인터넷서버호스팅 서버호스팅 서버판매 웹호스팅 메일호스팅 고객지원

 ns1.krserver.net
   61.100.3.136
 ns2.krserver.net    222.122.63.17


[IDC 소개]



접속IP 3.238.118.27









 
 
[MS 보안업데이트] MS 12월 보안 위협에 따른 정기 보안 업데이트 권고
작성자   인터넷서버 조회   62 날짜   2019-12-20

□ 12월 보안업데이트 개요(총 7종)


 o 등급 : 긴급(Critical) 4종, 중요(Important) 3종


 o 발표일 : 2019.12.11.(수)


 o 업데이트 내용






















































제품군



중요도



영향



KB번호



Windows 10 v1909, v1903, v1809, v1803, v1709



긴급



원격코드실행



4530681 등 6개



Windows Server 2019, Windows Server 2016, Server Core (2019, 2016, v1909, v1903, v1803)



긴급



원격 코드 실행



4530717 등 4개



Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7, Windows Server 2008 R2, Windows Server 2008



긴급



원격 코드 실행



4530734 등 8개



Internet Explorer



중요



원격 코드 실행



4530691 등 11개



Microsoft Office 관련 소프트웨어



중요



원격 코드 실행



4525235 등 6개



Visual Studio



긴급



원격 코드 실행



-



SQL Server 관련 소프트웨어



중요



스푸핑



-



 


o 참고사이트


 - 한글 : https://portal.msrc.microsoft.com/ko-kr/security-guidance


 - 영문 : https://portal.msrc.microsoft.com/en-us/security-guidance


 


 


1. Windows 10 v1909, v1903, v1809, v1803, v1709 보안 업데이트


 


□ 설명


 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점


 


 o 관련취약점 :


  - 원격코드실행 취약점(CVE-2019-1471, 1468, 1484)


  - 권한상승 취약점(CVE-2019-1458, 1477, 1483, 1476)


  - 서비스거부 취약점(CVE-2019-1453)


  - 보안기능 우회 취약점(CVE-2019-1488)


  - 정보노출 취약점(CVE-2019-1469, 1470, 1474, 1465, 1472, 1467, 1466)


 


 o 영향 : 원격코드실행


 


 o 중요도 : 긴급


 


 o 관련 KB번호


  - 4530681, 4530689, 4530715, 4530684, 4530717, 4530714


 


□ 해결책


 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용


 



 


 


2. Windows Server 2019, Windows Server 2016, Server Core (2019, 2016, v1909, v1903, v1803) 보안 업데이트


 


□ 설명


 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점


 


 o 관련취약점 :


  - 원격코드실행 취약점(CVE-2019-1484, 1468, 1471)


  - 권한상승 취약점(CVE-2019-1458, 1476, 1483)


  - 서비스거부 취약점(CVE-2019-1453)


  - 보안기능 우회 취약점(CVE-2019-1488)


  - 정보노출 취약점(CVE-2019-1469, 1470, 1474, 1465, 1472, 1467, 1466)


 


 o 영향 : 원격코드실행


 


 o 중요도 : 긴급


 


 o 관련 KB번호


  - 4530717, 4530715, 4530684, 4530689


 


□ 해결책


 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용


 


 


 


3. Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7, Windows Server 2008 R2, Windows Server 2008 보안 업데이트


 


□ 설명


 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점


 


 o 관련취약점 :


  - 원격코드실행 취약점(CVE-2019-1468, 1484)


  - 권한상승 취약점(CVE-2019-1458, 1478)


  - 서비스거부 취약점(CVE-2019-1453)


  - 보안기능 우회 취약점(CVE-2019-1488)


  - 정보노출 취약점(CVE-2019-1469, 1470, 1474, 1465, 1466, 1467, 1480, 1481)


 


 o 영향 : 원격코드실행


 


 o 중요도 : 긴급


 


 o 관련 KB번호


  - 4530734 4530692 4530702 4530730 4530695 4530719 4530691 4530698


 


□ 해결책


 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용


 


 


 


4. Internet Explorer 보안 업데이트


 


□ 설명


 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점


 


 o 관련취약점 :


  - 원격코드실행 취약점(CVE-2019-1485)


 


 o 영향 : 원격코드실행


 


 o 중요도 : 중요


 


 o 관련 KB번호


  - 4530691 4530677 4530695 4530717 4530715 4530714 4530684 4530681 4530689 4530734 4530702


 


□ 해결책


 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용


 


 


 


5. Microsoft Office 관련 소프트웨어 보안 업데이트


 


□ 설명


 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점


 


 o 관련취약점 :


  - 원격코드실행 취약점(CVE-2019-1462)


  - 서비스거부 취약점(CVE-2019-1461)


  - 정보노출 취약점(CVE-2019-1400, 1463, 1464)


 


 o 영향 : 원격코드실행


 


 o 중요도 : 중요


 


 o 관련 KB번호


  - 4525235, 4525233, 4525235, 4525235, 4519976, 4520003


 


□ 해결책


 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용


 


 


6. Visual Studio 보안 업데이트


 


□ 설명


 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점


 


 o 관련취약점 :


  - 원격코드실행 취약점(CVE-2019-1354, 1350, 1352, 1387 , 1349)


  - 스푸핑 취약점(CVE-2019-1486)


  - 변조 취약점(CVE-2019-1351)


 


 o 영향 : 원격코드실행


 


 o 중요도 : 긴급


 


□ 해결책


 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용


 


 


7. SQL Server 관련 소프트웨어 보안 업데이트


 


□ 설명


 o SQL SERVER에서 발생하는 스푸핑 취약점


 


 o 관련취약점 :


  - 스푸핑 취약점(CVE-2019-1332)


 


 o 영향 : 스푸핑


 


 o 중요도 : 중요


 


□ 해결책


 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

비밀번호  
 
상호명 : 아이에스랩 / 대표자 : 이동인 / 사업자번호 : 230-05-01089 / 통신판매 2018-성남분당-1030
* 홈페이지에 사용된 인텔로고와 서버이미지는 해당 각 회사에게 저작권이 있습니다.