ENISA EUVD · EUVD-2018-19912Official EUVD mapping0 linked advisory records.
Official EUVD record ↗Canadian Centre for Cyber Security · English · AV18-095Microsoft security updatesass
CVE References: CVE-2018-0871, CVE-2018-0978, CVE-2018-0982, CVE-2018-1036, CVE-2018-1040, CVE-2018-8110, CVE-2018-8111, CVE-2018-8113, CVE-2018-8121, CVE-2018-8140, CVE-2018-8169, CVE-2018-8175, CVE-2018-8201, CVE-2018-8205, CVE-2018-8207, CVE-2018-8208, CVE-2018-8209, CVE-2018-8210, CVE-2018-8211, CVE-2018-8212, CVE-2018-8213, CVE-2018-8214, CVE-2018-8215, CVE-2018-8216, CVE-2018-8217, CVE-2018-8218, CVE-2018-8219, CVE-2018-8221, CVE-2018-8224, CVE-2018-8225, CVE-2018-8226, CVE-2018-8227, CVE-2018-8229, CVE-2018-8231, CVE-2018-8233, CVE-2018-8234, CVE-2018-8235, CVE-2018-8236, CVE-2018-8239, CVE-2018-8243, CVE-2018-8244, CVE-2018-8245, CVE-2018-8246, CVE-2018-8247, CVE-2018-8248, CVE-2018-8249, CVE-2018-8251, CVE-2018-8252, CVE-2018-8254, CVE-2018-8267
Suggested Action
CCIRC recommends that system administrators test and deploy the vendor-released updates to affected applications accordingly.
References:
https://portal.msrc.microsoft.com/en-us/security-guidance
https://docs.microsoft.com/en-us/security-updates/securityadvisories/2018/4338110
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-285Multiples vulnérabilités dans Microsoft OfficeDe multiples vulnérabilités ont été corrigées dans Microsoft Office . Elles permettent à un attaquant
de provoquer une atteinte à la confidentialité des données, une
élévation de privilèges et une exécution de code à distance.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-006179複数の Microsoft 製品における情報を公開される脆弱性Microsoft Excel Viewer、Office、および Excel には、Excel がメモリの内容を不適切に公開する場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-8245 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4891MS 6월 보안 위협에 따른 정기 보안 업데이트 권고: 긴급
o 관련 KB번호
- 4284826, 4230450, 4284815, 4230450, 4284880, 4284860, 4284874, 4284819, 4284835, 4284855, 4230450
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
8. ChakraCore 보안 업데이트
##### □ 설명
o 이용자가 특수하게 제작된 악성 웹 페이지를 열람할 경우, 원격코드실행을 허용하는 취약점
※ ChakraCore : Edge의 자바스크립트 엔진, Cloud, 게임엔진, IoT 등에서도 사용
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8227,CVE-2018-8229,CVE-2018-8243)
o 영향 : 원격코드실행
o 중요도 : 긴급
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
9. Office 보안 업데이트
##### □ 설명
o 이용자가 특수하게 제작된 악성 문서를 열람할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8176,CVE-2018-8248)
- 권한상승 취약점(CVE-2018-8244,CVE-2018-8245,CVE-2018-8247)
- 정보노출 취약점(CVE-2018-8246)
o 영향 : 원격코드실행
o 중요도 : 중요
o 관련 KB번호
- 3115197, 3115248, 4011026, 4011186, 4018387, 4022151, 4022160, 4022169, 4022173, 4022174, 4022177, 4022179, 4022182, 4022183, 4022190, 4022191, 4022196, 4022197, 4022199, 4022203, 4022205, 4022209, 4022210
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
10. SharePoint Server, SharePoint Enterprise Server, Project Server 보안 업데이트
##### □ 설명
o 공격자가 프로그램 버그(실행 처리 구문의 허점 등)을 악용하여 보호되는 자원들에 임의로 접근하는 권한상승 취약점
o 관련취약점 :
- 권한상승 취약점(CVE-2018-8252,CVE-2018-8254)
o 영향 : 권한상승
o 중요도 : 중요
o 관련 KB번호
- 4022190, 4022173, 4022210
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
Official advisory ↗