메뉴 건너뛰기

   
조회 수 53554 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

□ 5월 보안업데이트 개요(총 11종)
 o 등급 : 긴급(Critical) 7종, 중요(Important) 4종
 o 발표일 : 2020.05.13.(수)
 o 업데이트 내용


제품군중요도영향KB번호
Windows 10 v1909, v1903, v1809, v1803, v1709, v1607, Edge긴급원격 코드 실행4551853 등 6개
Windows Server 2019, Windows Server 2016, Server Core 설치(2019, 2016, v1909, v1903, v1803)긴급원격 코드 실행4551853 등 4개
Windows 8.1, Windows Server 2012 R2, Windows Server 2012긴급원격 코드 실행4556840 등 4개
Internet Explorer긴급원격 코드 실행4551853 등 10개
Microsoft Office 관련 소프트웨어중요원격 코드 실행4484338 등 3개
Microsoft SharePoint 관련 소프트웨어긴급원격 코드 실행4484332 등 5개
Microsoft Dynamics 관련 소프트웨어중요스푸핑4552002 등 2개
.NET Framework 관련 소프트웨어중요권한상승4552926 등 17개
Visual Studio긴급원격 코드 실행-
ChakraCore긴급원격 코드 실행-
Power BI 보고 서버중요스푸핑-



o 참고사이트
 - 한글 : https://portal.msrc.microsoft.com/ko-kr/security-guidance
 - 영문 : https://portal.msrc.microsoft.com/en-us/security-guidance
 
1. Windows 10 v1909, v1903, v1809, v1803, v1709, v1607, Edge 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
  o 관련취약점 :
  - 원격코드실행 취약점(CVE-2020-1028, CVE-2020-1037, CVE-2020-1051, CVE-2020-1061, CVE-2020-1065, CVE-2020-1067, CVE-2020-1096, CVE-2020-1117, CVE-2020-1126, CVE-2020-1136, CVE-2020-1153, CVE-2020-1174, CVE-2020-1175, CVE-2020-1176)
 
  - 권한상승 취약점(CVE-2020-1010, CVE-2020-1021, CVE-2020-1048, CVE-2020-1054, CVE-2020-1056, CVE-2020-1068, CVE-2020-1070, CVE-2020-1071, CVE-2020-1077, CVE-2020-1078, CVE-2020-1079, CVE-2020-1081, CVE-2020-1082, CVE-2020-1086, CVE-2020-1087, CVE-2020-1088, CVE-2020-1090, CVE-2020-1109, CVE-2020-1110, CVE-2020-1111, CVE-2020-1112, CVE-2020-1114, CVE-2020-1121, CVE-2020-1124, CVE-2020-1125, CVE-2020-1131, CVE-2020-1132, CVE-2020-1134, CVE-2020-1135, CVE-2020-1137, CVE-2020-1138, CVE-2020-1139, CVE-2020-1140, CVE-2020-1142, CVE-2020-1143, CVE-2020-1144, CVE-2020-1149, CVE-2020-1151, CVE-2020-1154, CVE-2020-1155, CVE-2020-1156, CVE-2020-1157, CVE-2020-1158, CVE-2020-1164, CVE-2020-1165, CVE-2020-1166, CVE-2020-1184, CVE-2020-1185, CVE-2020-1186, CVE-2020-1187, CVE-2020-1188, CVE-2020-1189, CVE-2020-1190, CVE-2020-1191)
 
  - 서비스거부 취약점(CVE-2020-0909, CVE-2020-1076, CVE-2020-1084, CVE-2020-1118, CVE-2020-1123)
   - 정보노출 취약점(CVE-2020-0963, CVE-2020-1072, CVE-2020-1075, CVE-2020-1116, CVE-2020-1141, CVE-2020-1145, CVE-2020-1179)
   - 보안 기능 우회(CVE-2020-1113)
   - 스푸핑(CVE-2020-1055, CVE-2020-1059)
 
 o 영향 : 원격코드실행
  o 중요도 : 긴급
 

 o 관련 KB번호
  - 4551853, 4556799, 4556807, 4556812, 4556813, 4556826

□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
2. Windows Server 2019, Windows Server 2016, Server Core 설치(2019, 2016, v1909, v1903, v1803) 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2020-1028, CVE-2020-1051, CVE-2020-1061, CVE-2020-1067, CVE-2020-1117, CVE-2020-1126, CVE-2020-1136, CVE-2020-1153, CVE-2020-1174, CVE-2020-1175, CVE-2020-1176)
 
