MSRC ppDocument 서식 파일
Microsoft 보안 공지 MS16-088 - 긴급
Microsoft Office용 보안 업데이트(3170008)
게시된 날짜: 2016년 7월 12일 화요일
버전: 1.0
요약
이 보안 업데이트는 Microsoft Office의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 Microsoft Office 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 고객은 관리자 권한으로 작업하는 고객에 비해 영향을 적게 받습니다.
취약성에 대한 자세한 내용은 영향받는 소프트웨어 및 취약성 심각도 절을 참조하십시오.
이 보안 업데이트는 다음과 같은 방식을 수정하여 취약성을 해결합니다.
- Office가 메모리의 개체를 처리하는 방식
- 특정 함수가 메모리의 개체를 처리하는 방식
- Windows가 라이브러리를 로드하기 전에 입력의 유효성을 검사하는 방식
이 취약성에 대한 자세한 내용은 취약성 정보 절을 참조하십시오.
이 업데이트에 대한 자세한 내용은 Microsoft 기술 자료 문서 3170008을 참조하십시오.
영향받는 소프트웨어 및 취약성 심각도
영향받는 소프트웨어 버전 또는 에디션은 다음과 같습니다. 나열되지 않은 버전 또는 에디션은 지원 기간이 끝났거나 영향을 받지 않습니다. 사용 중인 소프트웨어 버전 또는 에디션에 대한 지원 기간을 확인하려면 Microsoft 지원 기간을 참조하십시오.
다음의 심각도는 취약성의 잠재적인 최대 영향을 가정합니다. 이 보안 공지 발표 후 30일 이내의 심각도 및 보안 영향과 관련된 취약성 악용 가능성에 대해서는 7월 공지 요약의 악용 가능성 인덱스를 참조하십시오.
Microsoft Office 소프트웨어
| **영향받는 소프트웨어** | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3278)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3278) | [**Microsoft Office 보안 기능 우회 취약성(CVE-2016-3279)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3279) | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3280)(영문)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3280) | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3281)(영문)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3281) | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3282)(영문)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3282) | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3283)(영문)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3283) | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3284)(영문)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3284) | **대체된 업데이트**\* |
| **Microsoft Office 2007** | ||||||||
| [Microsoft Excel 2007 서비스 팩 3](https://www.microsoft.com/download/details.aspx?familyid=05eb0b8e-e9ea-4439-a7e7-a60e8924430c&displaylang=ko) (3115306) | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115107 |
| [Microsoft Word 2007 서비스 팩 3](https://www.microsoft.com/download/details.aspx?familyid=7c3f57ce-0e88-43ee-a598-0148e488303c&displaylang=ko) (3115311) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | 해당 없음 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115195 |
| **Microsoft Office 2010** | ||||||||
| [Microsoft Office 2010 서비스 팩 2(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=5efd8ffc-2c73-4247-8f0d-00dc4ff6af96&displaylang=ko) (3115315) | 해당 없음 | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115198 |
| [Microsoft Office 2010 서비스 팩 2(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=90e36599-42c5-436c-a6e0-1ef5a27f5082&displaylang=ko) (3115315) | 해당 없음 | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115198 |
| [Microsoft Excel 2010 서비스 팩 2(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=56525d82-ee75-4e99-9306-01442b2bdbbe&displaylang=ko) (3115322) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115130 |
| [Microsoft Excel 2010 서비스 팩 2(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=e46e40fc-78ba-4cb7-80c2-64737534e0a6&displaylang=ko) (3115322) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115130 |
| [Microsoft Outlook 2010 서비스 팩 2(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=0cffab59-f705-4fdf-b754-ea3091ce02d3&displaylang=ko) (3115246) | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-029](https://go.microsoft.com/fwlink/?linkid=733083)의 3114883 |
| [Microsoft Outlook 2010 서비스 팩 2(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=f29fc5cf-ef04-4bb1-a86d-90b7b408870c&displaylang=ko) (3115246) | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-029](https://go.microsoft.com/fwlink/?linkid=733083)의 3114883 |
| [Microsoft PowerPoint 2010 서비스 팩 2(32비트 에디션)](https://www.microsoft.com/download/details.aspx?familyid=d29e5271-331e-4480-9bdc-bf29b3d86e80&displaylang=ko) (3115118) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-004](https://go.microsoft.com/fwlink/?linkid=717998)의 3114396 |
