ENISA EUVD · EUVD-2018-20017Known-exploited evidence recordedA remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-8353, CVE-2018-8355, CVE-2018-8359, CVE-2018-8371, CVE-2018-8372, CVE-2018-8385, CVE-2018-8389, CVE-2018-8390.
Official EUVD record ↗CERT-FR · French · CERTFR-2018-AVI-394Multiples vulnérabilités dans Microsoft Internet ExplorerDe multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer . Elles permettent à un
attaquant de provoquer une atteinte à la confidentialité des données,
une élévation de privilèges et une exécution de code à distance.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-009200Microsoft Internet Explorer 9 から 11 におけるリモートでコードを実行される脆弱性Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、および CVE-2018-8390 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-009139ChakraCore におけるリモートでコードを実行される脆弱性ChakraCore には、ChakraCore スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-008611ChakraCore および複数の Microsoft 製品におけるリモートでコードを実行される脆弱性ChakraCore、Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8389、および CVE-2018-8390 とは異なる内容です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-008608ChakraCore および複数の Microsoft 製品におけるリモートでコードが実行される脆弱性ChakraCore、Microsoft Internet Explorer 11、および Microsoft Edge には、スクリプトエンジンが Microsoft ブラウザのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-008607Microsoft Internet Explorer 9 から 11 におけるリモートでコードを実行される脆弱性Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンが Internet Explorer のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-008307Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、ChakraCore スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、および CVE-2018-8389 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-008304Microsoft Internet Explorer 9 から 11 におけるリモートでコードを実行される脆弱性Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-008303複数の Microsoft 製品におけるリモートでコードを実行される脆弱性Microsoft Edge、Internet Explorer 11、ChakraCore には、スクリプトエンジンの Microsoft ブラウザにおけるメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-008302Microsoft Internet Explorer 9 から 11 におけるリモートでコードを実行される脆弱性Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4970최근 침해사고에 악용된 보안 취약점 주의 권고18-8621
Windows 커널 메모리 정보 노출 취약점
’18.12.11
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8621
CVE-2018-8622
Windows 커널 메모리 정보 노출 취약점
’18.12.11
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8622
CVE-2018-8627
Microsoft Excel 메모리 정보 노출 취약점
’18.12.11
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8627
CVE-2018-8637
Win32k 메모리 정보 노출 취약점
’18.12.11
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8637
CVE-2018-8638
Windows DirectX 메모리 정보 노출 취약점
’18.12.11
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8638
CVE-2018-8373
Windows 스크립팅 엔진에서 발생하는 메모리 손상 취약점
’18.08.14
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8373
CVE-2018-8174
Windows VBScript 엔진에서 발생하는 원격 코드 실행 취약점
’18.08.05
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8174
CVE-2017-8759
Windows .NET 프레임워크에서 발생하는 원격 코드 실행 취약점
’17.09.12
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759
CVE-2017-0199
Microsoft Office/WordPad 원격 코드 실행 취약점
’17.04.11
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199
CVE-2017-1182
IBM Tivoli Monitoring Portal v6에서 발생하는 임의 명령 실행 취약점
’17.07.10
https://www-01.i
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4898MS 8월 보안 위협에 따른 정기 보안 업데이트 권고향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
6. Windows Server 2008 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8344,CVE-2018-8345,CVE-2018-8346,CVE-2018-8349,CVE-2018-8397)
- 권한상승 취약점(CVE-2018-8339)
- 정보노출 취약점(CVE-2018-8348,CVE-2018-8394,CVE-2018-8396,CVE-2018-8398)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4341832, 4340937, 4344104, 4340939, 4338380, 4343674
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
7. Internet Explorer 보안 업데이트
##### □ 설명
o 이용자가 특수하게 제작된 악성 웹 페이지를 열람할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8316,CVE-2018-8353,CVE-2018-8355,CVE-2018-8371,CVE-2018-8372,CVE-2018-8373,CVE-2018-8385,CVE-2018-8389,CVE-2018-8403)
- 권한상승 취약점(CVE-2018-8357)
- 정보노출 취약점(CVE-2018-8351)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4343900, 4343205, 4343898, 4343205, 4343887, 4343892, 4343885, 4343897, 4343909, 4343901, 4343205, 4343900, 4343899
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
8. ChakraCore 보안 업데이트
##### □ 설명
o 이용자가 특수하게 제작된 악성 웹 페이지를 열람할 경우, 원격코드실행을 허용하는 취약점
※ ChakraCore : Edge의 자바스크립트 엔진, Cloud, 게임엔진, IoT 등에서도 사용
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8266,CVE-2018-8355,CVE-2018-8359,CVE-2018-8372,CVE-2018-8380,CVE-2018-8381,CVE-2018-8384,CVE-2018-8385,CVE-2018-8390)
o 영향 : 원격코드실행
o 중요도 : 긴급
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는
Official advisory ↗