Canadian Centre for Cyber Security · English · AV18-075Microsoft security updatesdeployments addressing multiple vulnerabilities in various Microsoft products.
Products Affected:
-Internet Explorer
-Microsoft Edge
-Microsoft Windows
-Microsoft Office and Microsoft Office Services and Web Apps
-ChakraCore
-Adobe Flash Player
-.NET Framework
-Microsoft Exchange Server
-Windows Host Compute Service Shim
CVE References: ADV180008, CVE-2018-0765, CVE-2018-0824, CVE-2018-0854, CVE-2018-0943, CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-0958, CVE-2018-0959, CVE-2018-0961, CVE-2018-1021, CVE-2018-1022, CVE-2018-1025, CVE-2018-1039, CVE-2018-8112, CVE-2018-8114, CVE-2018-8119, CVE-2018-8120, CVE-2018-8122, CVE-2018-8123, CVE-2018-8124, CVE-2018-8126, CVE-2018-8127, CVE-2018-8128, CVE-2018-8129, CVE-2018-8130, CVE-2018-8132, CVE-2018-8133, CVE-2018-8134, CVE-2018-8136, CVE-2018-8137, CVE-2018-8139, CVE-2018-8141, CVE-2018-8142, CVE-2018-8145, CVE-2018-8147, CVE-2018-8148, CVE-2018-8149, CVE-2018-8150, CVE-2018-8151, CVE-2018-8152, CVE-2018-8153, CVE-2018-8154, CVE-2018-8155, CVE-2018-8156, CVE-2018-8157, CVE-2018-8158, CVE-2018-8159, CVE-2018-8160, CVE-2018-8161, CVE-2018-8162, CVE-2018-8163, CVE-2018-8164, CVE-2018-8165, CVE-2018-8166, CVE-2018-8167, CVE-2018-8168, CVE-2018-8170, CVE-2018-8173, CVE-2018-8174, CVE-2018-8177, CVE
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4871MS 5월 보안 위협에 따른 정기 보안 업데이트 권고730, 4103726
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
4. Windows RT 8.1 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-0824,CVE-2018-0959,CVE-2018-8136,CVE-2018-8174)
- 권한상승 취약점(CVE-2018-8124,CVE-2018-8134,CVE-2018-8164,CVE-2018-8166,CVE-2018-8167,CVE-2018-8897)
- 정보노출 취약점(CVE-2018-8127)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4103725
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
5. Windows 7, Server 2008 R2 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-0824,CVE-2018-0959,CVE-2018-8136,CVE-2018-8174)
- 권한상승 취약점(CVE-2018-8120,CVE-2018-8124,CVE-2018-8164,CVE-2018-8166,CVE-2018-8167,CVE-2018-8897)
- 정보노출 취약점(CVE-2018-8127)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4103718, 4103712
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
6. Windows Server 2008 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-0824,CVE-2018-0959,CVE-2018-8136,CVE-2018-8174)
- 권한상승 취약점(CVE-2018-8120,CVE-2018-8124,CVE-2018-8164,CVE-2018-8166,CVE-2018-8167,CVE-2018-8897)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4101477, 4094079, 4131188, 4130944, 4134651
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
7. Internet Explorer 보안 업데이트
##### □ 설
Official advisory ↗