.
제거 정보WUSA에서 설치한 업데이트를 설치 제거하려면 /Uninstall 설치 스위치를 사용하거나 제어판, 시스템 및 보안, Windows Update를 차례로 클릭한 후 참고 항목 아래의 설치된 업데이트를 클릭하고 업데이트 목록에서 선택하십시오.
파일 정보파일 정보 절을 참조하십시오.
레지스트리 키 확인참고 이 업데이트의 현재 상태가 유효한지 확인하기 위한 레지스트리 키가 없습니다.

Windows Server 2012 및 Windows Server 2012 R2(모든 버전)

참조 표

다음 표에는 이 소프트웨어에 대한 보안 업데이트 정보가 포함되어 있습니다.
보안 업데이트 파일 이름지원되는 모든 버전의 Windows Server 2012:
Windows8-RT-KB3004365-x64.msu
지원되는 모든 버전의 Windows Server 2012 R2:
Windows8.1-KB3004365-x64.msu
설치 스위치Microsoft 기술 자료 문서 934307 참조
다시 시작 요구 사항이 업데이트를 적용하기 위해 시스템을 다시 시작할 필요는 없습니다. 설치 관리자는 필수 서비스를 중지하고 업데이트를 적용한 다음 이 서비스를 다시 시작합니다. 그러나 필수 서비스가 중지될 수 없거나 필수 파일이 사용 중인 경우에는 이 업데이트 적용을 위해 컴퓨터를 다시 시작해야 합니다. 이러한 경우에는 컴퓨터를 다시 시작해야 한다는 내용의 메시지가 표시됩니다.
제거 정보WUSA에서 설치한 업데이트를 설치 제거하려면 /Uninstall 설치 스위치를 사용하거나 제어판, 시스템 및 보안, Windows Update를 차례로 클릭한 후 참고 항목 아래의 설치된 업데이트를 클릭하고 업데이트 목록에서 선택하십시오.
파일 정보파일 정보 절을 참조하십시오.
레지스트리 키 확인참고 이 업데이트의 현재 상태가 유효한지 확인하기 위한 레지스트리 키가 없습니다.

Windows RT 및 Windows RT 8.1(모든 버전)

참조 표

다음 표에는 이 소프트웨어에 대한 보안 업데이트 정보가 포함되어 있습니다.
배포이러한 업데이트는 Windows Update를 통해서만 제공됩니다.
다시 시작 요구 사항이 보안 업데이트를 적용한 다음 컴퓨터를 다시 시작해야 합니다.
제거 정보제어판, 시스템 및 보안, Windows Update를 차례로 클릭한 후 참고 항목 아래의 설치된 업데이트를 클릭하고 업데이트 목록에서 선택하십시오.
파일 정보
이 소프트웨어 업데이트의 영어(미국) 버전은 다음 표에 나열된 특성을 갖는 파일을 설치합니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 이러한 파일의 날짜와 시간은 로컬 컴퓨터에서 현재의 DST(일광 절약 시간) 설정이 적용된 상태로 현지 시간으로 표시됩니다. 또한 이러한 날짜와 시간은 파일에 대해 특정 작업을 수행할 경우 변경될 수 있습니다.

Windows 8 및 Windows Server 2012 파일 정보

  • 특정 제품, 중요 시점(RTM,SPn) 및 서비스 분기(LDR, GDR)에 적용되는 파일은 다음 표에 나오는 것처럼 파일 버전 번호를 검토하여 확인할 수 있습니다.
    버전제품중요 시점서비스 분기
    6.2.920 0.16 xxxWindows 8 및 Windows Server 2012RTMGDR
    6.2.920 0.20 xxxWindows 8 및 Windows Server 2012RTMLDR
  • GDR 서비스 분기에는 광범위하게 퍼져 있는 중요한 문제를 해결하기 위해 널리 배포되는 픽스만 포함되어 있습니다. LDR 서비스 분기에는 널리 배포되는 픽스 외에 핫픽스도 포함되어 있습니다.
참고 설치된 MANIFEST 파일(.manifest) 및 MUM 파일(.mum)은 나열되지 않습니다.

