ENISA EUVD · EUVD-2018-1734Official EUVD mapping0 linked advisory records.
Official EUVD record ↗Canadian Centre for Cyber Security · English · AV18-075Microsoft security updatesPurpose
The purpose of this advisory is to bring attention to recently released Microsoft Security Updates.
Assessment
This advisory covers multiple support package deployments addressing multiple vulnerabilities in various Microsoft products.
Products Affected:
-Internet Explorer
-Microsoft Edge
-Microsoft Windows
-Microsoft Office and Microsoft Office Services and Web Apps
-ChakraCore
-Adobe Flash Player
-.NET Framework
-Microsoft Exchange Server
-Windows Host Compute Service Shim
CVE References: ADV180008, CVE-2018-0765, CVE-2018-0824, CVE-2018-0854, CVE-2018-0943, CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-0958, CVE-2018-0959, CVE-2018-0961, CVE-2018-1021, CVE-2018-1022, CVE-2018-1025, CVE-2018-1039, CVE-2018-8112, CVE-2018-8114, CVE-2018-8119, CVE-2018-8120, CVE-2018-8122, CVE-2018-8123, CVE-2018-8124, CVE-2018-8126, CVE-2018-8127, CVE-2018-8128, CVE-2018-8129, CVE-2018-8130, CVE-2018-8132, CVE-2018-8133, CVE-2018-8134, CVE-2018-8136, CVE-2018-8137, CVE-2018-8139, CVE-2018-8141, CVE-2018-8142, CVE-2018-8145, CVE-2018-8147, CVE-2018-8148, CVE-2018-8149, CVE-2018-8150, CVE-2018-8151, CVE-2018-8152, CVE-2018-8153, CVE-2018-8154, CVE-2018-8155, CVE-2018-8156, CVE-2018-8157, CVE-2018-8158, CVE-2018-8159, CVE-2018-8160, CVE-2018-8161, CVE
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-218Multiples vulnérabilités dans Microsoft Internet ExplorerDe multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer . Elles permettent à un
attaquant de provoquer une divulgation d'informations, une exécution de
code à distance et un contournement de la fonctionnalité de sécurité.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004151Internet Explorer 11 におけるリモートでコードを実行される脆弱性Internet Explorer 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004150Internet Explorer 11 におけるリモートでコードを実行される脆弱性Internet Explorer 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004149Internet Explorer 9 から 11 におけるリモートでコードを実行される脆弱性Internet Explorer 9 から 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004127Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、および CVE-2018-8137 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004126Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004123Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE- 2018-8114、CVE-2018-8122、CVE-2018-8137 および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004119複数の Microsoft 製品におけるリモートでコードを実行される脆弱性Microsoft ChakraCore、Internet Explorer 11、および Microsoft Edge には、スクリプトエンジンが Microsoft ブラウザのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004117複数の Microsoft 製品におけるリモートでコードを実行される脆弱性複数の Microsoft 製品には、スクリプトエンジンが Microsoft ブラウザのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004116Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプトエンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004115Microsoft Edge におけるリモートでコードを実行される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004114Microsoft Edge におけるリモートでコードを実行される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004113Microsoft Edge におけるリモートでコードを実行される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4871MS 5월 보안 위협에 따른 정기 보안 업데이트 권고8-8127)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4103718, 4103712
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
6. Windows Server 2008 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-0824,CVE-2018-0959,CVE-2018-8136,CVE-2018-8174)
- 권한상승 취약점(CVE-2018-8120,CVE-2018-8124,CVE-2018-8164,CVE-2018-8166,CVE-2018-8167,CVE-2018-8897)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4101477, 4094079, 4131188, 4130944, 4134651
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
7. Internet Explorer 보안 업데이트
##### □ 설명
o 이용자가 특수하게 제작된 악성 웹 페이지를 열람할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-0954,CVE-2018-0955,CVE-2018-1022,CVE-2018-8114,CVE-2018-8122,CVE-2018-8178)
- 보안기능 우회 취약점(CVE-2018-8126)
- 정보노출 취약점(CVE-2018-1025,CVE-2018-8145)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4103718, 4103768, 4103725, 4103768, 4103723, 4103716, 4103731, 4103727, 4103721, 4103730, 4103768
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
8. ChakraCore 보안 업데이트
##### □ 설명
o 이용자가 특수하게 제작된 악성 웹 페이지를 열람할 경우, 원격코드실행을 허용하는 취약점
※ ChakraCore : Edge의 자바스크립트 엔진, Cloud, 게임엔진, IoT 등에서도 사용
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-0943,CVE-2018-0945,CVE-2018-0946,CVE-2018-0953,CVE-2018-0954,CVE-2018-1022,CVE-2018-8128,CVE-2018-8130,CVE-2018-8133,CVE-2018-8137,CVE-2018-8139,CVE-2018-8177,CV
Official advisory ↗