| [Microsoft PowerPoint 2010 서비스 팩 2(64비트 에디션)](https://www.microsoft.com/download/details.aspx?familyid=3f5dc3fc-ef45-49ab-be7a-36bd203a41dd&displaylang=ko) (3115118) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-004](https://go.microsoft.com/fwlink/?linkid=717998)의 3114396 |
| [Microsoft Word 2010 서비스 팩 2(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=d5ae56f2-baef-465b-a030-2897270af5f4&displaylang=ko) (3115317) | 해당 없음 | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115243 |
| [Microsoft Word 2010 서비스 팩 2(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=06381315-cc7c-4501-92f2-b34f438102ca&displaylang=ko) (3115317) | 해당 없음 | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115243 |
| **Microsoft Office 2013** | ||||||||
| [Microsoft Excel 2013 서비스 팩 1(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=554193cf-c449-4cb6-9064-d42b2ded02ec&displaylang=ko) (3115262) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-042](https://go.microsoft.com/fwlink/?linkid=746928)의 3114947 |
| [Microsoft Excel 2013 서비스 팩 1(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=174c3e1c-5411-4a3d-9182-7174831550a2&displaylang=ko) (3115262) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-042](https://go.microsoft.com/fwlink/?linkid=746928)의 3114947 |
| [Microsoft Outlook 2013 서비스 팩 1(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=010eeae7-b6e9-4f30-959d-36014a3e7e73&displaylang=ko) (3115259) | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-029](https://go.microsoft.com/fwlink/?linkid=733083)의 3114829 |
| [Microsoft Outlook 2013 서비스 팩 1(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=e8e90170-36c7-4475-9599-9e909b5c7794&displaylang=ko) (3115259) | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-029](https://go.microsoft.com/fwlink/?linkid=733083)의 3114829 |
| [Microsoft PowerPoint 2013 서비스 팩 1(32비트 에디션)](https://www.microsoft.com/download/details.aspx?familyid=816afacd-b79e-4977-9997-b7abaf80ac9c&displaylang=ko) (3115254) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-004](https://go.microsoft.com/fwlink/?linkid=717998)의 3114482 |
| [Microsoft PowerPoint 2013 서비스 팩 1(64비트 에디션)](https://www.microsoft.com/download/details.aspx?familyid=ab0ca12f-4335-4a98-8864-2162b016763e&displaylang=ko) (3115254) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-004](https://go.microsoft.com/fwlink/?linkid=717998)의 3114482 |
| [Microsoft Word 2013 서비스 팩 1(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=fa21b30a-86dd-4099-80bc-3255ed4faf02&displaylang=ko) (3115292) | 해당 없음 | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115173 |
| [Microsoft Word 2013 서비스 팩 1(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=92687ad7-7703-4431-b425-90498aa5ab5d&displaylang=ko) (3115292) | 해당 없음 | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115173 |
| **Microsoft Office 2013 RT** | ||||||||
| Microsoft Excel 2013 RT 서비스 팩 1 (3115262) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-042](https://go.microsoft.com/fwlink/?linkid=746928)의 3114947 |
| Microsoft Outlook 2013 RT 서비스 팩 1 (3115259) | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-029](https://go.microsoft.com/fwlink/?linkid=733083)의 3114829 |
| Microsoft PowerPoint 2013 RT 서비스 팩 1[1](3115254) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-004](https://go.microsoft.com/fwlink/?linkid=717998)의 3114482 |
| Microsoft Word 2013 RT 서비스 팩 1[1](3115292) | 해당 없음 | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115173 |
| **Microsoft Office 2016** | ||||||||
| [Microsoft Excel 2016(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=4e822370-1318-49d2-b455-e36c88d200c6&displaylang=ko) (3115272) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-042](https://go.microsoft.com/fwlink/?linkid=746928)의 3114964 |
