2008년 11월 28일 금요일

V3Lite 베타 보안 패치 관리 기능.

사용환경 : Windows 2000 Professional SP4

Windows Update 사이트에서 모든 업데이트를 설치했고,
새로 설치할 중요업데이트 목록이 없는데도,

V3Lite 베타의 [PC튜닝] -> [보안패치 관리] 항목에 들어가면 아래의
패치들이 검색되었습니다.

* ActiveX 킬(Kill) 비트 누적 보안 업데이트(950760)
http://www.microsoft.com/korea/technet/security/bulletin/MS08-032.mspx

* Windows 인터넷 인쇄 서비스의 취약점으로 인한 원격 코드 실행 문제점(953155)
http://www.microsoft.com/korea/technet/security/bulletin/MS08-062.mspx



먼저 제 컴퓨터에는 KB956391이 설치되어있습니다.





* ActiveX 킬(Kill) 비트 누적 보안 업데이트(956391)

http://www.microsoft.com/korea/technet/security/advisory/956391.mspx

[FAQ내용]
이 업데이트에는 이전에 ActiveX 킬(Kill) 비트 누적 보안 업데이트에서 발표된 킬 비트가 포함되어 있습니까?
그렇습니다. 이 업데이트에는 이전의 Microsoft 보안 권고(953839)에서 발표된 킬 비트도 포함되어 있습니다.

* ActiveX 킬(Kill) 비트 누적 보안 업데이트(953839)
http://www.microsoft.com/korea/technet/security/advisory/953839.mspx

[FAQ내용]

이 업데이트에는 이전에 ActiveX 킬(Kill) 비트 누적 보안 업데이트에서 발표된 킬 비트가 포함되어 있습니까?
그렇습니다. 이 업데이트에는 이전에 Microsoft 보안 공지 MS08-032에 발표된 킬 비트도 포함되어 있습니다.

위의 내용을 보면 KB956391이 먼저 발표된 킬 비트 업데이트를 포함하고 있기 때문에
950760은 설치할 필요가 없는데, V3 Lite 베타는 그 패치를 출력했습니다.






Windows 인터넷 인쇄 서비스 취약점으로 인한 원격 코드 실행 문제점 (953155)에 대한
패치가 Windows Update 사이트에 나오지 않는 이유를 알아보니

"인터넷 정보 서비스(IIS)"를 설치하기 전에는 해당 업데이트가 Windows Update 사이트에
나오지 않았지만, 설치 후 중요 업데이트 항목에 추가되었습니다.

그외 IIS와 관련된 몇가지 업데이트가 더 추가되었습니다.




IIS의 설치에 따른 추가된 업데이트 목록 변화가 V3Lite 베타의 보안패치 관리에도 있나 싶어서 확인해봤습니다.


변화가 없습니다. (942831, 891861, 917537에 대한 패치가 출력되지 않음.)


이번에는 Windows Update 사이트에서 새로 추가된 업데이트를 설치한 후 다시 확인해봤습니다.
"Windows 인터넷 인쇄 서비스의 취약점으로 인한 원격 코드 실행 문제점(953155)" 업데이트는
목록에서 없어졌습니다.




아직 V3Lite 베타의 보안 패치 관리 기능은 능동적이지 못하다는 생각이 듭니다.
아직은 Windows Update 사이트를 이용하는 것이 나을 것 같습니다.

2008-11-27 08:15:21

댓글 없음:

댓글 쓰기