조회 수 54 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

MS 12월 보안 위협에 따른 정기 보안 업데이트 권고



□ 12월 보안업데이트 개요(총 11종)
 o 등급 : 긴급(Critical) 8종, 중요(Important) 3종
 o 발표일 : 2021.12.15.(수)
 o 업데이트 내용

 

제품군 중요도 영향
Windows 11 긴급 원격 코드 실행
Windows 10 v21H2, v21H1, v20H2, v2004, v1909 긴급 원격 코드 실행
Windows Server 2022 긴급 원격 코드 실행
Windows Server 2019, Windows Server 2016 및 Server Core 설치(2019, 2016, v20H2, v2004) 긴급 원격 코드 실행
Windows 8.1, Windows Server 2012 R2, Windows Server 2012 긴급 원격 코드 실행
Microsoft Office 긴급 원격 코드 실행
Microsoft SharePoint 중요 원격 코드 실행
Microsoft ASP.NET Core 중요 권한 상승
Microsoft Visual Studio 긴급 원격 코드 실행
IoT용 Microsoft Defender 긴급 원격 코드 실행
Microsoft PowerShell 중요 스푸핑

 


[참고 사이트]
[1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance
[2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance
[3] https://msrc.microsoft.com/update-guide/releaseNote/2021-Dec
[4] https://msrc.microsoft.com/update-guide