| [Microsoft Excel 2016(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=69faf882-4062-418c-a2c3-3022c9fd1321&displaylang=ko) (3115272) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-042](https://go.microsoft.com/fwlink/?linkid=746928)의 3114964 |
| [Microsoft Outlook 2016(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=bc25322e-c98b-4764-aa5a-e5becdfd1e47&displaylang=ko) (3115279) | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-029](https://go.microsoft.com/fwlink/?linkid=733083)의 3114861 |
| [Microsoft Outlook 2016(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=947537a3-57c1-4306-855b-a73252cc77ae&displaylang=ko) (3115279) | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | [MS16-029](https://go.microsoft.com/fwlink/?linkid=733083)의 3114861 |
| [Microsoft Word 2016(32비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=8a0b0720-66ae-4d1b-b9b6-869fcf24aec3&displaylang=ko) (3115301) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115182 |
| [Microsoft Word 2016(64비트 버전)](https://www.microsoft.com/download/details.aspx?familyid=a8936fef-46c4-48ec-94cd-a288e82886fb&displaylang=ko) (3115301) | 해당 없음 | **중요** 보안 기능 우회 | 해당 없음 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115182 |
| **Microsoft Office for Mac 2011** | ||||||||
| [Microsoft Excel for Mac 2011](https://www.microsoft.com/download/details.aspx?familyid=4a306c81-7097-44e1-9bda-9ccf3018ce4e&displaylang=ko) (3170463) | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-015](https://go.microsoft.com/fwlink/?linkid=722214)의 3137721 |
| [Microsoft Word for Mac 2011](https://www.microsoft.com/download/details.aspx?familyid=4a306c81-7097-44e1-9bda-9ccf3018ce4e&displaylang=ko) (3170463) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-015](https://go.microsoft.com/fwlink/?linkid=722214)의 3165796 |
| **Microsoft Office 2016 for Mac** | ||||||||
| [Microsoft Excel 2016 for Mac](https://go.microsoft.com/fwlink/?linkid=808251) (3170460) | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | [MS16-015](https://go.microsoft.com/fwlink/?linkid=722214)의 3134241 |
| [Microsoft Word 2016 for Mac](https://go.microsoft.com/fwlink/?linkid=808251) (3170460) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3165798 |
| **기타 Office 소프트웨어** | ||||||||
| [Microsoft Office 호환 기능 팩 서비스 팩 3](https://www.microsoft.com/download/details.aspx?familyid=05b574b9-ce4c-420f-bb6b-d8fb2c063638&displaylang=ko) (3115308) | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115111 |
| [Microsoft Office 호환 기능 팩 서비스 팩 3](https://www.microsoft.com/download/details.aspx?familyid=b47877a1-556d-440d-b974-a3a90de7176b&displaylang=ko) (3115309) | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | 해당 없음 | **중요** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115194 |
| [Microsoft Excel Viewer](https://www.microsoft.com/download/details.aspx?familyid=0558eab2-4e52-40b5-9993-6b0f182d30df&displaylang=ko) (3115114) | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **중요** 원격 코드 실행 | [MS16-042](https://go.microsoft.com/fwlink/?linkid=746928)의 3114898 |
| [Microsoft Word Viewer](https://www.microsoft.com/download/details.aspx?familyid=15e6e7b3-ce7e-49b1-b0ec-14cd39d6f593&displaylang=ko) (3115393) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | 해당 없음 | **긴급** 원격 코드 실행 | 해당 없음 | 해당 없음 | [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377)의 3115187 |
| [Microsoft Word Viewer](https://www.microsoft.com/download/details.aspx?familyid=24b3b9ba-a27f-496e-bd34-708a08e8c1ad&displaylang=ko) (3115395) | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | 해당 없음 | [MS16-004](https://go.microsoft.com/fwlink/?linkid=717998)의 3114569 |
*대체된 업데이트 열은 대체된 업데이트 체인의 최신 업데이트만 표시합니다. 대체된 업데이트의 전체 목록을 확인하려면 Microsoft Update 카탈로그로 이동하고 업데이트 KB 번호를 검색한 다음 업데이트 세부 정보를 보십시오. 대체된 업데이트 정보는 패키지 세부 정보 탭에 있습니다.
