ENISA EUVD · EUVD-2017-0372Known-exploited evidence recordedThe Graphics Device Interface (GDI) in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; and Windows 10 Gold, 1511, and 1607 allows local users to gain privileges via a crafted application, aka "Windows GDI Elevation of Privilege Vulnerability." This vulnerability is different from those described in CVE-2017-0001, CVE-2017-0025, and CVE-2017-0047.
Official EUVD record ↗Canadian Centre for Cyber Security · English · AV17-032Microsoft Critical security bulletins Summary – March 2017(4013076)
MS17-012 Security Update for Microsoft Windows (4013078)
MS17-014 Security Update for Microsoft Office (4013241)
MS17-015 Security Update for Microsoft Exchange Server (4013242)
MS17-016 Security Update for Windows IIS (4013074)
MS17-017 Security Update for Windows Kernel (4013081)
MS17-018 Security Update for Windows Kernel-Mode Drivers (4013083)
MS17-019 Security Update for Active Directory Federation Services (4010320)
MS17-020 Security Update for Windows DVD Maker (3208223)
MS17-021 Security Update for Windows DirectShow (4010318)
MS17-022 Security Update for Microsoft XML Core Services (4010321)
CVE References: CVE-2017-0001, CVE-2017-0005, CVE-2017-0006, CVE-2017-0007, CVE-2017-0008, CVE-2017-0009, CVE-2017-0010, CVE-2017-0011, CVE-2017-0012, CVE-2017-0014, CVE-2017-0015, CVE-2017-0016, CVE-2017-0017, CVE-2017-0019, CVE-2017-0020, CVE-2017-0021, CVE-2017-0022, CVE-2017-0023, CVE-2017-0024, CVE-2017-0025, CVE-2017-0026, CVE-2017-0027, CVE-2017-0029, CVE-2017-0030, CVE-2017-0031, CVE-2017-0032, CVE-2017-0033, CVE-2017-0034, CVE-2017-0035, CVE-2017-0037, CVE-2017-0038, CVE-2017-0039, CVE-2017-0042, CVE-2017-0043, CVE-2017-0045, CVE-2017-0047, CVE-2017-0050, CVE-2017-0051, CVE-2017-0052, CVE-2017-0053, CVE-2017-0055, CVE-2017-0056, CVE-2017-0057, CVE-2017-0060, CVE-2017-0061, CVE
Official advisory ↗CERT-FR · French · CERTFR-2017-AVI-082Multiples vulnérabilités dans Microsoft Windowst MS17-018 du 14 mars 2017
https://technet.microsoft.com/fr-fr/library/security/MS17-018
Bulletin de sécurité Microsoft MS17-019 du 14 mars 2017
https://technet.microsoft.com/fr-fr/library/security/MS17-019
Bulletin de sécurité Microsoft MS17-020 du 14 mars 2017
https://technet.microsoft.com/fr-fr/library/security/MS17-020
Bulletin de sécurité Microsoft MS17-021 du 14 mars 2017
https://technet.microsoft.com/fr-fr/library/security/MS17-021
Bulletin de sécurité Microsoft MS17-022 du 14 mars 2017
https://technet.microsoft.com/fr-fr/library/security/MS17-022
Référence CVE CVE-2017-0001
https://www.cve.org/CVERecord?id=CVE-2017-0001
Référence CVE CVE-2017-0005
https://www.cve.org/CVERecord?id=CVE-2017-0005
Référence CVE CVE-2017-0007
https://www.cve.org/CVERecord?id=CVE-2017-0007
Référence CVE CVE-2017-0014
https://www.cve.org/CVERecord?id=CVE-2017-0014
Référence CVE CVE-2017-0016
https://www.cve.org/CVERecord?id=CVE-2017-0016
Référence CVE CVE-2017-0021
https://www.cve.org/CVERecord?id=CVE-2017-0021
Référence CVE CVE-2017-0022
https://www.cve.org/CVERecord?id=CVE-2017-0022
Référence CVE CVE-2017-0023
https://www.cve.org/CVERecord?id=CVE-2017-0023
Référence CVE CVE-2017-0024
https://www.cve.org/CVERecord?id=CVE-2017-0024
Référence CVE CVE-2017-0025
https://www.cve.org/CVERecord?id=CVE-2017-0025
Ré
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-001989複数の Microsoft Windows 製品の Graphics Device Interface における権限昇格の脆弱性複数の Microsoft Windows 製品の Graphics Device Interface (GDI) には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows GDI の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2017-0001、CVE-2017-0005、および CVE-2017-0047 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-001988複数の Microsoft Windows 製品の Graphics Device Interface における権限昇格の脆弱性複数の Microsoft Windows 製品の Graphics Device Interface (GDI) には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows GDI の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2017-0001、CVE-2017-0025、および CVE-2017-0047 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-001950複数の Microsoft Windows 製品の Graphics Device Interface における権限昇格の脆弱性複数の Microsoft Windows 製品の Graphics Device Interface (GDI) には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows GDI の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2017-0005、CVE-2017-0025、および CVE-2017-0047 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-001883複数の Microsoft Windows 製品の Graphics Device Interface における権限昇格の脆弱性複数の Microsoft Windows 製品の Graphics Device Interface (GDI) には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows GDI の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2017-0001、CVE-2017-0005、および CVE-2017-0025 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4759Windows XP, Vista, 8, Server 2003 보안 업데이트 권고#### Windows XP, Vista, 8, Server 2003 보안 업데이트 권고 2017.06.14
##### □ 개요
o MS社는 WannaCry 랜섬웨어, Shadow Brokers(해킹그룹)의 Exploit 도구 공개 등 자사 제품에 대한 사이버 공격 위험성이 높아짐에 따라,
지원을 종료한 운영체제에 대한 보안 업데이트를 발표[1]
o 영향 받는 운영체제 사용자는 아래 내용을 확인하여 수동 업데이트를 설치하는 것을 권고
##### □ 영향 받는 운영체제
o Windows XP
- 관련취약점
구분
취약점
중요도
영향
CVE-2008-4250
(MS08-067)
서버 서비스 원격코드실행 취약점
긴급
원격코드실행
CVE-2010-2729
(MS10-061)
인쇄 스풀러 서비스 원격 코드 실행 취약점
긴급
원격코드실행
CVE-2017-0143,
CVE-2017-0144,
CVE-2017-0145,
CVE-2017-0146,
CVE-2017-0147,
CVE-2017-0148
(MS17-010)
SMB 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-0001,
CVE-2017-0005,
CVE-2017-0014,
CVE-2017-0025,
CVE-2017-0038,
CVE-2017-0047,
CVE-2017-0060,
CVE-2017-0061,
CVE-2017-0062,
CVE-2017-0063,
CVE-2017-0073,
CVE-2017-0108
(MS17-013)
그래픽 요소 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-0176
Remote Desktop Protocol 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-0222
Internet Explorer 메모리손상 취약점
긴급
원격코드실행
CVE-2017-0267,
CVE-2017-0280
SMB 정보유출 취약점
긴급
원격코드실행
CVE-2017-7269
WebDAV 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8461
Windows RPC 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8487
Windows olecnv32.dll 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8543
Windows 찾기 기능 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8552
Win32k 권한상승 취약점
중요
원격코드실행
- 업데이트 KB번호 : 958644, 2347290, 4012598, 4012583, 4022747, 40182
Official advisory ↗