ENISA EUVD · EUVD-2017-3436Official EUVD mapping0 linked advisory records.
Official EUVD record ↗CERT-FR · French · CERTFR-2017-AVI-411Multiples vulnérabilités dans les produits MicrosoftDe multiples vulnérabilités ont été corrigées dans les produits Microsoft . Elles permettent à un
attaquant de provoquer une divulgation d'informations, une exécution de
code à distance et un contournement de la fonctionnalité de sécurité
Official advisory ↗CERT-FR · French · CERTFR-2017-AVI-407Multiples vulnérabilités dans Microsoft Edgetion de code à
distance et un contournement de la fonctionnalité de sécurité
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 14 novembre 2017
https://portal.msrc.microsoft.com/fr-FR/security-guidance/advisory/
Référence CVE CVE-2017-11791
https://www.cve.org/CVERecord?id=CVE-2017-11791
Référence CVE CVE-2017-11803
https://www.cve.org/CVERecord?id=CVE-2017-11803
Référence CVE CVE-2017-11827
https://www.cve.org/CVERecord?id=CVE-2017-11827
Référence CVE CVE-2017-11833
https://www.cve.org/CVERecord?id=CVE-2017-11833
Référence CVE CVE-2017-11836
https://www.cve.org/CVERecord?id=CVE-2017-11836
Référence CVE CVE-2017-11837
https://www.cve.org/CVERecord?id=CVE-2017-11837
Référence CVE CVE-2017-11838
https://www.cve.org/CVERecord?id=CVE-2017-11838
Référence CVE CVE-2017-11839
https://www.cve.org/CVERecord?id=CVE-2017-11839
Référence CVE CVE-2017-11840
https://www.cve.org/CVERecord?id=CVE-2017-11840
Référence CVE CVE-2017-11841
https://www.cve.org/CVERecord?id=CVE-2017-11841
Référence CVE CVE-2017-11843
https://www.cve.org/CVERecord?id=CVE-2017-11843
Référence CVE CVE-2017-11844
https://www.cve.org/CVERecord?id=CVE-2017-11844
Référence CVE CVE-2017-11845
https://www.cve.org/CVERecord?id=
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010099複数の Microsoft 製品における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore、Internet Explorer および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010092ChakraCore および Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010090複数の Microsoft 製品における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore、Internet Explorer および Microsoft Edge には、Microsoft ブラウザのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010080ChakraCore および Internet Explorer における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Internet Explorer には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010078ChakraCore および Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010077ChakraCore および Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010076Microsoft Edge におけるシステムを制御される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、システムを制御される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010075複数の Microsoft 製品における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore、Internet Explorer、および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010074複数の Microsoft 製品における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore、Internet Explorer、および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010073ChakraCore および Microsoft Edge におけるシステムを制御される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、システムを制御される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010069ChakraCore および Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、および CVE-2017-11871 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010068ChakraCore および Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010067ChakraCore および Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010066Internet Explorer における現在のユーザと同じユーザ権限を取得される脆弱性Internet Explorer には、Microsoft ブラウザのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010065ChakraCore および Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-010064Microsoft Edge における現在のユーザと同じユーザ権限を取得される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4816MS 11월 보안 위협에 따른 정기 보안 업데이트 권고.NET Core, ASP.NET Core 보안 업데이트
##### □ 설명
o 이용자가 특수 제작된 악성 웹 페이지 링크를 클릭할 경우, 쿠키 및 인증 토큰 탈취로 인해 권한상승이 허용되는 취약점
o 관련취약점 :
- 서비스거부 취약점(CVE-2017-11770, 11883)
- 권한상승 취약점(CVE-2017-11879)
- 정보노출 취약점(CVE-2017-8700)
o 영향 : 권한상승
o 중요도 : 중요
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
[참고사이트]
[1]
https://github.com/aspnet/announcements/issues/277
[2]
https://github.com/aspnet/announcements/issues/278
[3]
https://github.com/dotnet/announcements/pull/40
ChakraCore 보안 업데이트
##### □ 설명
o 이용자가 Edge로 특수하게 제작된 악성 웹 페이지를 열람할 경우, 원격코드실행이 허용되는 취약점
※ ChakraCore : Edge의 자바스크립트 엔진, Cloud, 게임엔진, IoT 등에서도 사용
o 관련취약점 :
- 정보노출 취약점(CVE-2017-11791)
- 원격코드실행 취약점(CVE-2017-11836, 11837, 11838, 11840, 11841, 11843, 11846, 11858, 11861, 11862,
11866, 11870, 11871, 11873)
- 보안기능 우회 취약점(CVE-2017-11874)
o 영향 : 원격코드실행
o 중요도 : 긴급
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
Adobe Flash Player 보안 업데이트
##### □ 설명
o 지원되는 모든 버전의 Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10
및 Windows Server 2016에 설치된 Adobe Flash Player의 취약점을 해결
o 관련취약점 :
- Adobe 보안 업데이트 APSB17-33 설명된 취약점
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4048951, 4049179
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
Official advisory ↗