Microsoft Office Services 및 Web Apps
| **영향받는 소프트웨어** | [**Microsoft Office 보안 기능 우회 취약성(CVE-2016-3279)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3279) | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3281)(영문)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3281) | [**Microsoft Office 메모리 손상 취약성(CVE-2016-3282)(영문)**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3282) | **대체된 업데이트**\* |
| **Microsoft SharePoint Server 2010** | ||||
| [Microsoft SharePoint Server 2010 서비스 팩 2의 Word Automation Services](https://www.microsoft.com/downloads/details.aspx?familyid=c4b4bb7a-30f8-4e58-8c0b-7e33342f7a1d&displaylang=ko) (3115312) | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 3115196 - [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377) |
| **Microsoft SharePoint Server 2013** | ||||
| [Microsoft SharePoint Server 2013 서비스 팩 1의 Word Automation Services](https://www.microsoft.com/download/details.aspx?familyid=a61d7c95-f07e-4449-aa05-696bb247b4d2&displaylang=ko) (3115285) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | 3115014 - [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377) |
| **Microsoft SharePoint Server 2016** | ||||
| [Microsoft SharePoint Server 2016](https://www.microsoft.com/download/details.aspx?familyid=f1437c0d-2c26-405a-80cc-2ea544a589e3&displaylang=ko) (3115299) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | 없음 |
| **Microsoft Office Web Apps 2010** | ||||
| [Microsoft Office Web Apps 2010 서비스 팩 2](https://www.microsoft.com/download/details.aspx?familyid=dc9fa885-7fbb-42e8-afcd-c240f25c3161&displaylang=ko) (3115318) | **중요** 보안 기능 우회 | **긴급** 원격 코드 실행 | **긴급** 원격 코드 실행 | 3115244 - [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377) |
| **Microsoft Office Web Apps 2013** | ||||
| [Microsoft Office Web Apps Server 2013 서비스 팩 1](https://www.microsoft.com/download/details.aspx?familyid=04a50007-dd37-4ad6-b133-e7878d607b03&displaylang=ko) (3115289) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | 3115170 - [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377) |
| **Office Online Server** | ||||
| [Office Online Server](https://www.microsoft.com/download/details.aspx?familyid=9334860e-7bc1-4405-960f-bc7b44c56557&displaylang=ko) (3115386) | 해당 없음 | 해당 없음 | **긴급** 원격 코드 실행 | 3115134 - [MS16-070](https://go.microsoft.com/fwlink/?linkid=798377) |
업데이트 FAQ
이러한 업데이트에는 기능에 대한 보안 관련 추가 변경 사항이 포함되어 있습니까? 예. 이 게시판에서 설명하는 취약성을 해결하는 보안 업데이트뿐만 아니라 Microsoft SharePoint에 대한 보안이 개선되었습니다.
| 영향받는 소프트웨어 | 대체된 업데이트 |
| Microsoft SharePoint Foundation 2010 서비스 팩 2 (3114890) |
3054847 - MS15-046 |
| Microsoft SharePoint Foundation 2013 서비스 팩 1 (3115294) |
3114733 - MS16-015 |
| Microsoft SharePoint Server 2016 (3115299) |
없음 |
| 취약성 제목 | CVE 번호 | 공개적으로 보고됨 | 악용 여부 |
| Microsoft Office 메모리 손상 취약성 | CVE-2016-3278 | 아니요 | 사용자 |
| Microsoft Office 메모리 손상 취약성 | CVE-2016-3280 | 아니요 | 사용자 |
| Microsoft Office 메모리 손상 취약성 | CVE-2016-3281 | 아니요 | 사용자 |
| Microsoft Office 메모리 손상 취약성 | CVE-2016-3282 | 아니요 | 사용자 |
| Microsoft Office 메모리 손상 취약성 | CVE-2016-3283 | 아니요 | 사용자 |
| Microsoft Office 메모리 손상 취약성 | CVE-2016-3284 | 아니요 | 사용자 |
2. **RtfFiles** DWORD 값을 **1**로 설정합니다.
**참고** Office 2007에서 'FileOpenBlock'을 사용하려면 2007년 5월까지 공개된 최신 Office 2007 보안 업데이트를 모두 적용해야 합니다.
**Office 2010**
1. 관리자 권한으로 **regedit.exe**를 실행하고 다음 하위 키로 이동합니다.
`[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Security\FileBlock]`
2. **RtfFiles** DWORD 값을 **2**로 설정합니다.
3. **OpenInProtectedView** DWORD 값을 **0**으로 설정합니다.
**Office 2013**
1. 관리자 권한으로 **regedit.exe**를 실행하고 다음 하위 키로 이동합니다.
`[HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Word\Security\FileBlock]`
2. **RtfFiles** DWORD 값을 **2**로 설정합니다.
3. **OpenInProtectedView** DWORD 값을 **0**으로 설정합니다.
**해결 방법의 영향**. 파일 차단 정책은 구성했으나 [Microsoft 기술 자료 문서 922849](https://support.microsoft.com/ko-kr/kb/922849)에서 설명한 특수 "면제 디렉터리(exempt directory)"는 구성하지 않은 사용자는 RTF 형식으로 저장된 문서를 열 수 없습니다.
