(주)노블시스
(주)노블시스 IDC 기술지원센터 02-3482-2242

(주)노블시스 로고

회사소개

IDC 기술지원센터

(주)노블시스는 24시간 열려있습니다.

02-3482-2242

네임서버 정보

  • no1.noblesystem.com
    218.234.23.2
  • no2.noblesystem.com
    222.234.222.249

공지사항

[보안공지] MS 2월 보안 위협에 따른 정기 보안 업데이트 권고

페이지 정보

작성자 최고관리자 작성일19-02-15 08:23 조회114회 댓글0건

본문

□ 2월 보안 업데이트 개요(총 16종)
 o 등급 : 긴급(Critical) 10 종, 중요(Important) 6 종
 o 발표일 : 2019.2.13.(수)
 o 업데이트 내용
제품군중요도영향KB번호
Windows 10, Server 2019, Server 2016, Edge긴급원격코드실행4487026 등 6개
Windows 8.1, Server 2012 R2긴급원격코드실행4487000 등 2개
Windows Server 2012긴급원격코드실행4487025 등 2개
Windows RT 8.1긴급원격코드실행4487000
Windows 7, Server 2008 R2긴급원격코드실행4486563 등 2개
Windows Server 2008긴급원격코드실행4487023 등 2개
Internet Explorer긴급원격코드실행4486563 등 14개
ChakraCore긴급원격코드실행-
Office중요원격코드실행4092465 등 14개
Visual Studio중요원격코드실행-
SharePoint Server, SharePoint Enterprise Server긴급원격코드실행4461630 등 5개
Skype중요스푸핑3061064
Exchange Server중요권한상승4345836 등 4개
.NET Core중요원격코드실행4483458 등 28개
Team Foundation Server중요정보노출-
Adobe Flash Player긴급원격코드실행4487038

 o 참고사이트
- 한글 : https://portal.msrc.microsoft.com/ko-kr/security-guidance
- 영문 : https://portal.msrc.microsoft.com/en-us/security-guidance


1. Windows 10, Server 2019, Server 2016, Edge 보안 업데이트

□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2019-0590,CVE-2019-0591,CVE-2019-0593,CVE-2019-0595,CVE-2019-0596,CVE-2019-0597,CVE-2019-0598,CVE-2019-0599,CVE-2019-0605,CVE-2019-0607,CVE-2019-0610,CVE-2019-0618,CVE-2019-0625,CVE-2019-0626,CVE-2019-0630,CVE-2019-0633,CVE-2019-0634,CVE-2019-0640,CVE-2019-0642,CVE-2019-0644,CVE-2019-0645,CVE-2019-0650,CVE-2019-0651,CVE-2019-0652,CVE-2019-0655,CVE-2019-0662)
  - 권한상승 취약점(CVE-2019-0623,CVE-2019-0649,CVE-2019-0656,CVE-2019-0659)
  - 보안기능 우회 취약점(CVE-2019-0627,CVE-2019-0631,CVE-2019-0632,CVE-2019-0637,CVE-2019-0641)
  - 정보노출 취약점(CVE-2019-0601,CVE-2019-0602,CVE-2019-0615,CVE-2019-0616,CVE-2019-0619,CVE-2019-0628,CVE-2019-0635,CVE-2019-0636,CVE-2019-0643,CVE-2019-0648,CVE-2019-0658,CVE-2019-0660)
  - 스푸핑 취약점(CVE-2019-0654)

 o 영향 : 원격코드실행

 o 중요도 : 긴급

 o 관련 KB번호
  - 4487026, 4487018, 4487020, 4486996, 4487017, 4487044

□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용



2. Windows 8.1, Server 2012 R2 보안 업데이트

□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2019-0595,CVE-2019-0596,CVE-2019-0597,CVE-2019-0598,CVE-2019-0599,CVE-2019-0618,CVE-2019-0625,CVE-2019-0626,CVE-2019-0630,CVE-2019-0633,CVE-2019-0662)
  - 권한상승 취약점(CVE-2019-0656)
  - 정보노출 취약점(CVE-2019-0602,CVE-2019-0615,CVE-2019-0619,CVE-2019-0628,CVE-2019-0635,CVE-2019-0636,CVE-2019-0660,CVE-2019-0664)

 o 영향 : 원격코드실행

 o 중요도 : 긴급

 o 관련 KB번호
  - 4487000, 4487028

□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용



3. Windows Server 2012 보안 업데이트

□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2019-0595,CVE-2019-0596,CVE-2019-0597,CVE-2019-0598,CVE-2019-0599,CVE-2019-0618,CVE-2019-0625,CVE-2019-0626,CVE-2019-0630,CVE-2019-0633,CVE-2019-0662)
  - 정보노출 취약점(CVE-2019-0602,CVE-2019-0615,CVE-2019-0619,CVE-2019-0628,CVE-2019-0635,CVE-2019-0660,CVE-2019-0661,CVE-2019-0664)

 o 영향 : 원격코드실행

 o 중요도 : 긴급

 o 관련 KB번호
  - 4487025, 4486993

□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용



4. Windows RT 8.1 보안 업데이트

□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2019-0595,CVE-2019-0596,CVE-2019-0597,CVE-2019-0598,CVE-2019-0618,CVE-2019-0625,CVE-2019-0626,CVE-2019-0630,CVE-2019-0633,CVE-2019-0662)
  - 권한상승 취약점(CVE-2019-0656)