KISA KrCERT/CC · Korean · KNVD-5004MS 3월 보안 위협에 따른 정기 보안 업데이트 권고# □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2019-0603,CVE-2019-0617,CVE-2019-0756,CVE-2019-0765,CVE-2019-0784)
- 권한상승 취약점(CVE-2019-0797)
- 서비스거부 취약점(CVE-2019-0754)
- 정보노출 취약점(CVE-2019-0614,CVE-2019-0703,CVE-2019-0704,CVE-2019-0755,CVE-2019-0767,CVE-2019-0775,CVE-2019-0782,CVE-2019-0821)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4489881
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
5. Windows 7, Server 2008 R2 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2019-0603,CVE-2019-0617,CVE-2019-0756,CVE-2019-0765,CVE-2019-0784)
- 권한상승 취약점(CVE-2019-0683,CVE-2019-0808)
- 서비스거부 취약점(CVE-2019-0690,CVE-2019-0754)
- 정보노출 취약점(CVE-2019-0614,CVE-2019-0703,CVE-2019-0704,CVE-2019-0755,CVE-2019-0759,CVE-2019-0767,CVE-2019-0775,CVE-2019-0782,CVE-2019-0821)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4474419, 4489878, 4489885
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
6. Windows Server 2008 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2019-0603,CVE-2019-0617,CVE-2019-0756,CVE-2019-0765,CVE-2019-0784)
- 권한상승 취약점(CVE-2019-0683,CVE-2019-0808)
- 서비스거부 취약점(CVE-2019-0690,CVE-2019-0754)
- 정보노출 취약점(CVE-2019-0614,CVE-2019-0703,CVE-2019-0704,CVE-2019-0755,CVE-2019-0759,C
Official advisory ↗