 o 취약점 요약 정보

제품 카테고리 CVE 번호 CVE 제목
Apps CVE-2021-43890 Windows AppX Installer Spoofing Vulnerability
ASP.NET Core & Visual Studio CVE-2021-43877 ASP.NET Core 및 Visual Studio 권한 상승 취약성
Azure Bot Framework SDK CVE-2021-43225 봇 프레임워크 SDK 원격 코드 실행 취약성
BizTalk ESB Toolkit CVE-2021-43892 Microsoft BizTalk ESB Toolkit Spoofing Vulnerability
Internet Storage Name Service CVE-2021-43215 iSNS 서버 메모리 손상 취약성으로 인한 원격 코드 실행 가능
Microsoft Defender for IoT CVE-2021-43889 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoT CVE-2021-43888 IoT용 Microsoft Defender 정보 유출 취약성
Microsoft Defender for IoT CVE-2021-43882 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoT CVE-2021-42315 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoT CVE-2021-42314 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoT CVE-2021-42313 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoT CVE-2021-42312 IoT용 Microsoft Defender 권한 상승 취약성
Microsoft Defender for IoT CVE-2021-42311 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoT CVE-2021-42310 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoT CVE-2021-41365 IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Devices CVE-2021-43899 Microsoft 4K 무선 어댑터 원격 코드 실행 취약성
Microsoft Edge (Chromium-d) CVE-2021-4102 Chromium: CVE-2021-4102 Use after free in V8
Microsoft Edge (Chromium-d) CVE-2021-4101 Chromium: CVE-2021-4101 Heap buffer overflow in Swiftshader
Microsoft Edge (Chromium-d) CVE-2021-4100 Chromium: CVE-2021-4100 Object lifecycle issue in ANGLE
Microsoft Edge (Chromium-d) CVE-2021-4099 Chromium: CVE-2021-4099 Use after free in Swiftshader
Microsoft Edge (Chromium-d) CVE-2021-4098 Chromium: CVE-2021-4098 Insufficient data validation in Mojo
Microsoft Local Security Authority Server (lsasrv) CVE-2021-43216 Microsoft 로컬 보안 기관 서버(lsasrv) 정보 유출 취약성
Microsoft Message Queuing CVE-2021-43236 Microsoft 메시지 큐 정보 유출 취약성
Microsoft Message Queuing CVE-2021-43222 Microsoft 메시지 큐 정보 유출 취약성
Microsoft Office CVE-2021-43905 Microsoft Office 앱 원격 코드 실행 취약성
Microsoft Office CVE-2021-43875 Microsoft Office 그래픽 원격 코드 실행 취약성
Microsoft Office CVE-2021-42295 Visual Basic for Applications Information Disclosure Vulnerability
Microsoft Office Access CVE-2021-42293 Microsoft Jet Red 데이터베이스 엔진 및 Access Connectivity Engine 권한 상승 취약성
Microsoft Office Excel CVE-2021-43256 Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePoint CVE-2021-43242 Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office SharePoint CVE-2021-42320 Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office SharePoint CVE-2021-42309 Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office SharePoint CVE-2021-42294 Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft PowerShell CVE-2021-43896 Microsoft PowerShell 스푸핑 취약성
Microsoft Windows CVE-2019-0887 원격 데스크톱 서비스 원격 코드 실행 취약성
Microsoft Windows Codecs Library CVE-2021-43248 Windows 디지털 미디어 수신기 권한 상승 취약성
Microsoft Windows Codecs Library CVE-2021-43243 VP9 비디오 확장 정보 유출 취약성
Microsoft Windows Codecs Library CVE-2021-43214 웹 미디어 확장 원격 코드 실행 취약성
Microsoft Windows Codecs Library CVE-2021-41360 HEVC 비디오 확장 원격 코드 실행 취약성
Microsoft Windows Codecs Library CVE-2021-40453 HEVC 비디오 확장 원격 코드 실행 취약성
Microsoft Windows Codecs Library CVE-2021-40452 HEVC 비디오 확장 원격 코드 실행 취약성
Office Developer Platform CVE-2021-43255 Microsoft Office 보안 센터 스푸핑 취약성
Remote Desktop Client CVE-2021-43233 원격 데스크톱 클라이언트 원격 코드 실행 취약성
Role: Windows Fax Service CVE-2021-43234 Windows Fax 서비스 원격 코드 실행 취약성
Role: Windows Hyper-V CVE-2021-43246 Windows Hyper-V 서비스 거부 취약성
Visual Studio Code CVE-2021-43908 Visual Studio Code 스푸핑 취약성
Visual Studio Code CVE-2021-43891 Visual Studio Code 원격 코드 실행 취약성
Visual Studio Code - WSL Extension CVE-2021-43907 Visual Studio Code WSL Extension Remote Code Execution Vulnerability
Windows Common Log File System Driver CVE-2021-43226 Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Windows Common Log File System Driver CVE-2021-43224 Windows 공용 로그 파일 시스템 드라이버 정보 유출 취약성
Windows Common Log File System Driver CVE-2021-43207 Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Windows Digital TV Tuner CVE-2021-43245 Windows 디지털 TV 튜너 권한 상승 취약성
Windows DirectX CVE-2021-43219 DirectX 그래픽 커널 파일 서비스 거부 취약성
Windows Encrypting File System (EFS) CVE-2021-43893 Windows EFS(파일 시스템 암호화) 권한 상승 취약성
Windows Encrypting File System (EFS) CVE-2021-43217 Windows EFS(파일 시스템 암호화) 원격 코드 실행 취약성
Windows Event Tracing CVE-2021-43232 Windows 이벤트 추적 원격 코드 실행 취약성
Windows Installer CVE-2021-43883 Windows Installer 권한 상승 취약성
Windows Kernel CVE-2021-43244 Windows 커널 정보 유출 취약성
Windows Media CVE-2021-40441 Windows Media Center 권한 상승 취약성
Windows Mobile Device Management CVE-2021-43880 Windows 모바일 장치 관리 권한 상승 취약성
Windows Mobile Device Management CVE-2021-24084 Windows 모바일 장치 관리 정보 유출 취약성
Windows NTFS CVE-2021-43240 NTFS 설정 약식 이름 권한 상승 취약성
Windows NTFS CVE-2021-43231 Windows NTFS 권한 상승 취약성
Windows NTFS CVE-2021-43230 Windows NTFS 권한 상승 취약성
Windows NTFS CVE-2021-43229 Windows NTFS 권한 상승 취약성
Windows Print Spooler Components CVE-2021-41333 Windows 인쇄 스풀러 권한 상승 취약성
Windows Remote Access Connection Manager CVE-2021-43238 Windows 원격 액세스 권한 상승 취약성
Windows Remote Access Connection Manager CVE-2021-43223 Windows 원격 액세스 연결 관리자 권한 상승 취약성
Windows Remote Desktop CVE-2021-1669 Windows 원격 데스크톱 보안 기능 우회 취약성
Windows Shell CVE-2020-0655 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Storage CVE-2021-43235 저장소 공간 컨트롤러 정보 유출 취약성
Windows Storage Spaces Controller CVE-2021-43227 저장소 공간 컨트롤러 정보 유출 취약성
Windows SymCrypt CVE-2021-43228 SymCrypt 서비스 거부 취약성
Windows TCP/IP CVE-2021-43247 Windows TCP/IP 드라이버 권한 상승 취약성
Windows Update Stack CVE-2021-43239 Windows 복구 환경 에이전트 권한 상승 취약성
Windows Update Stack CVE-2021-43237 Windows 설치 프로그램 권한 상승 취약성


malware.png

 

 


  1. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 6월 보안 위협에 따른 정기 보안 업데이트 권고 □ 6월 보안업데이트 개요(총 16종) o 등급 : 긴급(Critical) 9종, 중요(Important) 7종 o 발표일 : 2022.6.15.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 21H2 긴...
    Date2022.06.15 Byezclean Reply0 Views448 file
    Read More
  2. Windows MSDT 취약점 주의 권고