지원되는 모든 x86 기반 버전의 Windows 8

File nameFile versionFile sizeDateTimePlatform
Audiodg.exe6.2.9200.16578207,57608-Apr-201323:37x86
Audioendpointbuilder.dll6.2.9200.17131136,70402-Oct-201422:30x86
Audioeng.dll6.2.9200.16578426,02408-Apr-201323:37x86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x86
Audioses.dll6.2.9200.16578324,36808-Apr-201323:37x86
Audiosrv.dll6.2.9200.17134596,48002-Oct-201422:30x86
Encdump.dll5.0.1.1100,86406-Dec-201406:09x86
Prod_audio-audiocore.ptxmlNot applicable66705-Nov-201223:35Not applicable
Audiodg.exe6.2.9200.20555207,55206-Nov-201206:36x86
Audioendpointbuilder.dll6.2.9200.21247136,70402-Oct-201422:32x86
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x86
Audiosrv.dll6.2.9200.21251593,92002-Oct-201422:32x86
Encdump.dll5.0.1.1100,86406-Dec-201405:40x86
Prod_audio-audiocore.ptxmlNot applicable66705-Nov-201223:38Not applicable
Wer.dll6.2.9200.17199355,84006-Dec-201406:10x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
Wer.dll6.2.9200.21316355,84006-Dec-201405:42x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
Faultrep.dll6.2.9200.17199332,80006-Dec-201406:09x86
Werfault.exe6.2.9200.16659385,76809-Jul-201304:25x86
Werfaultsecure.exe6.2.9200.1719923,55206-Dec-201406:10x86
Faultrep.dll6.2.9200.21316332,80006-Dec-201405:40x86
Werfault.exe6.2.9200.20767385,77609-Jul-201305:26x86
Werfaultsecure.exe6.2.9200.2131623,55206-Dec-201405:42x86

지원되는 모든 x64 기반 버전의 Windows 8 및 Windows Server 2012

File nameFile versionFile sizeDateTimePlatform
Audiodg.exe6.2.9200.16579253,54409-Apr-201305:33x64
Audioendpointbuilder.dll6.2.9200.17131169,47202-Oct-201422:29x64
Audioeng.dll6.2.9200.16579489,57609-Apr-201305:33x64
Audiokse.dll6.2.9200.17131522,72803-Oct-201401:21x64
Audioses.dll6.2.9200.16579446,79209-Apr-201305:33x64
Audiosrv.dll6.2.9200.17199783,87206-Dec-201407:50x64
Encdump.dll5.0.1.1267,26406-Dec-201407:51x64
Prod_audio-audiocore.ptxmlNot applicable66705-Nov-201223:32Not applicable
Audiodg.exe6.2.9200.20555253,51206-Nov-201207:18x64
Audioendpointbuilder.dll6.2.9200.21247169,47202-Oct-201422:29x64
Audioeng.dll6.2.9200.20555490,06406-Nov-201207:18x64
Audiokse.dll6.2.9200.21247522,72803-Oct-201401:06x64
Audioses.dll6.2.9200.20555447,79206-Nov-201207:18x64
Audiosrv.dll6.2.9200.21316783,87206-Dec-201406:39x64
Encdump.dll5.0.1.1267,26406-Dec-201406:40x64
Prod_audio-audiocore.ptxmlNot applicable66705-Nov-201223:36Not applicable
Wer.dll6.2.9200.17199458,24006-Dec-201407:53x64
Werdiagcontroller.dll6.2.9200.1638433,79226-Jul-201203:07x64
Wermgr.exe6.2.9200.16384136,76826-Jul-201204:51x64
Wer.dll6.2.9200.21316442,88006-Dec-201406:42x64
Werdiagcontroller.dll6.2.9200.1638433,79226-Jul-201203:07x64
Wermgr.exe6.2.9200.16384136,76826-Jul-201204:51x64
Faultrep.dll6.2.9200.17199370,68806-Dec-201407:51x64
Werfault.exe6.2.9200.16659439,48809-Jul-201306:18x64
Werfaultsecure.exe6.2.9200.1719926,11206-Dec-201407:53x64
Faultrep.dll6.2.9200.21316370,68806-Dec-201406:40x64
Werfault.exe6.2.9200.20767439,48809-Jul-201308:35x64
Werfaultsecure.exe6.2.9200.2131626,11206-Dec-201406:43x64
Audioeng.dll6.2.9200.16578426,02408-Apr-201323:37x86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x86
Audioses.dll6.2.9200.16578324,36808-Apr-201323:37x86
Prod_wow64_audio-audiocore.ptxmlNot applicable66705-Nov-201223:35Not applicable
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x86
Prod_wow64_audio-audiocore.ptxmlNot applicable66705-Nov-201223:38Not applicable
Wer.dll6.2.9200.17199355,84006-Dec-201406:10x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
Wer.dll6.2.9200.21316355,84006-Dec-201405:42x86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x86
Faultrep.dll6.2.9200.17199332,80006-Dec-201406:09x86
Werfault.exe6.2.9200.16659385,76809-Jul-201304:25x86
Werfaultsecure.exe6.2.9200.1719923,55206-Dec-201406:10x86
Faultrep.dll6.2.9200.21316332,80006-Dec-201405:40x86
Werfault.exe6.2.9200.20767385,77609-Jul-201305:26x86
Werfaultsecure.exe6.2.9200.2131623,55206-Dec-201405:42x86