  - 권한상승 취약점(CVE-2020-1010, CVE-2020-1021, CVE-2020-1048, CVE-2020-1054, CVE-2020-1068, CVE-2020-1070, CVE-2020-1071, CVE-2020-1077, CVE-2020-1078, CVE-2020-1079, CVE-2020-1081, CVE-2020-1082, CVE-2020-1086, CVE-2020-1087, CVE-2020-1088, CVE-2020-1090, CVE-2020-1109, CVE-2020-1110, CVE-2020-1111, CVE-2020-1112, CVE-2020-1114, CVE-2020-1121, CVE-2020-1124, CVE-2020-1125, CVE-2020-1131, CVE-2020-1132, CVE-2020-1134, CVE-2020-1135, CVE-2020-1137, CVE-2020-1138, CVE-2020-1139, CVE-2020-1140, CVE-2020-1142, CVE-2020-1143, CVE-2020-1144, CVE-2020-1149, CVE-2020-1151, CVE-2020-1154, CVE-2020-1155, CVE-2020-1156, CVE-2020-1157, CVE-2020-1158, CVE-2020-1164, CVE-2020-1165, CVE-2020-1166, CVE-2020-1184, CVE-2020-1185, CVE-2020-1186, CVE-2020-1187, CVE-2020-1188, CVE-2020-1189, CVE-2020-1190, CVE-2020-1191)
 
  - 서비스거부 취약점(CVE-2020-0909, CVE-2020-1076, CVE-2020-1084, CVE-2020-1118, CVE-2020-1123)
 
  - 정보노출 취약점(CVE-2020-0963, CVE-2020-1072, CVE-2020-1075, CVE-2020-1116, CVE-2020-1141, CVE-2020-1145, CVE-2020-1179)
 
  - 보안 기능 우회(CVE-2020-1113)
 
  - 스푸핑(CVE-2020-1055)

 o 영향 : 원격코드실행
 
 o 중요도 : 긴급
 
 o 관련 KB번호
  - 4551853, 4556799, 4556807, 4556813
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 

 
 

 

 
3. Windows 8.1, Windows Server 2012 R2, Windows Server 2012 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2020-1051, CVE-2020-1061, CVE-2020-1067, CVE-2020-1136, CVE-2020-1153, CVE-2020-1174, CVE-2020-1175, CVE-2020-1176)
 
  - 권한상승 취약점(CVE-2020-1010, CVE-2020-1048, CVE-2020-1054, CVE-2020-1070, CVE-2020-1071, CVE-2020-1078, CVE-2020-1079, CVE-2020-1081, CVE-2020-1112, CVE-2020-1114, CVE-2020-1125, CVE-2020-1143, CVE-2020-1149, CVE-2020-1154)
 
  - 서비스 거부 취약점(CVE-2020-0909, CVE-2020-1076)
 
  - 정보노출 취약점(CVE-2020-0963, CVE-2020-1072, CVE-2020-1116, CVE-2020-1141, CVE-2020-1179)
 
  - 보안기능 우회(CVE-2020-1113)
 
 o 영향 : 원격코드실행
 
 o 중요도 : 긴급
 
 o 관련 KB번호
  - 4556840, 4556846, 4556852, 4556853
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 
 
 
 
4. Internet Explorer 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2020-1035, CVE-2020-1058, CVE-2020-1060, CVE-2020-1062, CVE-2020-1064, CVE-2020-1092, CVE-2020-1093)

 o 영향 : 원격코드실행
 
 o 중요도 : 긴급
 
 o 관련 KB번호
  - 4551853, 4556798, 4556799, 4556807, 4556812, 4556813, 4556826, 4556836, 4556840, 4556846

□ 해결책
 o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 

 
 

5. Microsoft Office 관련 소프트웨어 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2020-0901)
 
 o 영향 : 원격코드실행
 
 o 중요도 : 중요
 
 o 관련 KB번호
  - 4484338, 4484365, 4484384
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용






6. Microsoft SharePoint 관련 소프트웨어 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 원격코드 취약점
 
 o 관련취약점 :
  - 원격코드실행 취약점(CVE-2020-1023, CVE-2020-1024, CVE-2020-1069, CVE-2020-1102)
 
  - 정보노출 취약점(CVE-2020-1103)
 
  - 스푸핑(CVE-2020-1099, CVE-2020-1100, CVE-2020-1101, CVE-2020-1104, CVE-2020-1105, CVE-2020-1106, CVE-2020-1107)
 
 o 영향 : 원격코드실행
 
 o 중요도 : 긴급
 
 o 관련 KB번호
  - 4484332, 4484336, 4484352, 4484364, 4484383
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 




