Canadian Centre for Cyber Security · English · AV18-095Microsoft security updates036, CVE-2018-1040, CVE-2018-8110, CVE-2018-8111, CVE-2018-8113, CVE-2018-8121, CVE-2018-8140, CVE-2018-8169, CVE-2018-8175, CVE-2018-8201, CVE-2018-8205, CVE-2018-8207, CVE-2018-8208, CVE-2018-8209, CVE-2018-8210, CVE-2018-8211, CVE-2018-8212, CVE-2018-8213, CVE-2018-8214, CVE-2018-8215, CVE-2018-8216, CVE-2018-8217, CVE-2018-8218, CVE-2018-8219, CVE-2018-8221, CVE-2018-8224, CVE-2018-8225, CVE-2018-8226, CVE-2018-8227, CVE-2018-8229, CVE-2018-8231, CVE-2018-8233, CVE-2018-8234, CVE-2018-8235, CVE-2018-8236, CVE-2018-8239, CVE-2018-8243, CVE-2018-8244, CVE-2018-8245, CVE-2018-8246, CVE-2018-8247, CVE-2018-8248, CVE-2018-8249, CVE-2018-8251, CVE-2018-8252, CVE-2018-8254, CVE-2018-8267
Suggested Action
CCIRC recommends that system administrators test and deploy the vendor-released updates to affected applications accordingly.
References:
https://portal.msrc.microsoft.com/en-us/security-guidance
https://docs.microsoft.com/en-us/security-updates/securityadvisories/2018/4338110
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4891MS 6월 보안 위협에 따른 정기 보안 업데이트 권고o 이용자가 특수하게 제작된 악성 문서를 열람할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8176,CVE-2018-8248)
- 권한상승 취약점(CVE-2018-8244,CVE-2018-8245,CVE-2018-8247)
- 정보노출 취약점(CVE-2018-8246)
o 영향 : 원격코드실행
o 중요도 : 중요
o 관련 KB번호
- 3115197, 3115248, 4011026, 4011186, 4018387, 4022151, 4022160, 4022169, 4022173, 4022174, 4022177, 4022179, 4022182, 4022183, 4022190, 4022191, 4022196, 4022197, 4022199, 4022203, 4022205, 4022209, 4022210
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
10. SharePoint Server, SharePoint Enterprise Server, Project Server 보안 업데이트
##### □ 설명
o 공격자가 프로그램 버그(실행 처리 구문의 허점 등)을 악용하여 보호되는 자원들에 임의로 접근하는 권한상승 취약점
o 관련취약점 :
- 권한상승 취약점(CVE-2018-8252,CVE-2018-8254)
o 영향 : 권한상승
o 중요도 : 중요
o 관련 KB번호
- 4022190, 4022173, 4022210
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
Official advisory ↗