**해결 방법을 실행 취소하는 방법**
**Office 2007**
1. 관리자 권한으로 **regedit.exe**를 실행하고 다음 하위 키로 이동합니다.
`[HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Word\Security\FileOpenBlock]`
2. **RtfFiles** DWORD 값을 **0**로 설정합니다.
**Office 2010**
1. 관리자 권한으로 **regedit.exe**를 실행하고 다음 하위 키로 이동합니다.
`[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Security\FileBlock]`
2. **RtfFiles** DWORD 값을 **0**로 설정합니다.
3. **OpenInProtectedView** DWORD 값을 **0**으로 설정된 상태로 둡니다.
**Office 2013**
1. 관리자 권한으로 **regedit.exe**를 실행하고 다음 하위 키로 이동합니다.
`[HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Word\Security\FileBlock]`
2. **RtfFiles** DWORD 값을 **0**로 설정합니다.
3. **OpenInProtectedView** DWORD 값을 **0**으로 설정된 상태로 둡니다.
Word에서 RTF 파일을 로드하지 못하도록 차단
경고 레지스트리 편집기를 잘못 사용하면 심각한 문제가 발생할 수 있으며 문제를 해결하기 위해 운영 체제를 다시 설치해야 할 수도 있습니다. Microsoft는 레지스트리 편집기를 잘못 사용함으로써 발생하는 문제에 대해 해결을 보증하지 않습니다. 레지스트리 편집기의 사용에 따른 모든 책임은 사용자에게 있습니다.
대화형 관리되는 스크립트 방법
Word 2007
시작, 실행을 차례로 클릭하고 열기 상자에 regedit를 입력한 다음 확인을 클릭합니다.
다음 레지스트리 하위 키를 찾아서 클릭합니다.
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Word\Security\FileOpenBlockFileOpenBlock 하위 키가 없는 경우 이 키를 만들어야 합니다. 이렇게 하려면 다음 단계를 수행하십시오.
a. Security 하위 키를 선택합니다.
b. 편집 메뉴에서 새로 만들기를 가리킨 다음 키를 클릭합니다.
c. FileOpenBlock을 입력한 다음 Enter 키를 누릅니다.FileOpenBlock 하위 키를 선택한 후 DWORD 값 RtfFiles를 찾습니다.
이 값이 없으면 만들어야 합니다. 이렇게 하려면 다음 단계를 수행하십시오.
- 편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
- RtfFiles를 입력한 다음 Enter 키를 누릅니다.
- RtfFiles를 마우스 오른쪽 단추로 클릭한 다음 수정을 클릭합니다.
- 값 데이터 상자에 1을 입력하고 확인을 클릭합니다.
- 파일 메뉴에서 끝내기를 클릭하여 레지스트리 편집기를 종료합니다.
관리되는 배포 스크립트 방법
Word 2007
다음 내용을 .reg 확장명의 파일로 저장합니다(예: Disable_RTF_In_Word.reg).
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Word\Security\FileOpenBlock] "RtfFiles"=dword:000000011단계에서 만든 위의 레지스트리 스크립트를 대상 컴퓨터의 관리자 명령 프롬프트에서 다음 명령으로 실행합니다.
Regedit /s Disable_RTF_In_Word.reg
참고 RTF 파일을 Word에서 읽을 수 없게 됩니다.
Microsoft Office 보안 기능 우회 취약성(CVE-2016-3279)
Office 소프트웨어가 파일 형식의 구문 분석을 부적절하게 처리하는 경우 Microsoft Office 소프트웨어에 보안 기능 우회 취약성이 존재합니다. 보안 기능을 우회하는 것만으로는 임의의 코드 실행이 허용되지 않지만 이 취약성을 악용하려는 공격자는 원격 코드 실행 취약성 같은 다른 취약성과 이 취약성을 함께 활용하여 보안 기능 우회 취약성을 통해 임의의 코드를 실행해야 합니다. 또한 사용자가 특수 제작된 파일을 영향받는 Microsoft Office 소프트웨어 버전에서 열도록 유도해야 합니다.
| 취약성 제목 | CVE 번호 | 공개적으로 보고됨 | 악용 여부 |
| Microsoft Office 보안 기능 우회 취약성 | CVE-2016-3279(영문) | 아니요 | 사용자 |