Canadian Centre for Cyber Security · English · AV17-032Microsoft Critical security bulletins Summary – March 2017005, CVE-2017-0006, CVE-2017-0007, CVE-2017-0008, CVE-2017-0009, CVE-2017-0010, CVE-2017-0011, CVE-2017-0012, CVE-2017-0014, CVE-2017-0015, CVE-2017-0016, CVE-2017-0017, CVE-2017-0019, CVE-2017-0020, CVE-2017-0021, CVE-2017-0022, CVE-2017-0023, CVE-2017-0024, CVE-2017-0025, CVE-2017-0026, CVE-2017-0027, CVE-2017-0029, CVE-2017-0030, CVE-2017-0031, CVE-2017-0032, CVE-2017-0033, CVE-2017-0034, CVE-2017-0035, CVE-2017-0037, CVE-2017-0038, CVE-2017-0039, CVE-2017-0042, CVE-2017-0043, CVE-2017-0045, CVE-2017-0047, CVE-2017-0050, CVE-2017-0051, CVE-2017-0052, CVE-2017-0053, CVE-2017-0055, CVE-2017-0056, CVE-2017-0057, CVE-2017-0060, CVE-2017-0061, CVE-2017-0062, CVE-2017-0063, CVE-2017-0065, CVE-2017-0066, CVE-2017-0067, CVE-2017-0068, CVE-2017-0069, CVE-2017-0070, CVE-2017-0071, CVE-2017-0072, CVE-2017-0073, CVE-2017-0074, CVE-2017-0075, CVE-2017-0076, CVE-2017-0078, CVE-2017-0079, CVE-2017-0080, CVE-2017-0081, CVE-2017-0082, CVE-2017-0083, CVE-2017-0084, CVE-2017-0085, CVE-2017-0086, CVE-2017-0087, CVE-2017-0088, CVE-2017-0089, CVE-2017-0090, CVE-2017-0091, CVE-2017-0092, CVE-2017-0094, CVE-2017-0095, CVE-2017-0096, CVE-2017-0097, CVE-2017-0098, CVE-2017-0099, CVE-2017-0100, CVE-2017-0101, CVE-2017-0102, CVE-2017-0103, CVE-2017-0104, CVE-2017-0105, CVE-2017-0107, CVE-2017-0108, CVE-2017-0109, CVE
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4759Windows XP, Vista, 8, Server 2003 보안 업데이트 권고indows XP, Vista, 8, Server 2003 보안 업데이트 권고 2017.06.14
##### □ 개요
o MS社는 WannaCry 랜섬웨어, Shadow Brokers(해킹그룹)의 Exploit 도구 공개 등 자사 제품에 대한 사이버 공격 위험성이 높아짐에 따라,
지원을 종료한 운영체제에 대한 보안 업데이트를 발표[1]
o 영향 받는 운영체제 사용자는 아래 내용을 확인하여 수동 업데이트를 설치하는 것을 권고
##### □ 영향 받는 운영체제
o Windows XP
- 관련취약점
구분
취약점
중요도
영향
CVE-2008-4250
(MS08-067)
서버 서비스 원격코드실행 취약점
긴급
원격코드실행
CVE-2010-2729
(MS10-061)
인쇄 스풀러 서비스 원격 코드 실행 취약점
긴급
원격코드실행
CVE-2017-0143,
CVE-2017-0144,
CVE-2017-0145,
CVE-2017-0146,
CVE-2017-0147,
CVE-2017-0148
(MS17-010)
SMB 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-0001,
CVE-2017-0005,
CVE-2017-0014,
CVE-2017-0025,
CVE-2017-0038,
CVE-2017-0047,
CVE-2017-0060,
CVE-2017-0061,
CVE-2017-0062,
CVE-2017-0063,
CVE-2017-0073,
CVE-2017-0108
(MS17-013)
그래픽 요소 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-0176
Remote Desktop Protocol 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-0222
Internet Explorer 메모리손상 취약점
긴급
원격코드실행
CVE-2017-0267,
CVE-2017-0280
SMB 정보유출 취약점
긴급
원격코드실행
CVE-2017-7269
WebDAV 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8461
Windows RPC 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8487
Windows olecnv32.dll 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8543
Windows 찾기 기능 원격코드실행 취약점
긴급
원격코드실행
CVE-2017-8552
Win32k 권한상승 취약점
중요
원격코드실행
- 업데이트 KB번호 : 958644, 2347290, 4012598, 4012583, 4022747, 4018271, 4018466, 3197835, 4024323, 4025218,
4024402, 4019204
o Windows Vista
- 관련 취약점
구분
취약점
중요도
영향
CVE-2009-
Official advisory ↗