 
7. Microsoft Dynamics 관련 소프트웨어 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 스푸핑 취약점
 
 o 관련취약점 :
  - 스푸핑(CVE-2020-1063, )
 
 o 영향 : 스푸핑
 
 o 중요도 : 중요
 
 o 관련 KB번호
  - 4552002, 4551998
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 
 
 
 
 
8. .NET Framework 관련 소프트웨어 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 권한상승 취약점
 
 o 관련취약점 :
  - 서비스 거부(CVE-2020-1108, CVE-2020-1161)
  - 권한상승(CVE-2020-1066)
 
 o 영향 : 권한상승
 
 o 중요도 : 중요
 
 o 관련 KB번호
  - 4552926, 4552928, 4552929, 4552931, 4556399, 4556400, 4556401, 4556402, 4556403, 4556404, 4556405, 4556406, 4556441, 4556807, 4556812, 4556813, 4556826
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 

 
 

 
 
9. Visual Studio 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 원격코드 취약점

 o 관련취약점 :
  - 서비스 거부(CVE-2020-1108, CVE-2020-1161)
  - 원격코드 실행(CVE-2020-1171, CVE-2020-1192)
 
 o 영향 : 원격코드 실행
 
 o 중요도 : 긴급
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용







10. ChakraCore 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 원격코드 취약점

 o 관련취약점 :
  - 원격코드 실행(CVE-2020-1065, CVE-2020-1037)
 
 o 영향 : 원격코드 실행
 
 o 중요도 : 긴급
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용







11. Power BI 보고 서버 보안 업데이트
 
□ 설명
 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 스푸핑 취약점

 o 관련취약점 :
  - 스푸핑(CVE-2020-1173)
 
 o 영향 : 스푸핑
 
 o 중요도 : 중요
 
□ 해결책
 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용


□ 작성 : 침해사고분석단 취약점분석팀


공지안내

공지사항 및 알림글입니다.

  1. No Image notice by 관리자 by 관리자

    2020년 이전 게시물을 정리했습니다.

  2. No Image 27Apr
    by 관리자
    by 관리자

    국제도메인 이전 및 보호정책 변경 안내

  3. No Image 27Apr
    by 관리자
    by 관리자

    ICANN 사칭 도메인연장 피싱사기 주의

  4. No Image 27Apr
    by 관리자
    by 관리자

    네임서버 변경시 반영시간

  5. No Image 27Apr
    by 관리자
    by 관리자

    이메일 이용시 주의사항 - 감염, 랜섬웨어, 해킹

  6. No Image 27Apr
    by 관리자
    by 관리자

    네트워크 정기점검 및 업데이트 작업

  7. No Image 02Jun
    by 관리자
    by 관리자

    [안내] DB서버 사양 업그레이드와 이전으로 인한 서비스 불가

  8. No Image 13Jun
    by 관리자
    by 관리자

    [긴급] 랜섬웨어 취약점 관련 예방 및 보안

  9. No Image 12Jul
    by 관리자
    by 관리자

    네트워크 정기점검 및 업그레이드 공지

  10. No Image 12Jul
    by 관리자
    by 관리자

    웹메일 서비스 스토리지 서버교체 작업안내

  11. 18May
    by 관리자
    by 관리자

    웹메일 기본 제공 총 용량 확대 안내

  12. 18May
    by 관리자
    by 관리자

    랜섬웨어 주의경보! PC 보안 가이드를 안내드립니다.

  13. No Image 18May
    by 관리자
    by 관리자

    Windows취약점으로 인한 Windows Update요청

  14. No Image 18May
    by 관리자
    by 관리자

    Wi-Fi 칩셋 취약점 보안 업데이트 권고

  15. No Image 18May
    by 관리자
    by 관리자

    삼성전자 모바일 기기 보안 업데이트 권고

  16. 18May
    by 관리자
    by 관리자

    긴급재난지원금 조회 및 안내 피싱 사이트 주의 안내

  17. No Image 18May
    by 관리자
    by 관리자

    MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

  18. No Image 18May
    by 관리자
    by 관리자

    Adobe 제품군 보안 업데이트 권고

  19. 29Feb
    by 관리자
    by 관리자

    [팁] 인터넷 브라우저 캐시 삭제 안내입니다.

  20. 10Mar
    by 관리자
    by 관리자

    [팁] 카톡으로 사진이나 동영상을 주고 받을 때

Board Pagination Prev 1 Next
/ 1