ENISA EUVD · EUVD-2018-1707Official EUVD mapping0 linked advisory records.
Official EUVD record ↗CERT-FR · French · CERTFR-2018-AVI-130Multiples vulnérabilités dans Microsoft OfficeDe multiples vulnérabilités ont été corrigées dans Microsoft Office . Elles permettent à un attaquant
de provoquer une divulgation d'informations, une élévation de
privilèges, une exécution de code à distance et un contournement de la
fonctionnalité de sécurité
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002496Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018 -0944 および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002390Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0914、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002389Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002388Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002387Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002386Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944、および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002385Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002384Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる内容です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002365Microsoft SharePoint Foundation 2013 および SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft SharePoint Foundation 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923 および CVE-2018-0944 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002364Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft Project Server 2013 および SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923 および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002359Microsoft SharePoint Enterprise Server における権限を昇格される脆弱性Microsoft SharePoint Enterprise Server には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002358Microsoft SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913 CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-002357Microsoft SharePoint Enterprise Server 2016 における権限を昇格される脆弱性Microsoft SharePoint Enterprise Server 2016 には、巧妙に細工された Web リクエストのサニタイズ処理に不備があるため、権限を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint の特権の昇格の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0909、CVE-2018-0910、CVE-2018-0911、CVE-2018-0912、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 および CVE-2018-0947 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4853MS 3월 보안 위협에 따른 정기 보안 업데이트 권고11234, 4011234, 3114416, 3114416, 4011675, 4011727, 4011675, 4018291, 4018291, 4011714, 4018291, 4011727, 4011023, 4011692, 4011709, 4011673, 4011673, 4011730, 4011695, 4011674, 4011674, 4011695, 4011695, 4011730, 4011720, 4011023, 4011709, 4011673, 4011673, 4018309, 4011692, 4011721, 4011674, 4011674, 4011695, 4011695, 4011695
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
SharePoint Enterprise Server 2010, 2013, 2016, Project Server 2013 보안 업데이트
##### □ 설명
o 이용자가 특수 제작된 악성 Office 파일을 열람하는 경우, 원격코드실행이 허용되는 취약점
o 관련취약점 :
- 권한상승 취약점(CVE-2018-0909, CVE-2018-0910, CVE-2018-0911, CVE-2018-0912, CVE-2018-0913, CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944, CVE-2018-0947)
- 정보노출 취약점(CVE-2018-0919)
- 원격코드실행 취약점(CVE-2018-0922)
o 영향 : 원격코드실행
o 중요도 : 중요
o 관련 KB 번호
- 4018293, 4018305, 4011705, 4011688, 4018298, 4018304
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
Adobe Flash Player 보안 업데이트
##### □ 설명
o 지원되는 모든 버전의 Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 및 Windows Server 2016에 설치된 Adobe Flash Player의 취약점을 해결
o 관련취약점 :
- Adobe 보안 업데이트 APSB18-05 설명된 취약점
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4088785
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
Official advisory ↗