    Windows MSDT 취약점 주의 권고 □ 개요 o 원격 템플릿 기능을 활용, MSDT(Microsoft 진단도구) URL을 통해 파워쉘을 실행시키는 Follina 취약점 악용 Microsoft Office 악성 문서가 발견됨에 따라 아래와 같은 방법으로 악성코드 감염 예방 및 대응 권고 □ 설...
    Date2022.06.03 Byezclean Reply0 Views85 file
    Read More
  3. MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 5월 보안 위협에 따른 정기 보안 업데이트 권고 □ 5월 보안업데이트 개요(총 16종) o 등급 : 긴급(Critical) 11종, 중요(Important) 5종 o 발표일 : 2022.5.11.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 21H2 긴...
    Date2022.05.13 Byezclean Reply0 Views305 file
    Read More
  4. MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 4월 보안 위협에 따른 정기 보안 업데이트 권고 □ 4월 보안업데이트 개요(총 20종) o 등급 : 긴급(Critical) 11종, 중요(Important) 9종 o 발표일 : 2022.4.13.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 21H2 긴...
    Date2022.04.19 Byezclean Reply0 Views517 file
    Read More
  5. MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 3월 보안 위협에 따른 정기 보안 업데이트 권고 □ 3월 보안업데이트 개요(총 17종) o 등급 : 긴급(Critical) 1종, 중요(Important) 16종 o 발표일 : 2022.3.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 21H2 중...
    Date2022.03.11 Byezclean Reply0 Views482 file
    Read More
  6. MS 1월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 1월 보안 위협에 따른 정기 보안 업데이트 권고 □ 1월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 8종, 중요(Important) 3종 o 발표일 : 2022.1.12.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 v21H2, v...
    Date2022.01.14 Byezclean Reply0 Views59 file
    Read More
  7. MS 12월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 □ 12월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 8종, 중요(Important) 3종 o 발표일 : 2021.12.15.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 v21H2...
    Date2021.12.16 Byezclean Reply0 Views54 file
    Read More
  8. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2021.09.27 Byezclean Reply0 Views79 file
    Read More
  9. MS 8월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 8월 보안 위협에 따른 정기 보안 업데이트 권고 □ 8월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 4종, 중요(Important) 7종 o 발표일 : 2021.8.11.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v21H1, v20H2, v2004, v1909 긴급 ...
    Date2021.08.12 Byezclean Reply0 Views71 file
    Read More
  10. MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 4월 보안 위협에 따른 정기 보안 업데이트 권고 □ 4월 보안업데이트 개요(총 10종) o 등급 : 긴급(Critical) 5종, 중요(Important) 5종 o 발표일 : 2021.4.14.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v20H2, v2004, v1909, v1809 및 v1...
    Date2021.04.15 Byezclean Reply0 Views105 file
    Read More
  11. MS 11월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 □ 11월 보안업데이트 개요(총 12종) o 등급 : 긴급(Critical) 6종, 중요(Important) 6종 o 발표일 : 2020.11.11.(수) o 업데이트 내용 참고 사이트] [1] (한글) https://portal.msrc.microsoft.com/ko-kr/se...
    Date2020.11.11 Byezclean Reply0 Views94 file
    Read More
  12. Windows 7 지원 종료 알림 업데이트 KB4493132

    Windows 7 지원 종료 알림 업데이트 KB4493132 KB4493132라는 새로운 Windows 7 업데이트가 되었으며 2020년 1월 14일부터 Windows 7의 업데이트 종료를 알리는 알람 표시로 사용됩니다. 이러한 알림에는 2019년 4월 18일에 표시되기 시작하며 Windows 10으로 ...
    Date2019.03.21 Byezclean Reply0 Views1088 file
    Read More
  13. 확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그

    확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그 2018년 10월 10일 업데이트(구축 1809로 알려짐)는 릴리스된 이후 버그로 인해 문제가 발생했습니다. 이후 대부분의 버그는 수정되었지만 Windows(윈도우) 내장 zip 기능을 사용하여 zip 파일을 ...
    Date2018.10.23 Byezclean Reply0 Views2064 file
    Read More
  14. Microsoft 10월 패치로 12가지 주요 취약성을 수정했습니다.

    Microsoft 10월 패치로 12가지 주요 취약성을 수정했습니다. 마이크로소프트는 2018년 10월 최신 업데이트를 출시하여 자사 제품에 총 49개의 보안 취약점을 해결했습니다. 이번 달 보안 업데이트는 Microsoft Windows, Edge Browser, Internet Explorer, MS O...
    Date2018.10.11 Byezclean Reply0 Views158 file
    Read More
  15. Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다.

    Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다. Microsoft가 모든 Windows10버전에 내장하고 있는 인공 지능 기반 스마트 길잡이인 Cortana를 사용하면 공격자가 시스템 암호를 잠금 해제할 수 있습니다. Microsoft는 화...
    Date2018.08.08 Byezclean Reply0 Views116 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login