Windows 8.1 및 Windows Server 2012 R2 파일 정보

지원되는 모든 x86 기반 버전의 Windows 8.1

File nameFile versionFile sizeDateTimePlatform
Audiodg.exe6.3.9600.17415213,33629-Oct-201403:07x86
Audioendpointbuilder.dll6.3.9600.17893193,53630-May-201519:24x86
Audioeng.dll6.3.9600.17415424,54429-Oct-201403:07x86
Audiokse.dll6.3.9600.17415344,53629-Oct-201403:07x86
Audioses.dll6.3.9600.17415370,42429-Oct-201403:07x86
Audiosrv.dll6.3.9600.17893694,27230-May-201519:24x86
Encdump.dll5.0.1.1108,94408-Dec-201419:46x86
Prod_audio-audiocore.ptxmlNot Applicable66721-Aug-201323:39Not Applicable
Boot.stlNot Applicable4,33005-Dec-201423:11Not Applicable
Ci.dll6.3.9600.17550485,54408-Dec-201419:46x86
Driver.stlNot Applicable4,46130-May-201517:09Not Applicable
Wer.dll6.3.9600.17550448,79208-Dec-201419:42x86
Werdiagcontroller.dll6.3.9600.1741533,28029-Oct-201401:59x86
Wermgr.exe6.3.9600.17415136,29629-Oct-201403:12x86
Faultrep.dll6.3.9600.17550372,40808-Dec-201419:42x86
Werfault.exe6.3.9600.17415413,13629-Oct-201403:12x86
Werfaultsecure.exe6.3.9600.1755033,58408-Dec-201419:42x86

지원되는 모든 x64 기반 버전의 Windows 8.1 및 Windows Server 2012 R2

File nameFile versionFile sizeDateTimePlatform
Audiodg.exe6.3.9600.17415272,24829-Oct-201403:52x64
Audioendpointbuilder.dll6.3.9600.17893230,40030-May-201519:36x64
Audioeng.dll6.3.9600.17415482,87229-Oct-201403:52x64
Audiokse.dll6.3.9600.17415394,12029-Oct-201403:52x64
Audioses.dll6.3.9600.17415500,01629-Oct-201403:52x64
Audiosrv.dll6.3.9600.17893911,36030-May-201519:35x64
Encdump.dll5.0.1.1108,94408-Dec-201419:42x64
Prod_audio-audiocore.ptxmlNot Applicable66722-Aug-201306:45Not Applicable
Boot.stlNot Applicable4,33005-Dec-201423:12Not Applicable
Ci.dll6.3.9600.17550531,61608-Dec-201419:42x64
Driver.stlNot Applicable4,57530-May-201517:10Not Applicable
Wer.dll6.3.9600.17550535,64008-Dec-201419:42x64
Werdiagcontroller.dll6.3.9600.1789337,88830-May-201521:18x64
Wermgr.exe6.3.9600.17415139,98429-Oct-201404:00x64
Faultrep.dll6.3.9600.17550413,24808-Dec-201419:42x64
Werfault.exe6.3.9600.17415465,32029-Oct-201404:00x64
Werfaultsecure.exe6.3.9600.1755038,26408-Dec-201419:42x64
Audioeng.dll6.3.9600.17415424,54429-Oct-201403:07x86
Audiokse.dll6.3.9600.17415344,53629-Oct-201403:07x86
Audioses.dll6.3.9600.17415370,42429-Oct-201403:07x86
Prod_wow64_audio-audiocore.ptxmlNot Applicable66721-Aug-201323:39Not Applicable
Wer.dll6.3.9600.17550448,79208-Dec-201419:42x86
Werdiagcontroller.dll6.3.9600.1741533,28029-Oct-201401:59x86
Wermgr.exe6.3.9600.17415136,29629-Oct-201403:12x86
Faultrep.dll6.3.9600.17550372,40808-Dec-201419:42x86
Werfault.exe6.3.9600.17415413,13629-Oct-201403:12x86
Werfaultsecure.exe6.3.9600.1755033,58408-Dec-201419:42x86

파일 해시 정보

File nameSHA1 hashSHA256 hash
Windows8.1-KB3004365-v2-x64.msu4D9891519D70BCCAC36D7C1226247A1DE8B6CB97B61917FAB76306DDB426CB9D1712ADA9E48B0C19AD4C078F16286314941C2650
Windows8.1-KB3004365-v2-x86.msu0B0B3375482ECA8D3918E99BBC82E850E949F722D58C35DED78A5A5CF2E16BBF8729AF67C3E5946305B68B5A62918ED9CB7E05E5
Windows8.1-KB3004365-x86.msu6D985E763ABD12FC20FC3BD0853BF3E3F5B6FE86E23A052BEE6AF013C4921DEF2F4792DBE6ADF51113E60326DC258E4520A0CAF9
Windows8-RT-KB3004365-x86.msuBDD6C736608DF9B54AA5C119F3768E3F89971FCD0377F08496CCC3C7668CF7751DAD2EC3894F9487386E49101DE3233B8DA3CD9C
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
속성

문서 ID: 3004365 - 마지막 검토: 10/26/2015 14:45:00 - 수정: 4.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows RT

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3004365
피드백