KISA KrCERT/CC · Korean · KNVD-4948MS 11월 보안 위협에 따른 정기 보안 업데이트 권고-2018-8553)
- 권한상승 취약점(CVE-2018-8471, CVE-2018-8550, CVE-2018-8554, CVE-2018-8561, CVE-2018-8562, CVE-2018-8584, CVE-2018-8592, CVE-2018-8485)
- 보안기능 우회 취약점(CVE-2018-8417, CVE-2018-8549, CVE-2018-8566)
- 정보노출 취약점(CVE-2018-8407, CVE-2018-8408, CVE-2018-8454, CVE-2018-8565)
- 악용 및 변조(CVE-2018-8415)
- 스푸핑(CVE-2018-8547)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4465659, 4093430, 4465660, 4465661, 4465663, 4465664, 4467691, 4467680, 4467696, 4467686, 4467702, 4467708
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
2. Edge 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8543, CVE-2018-8551, CVE-2018-8555, CVE-2018-8556, CVE-2018-8557, CVE-2018-8588, CVE-2018-8541, CVE-2018-8542)
- 권한상승 취약점(CVE-2018-8567)
- 스푸핑(CVE-2018-8564)
- 정보노출 취약점(CVE-2018-8545)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4467708, 4467686, 4467702, 4467696, 4467691, 4467680
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
3. Windows Server 2019, 2016, Server Core(2019, 2016, v1803, v1709) 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2018-8256, CVE-2018-8450, CVE-2018-8544, CVE-2018-8553, CVE-2018-8476)
- 권한상승 취약점(CVE-2018-8471, CVE-2018-8550, CVE-2018-8554, CVE-2018-8561, CVE-2018-8562, CVE-2018-8584, CVE-2018-8592, CV
Official advisory ↗