ENISA EUVD · EUVD-2020-2167Known-exploited evidence recordedA remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2020-0673, CVE-2020-0710, CVE-2020-0711, CVE-2020-0712, CVE-2020-0713, CVE-2020-0767.
Official EUVD record ↗Canadian Centre for Cyber Security · English · AV20-032Microsoft security advisory – February 2020 monthly rollupNote to Readers
The Canadian Centre for Cyber Security (Cyber Centre) operates as part of the Communications Security Establishment. We are Canada’s national authority on cyber security and we lead the government’s response to cyber security events. As Canada's national computer security incident response team, the Cyber Centre works in close collaboration with government departments, critical infrastructure, Canadian businesses and international partners to prepare for, respond to, mitigate, and recover from cyber events. We do this by providing authoritative advice and support, and coordinating information sharing and incident response. The Cyber Centre is outward-facing, welcoming partnerships that help build a stronger, more resilient cyber space in Canada.
Official advisory ↗Canadian Centre for Cyber Security · English · AL20-004Active Exploitation of Internet Explorer VulnerabilityAUDIENCE
========
This Alert is intended for IT professionals and managers of notified organizations. Recipients of this information may redistribute it within their respective organizations.
PURPOSE
=======
An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.
Official advisory ↗CERT-FR · French · CERTFR-2020-AVI-078Multiples vulnérabilités dans Microsoft IEDe multiples vulnérabilités ont été corrigées dans Microsoft IE . Elles permettent à un attaquant de
provoquer une atteinte à la confidentialité des données et une exécution
de code à distance.
[Note importante] Concernant la vulnérabilité CVE-2020-0674, le
CERT-FR rappelle que si la mesure de contournement proposée par
Microsoft le 17 janvier a été appliquée [1] , il est impératif d'en
inverser les effets avant d'appliquer le correctif.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-001811Internet Explorer 9 から 11 におけるリモートでコードを実行される脆弱性Internet Explorer 9 から 11 には、スクリプト エンジンが Internet Explorer でメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0674、CVE-2020-0710、CVE-2020-0711、CVE-2020-0712、CVE-2020-0713、CVE-2020-0767 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-001779Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、ChakraCore スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0673、CVE-2020-0674、CVE-2020-0711、CVE-2020-0712、CVE-2020-0713、CVE-2020-0767 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-001776Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、ChakraCore スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0673、CVE-2020-0674、CVE-2020-0710、CVE-2020-0712、CVE-2020-0713、CVE-2020-0767 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-001775Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、ChakraCore スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0673、CVE-2020-0674、CVE-2020-0710、CVE-2020-0711、CVE-2020-0713、CVE-2020-0767 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-001774Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、ChakraCore スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0673、CVE-2020-0674、CVE-2020-0710、CVE-2020-0711、CVE-2020-0712、CVE-2020-0767 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-001759Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、ChakraCore スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0673、CVE-2020-0674、CVE-2020-0710、CVE-2020-0711、CVE-2020-0712、CVE-2020-0713 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-001025Microsoft Internet Explorer の JScript スクリプトエンジンにおけるメモリ破損の脆弱性Microsoft が提供する Internet Explorer の JScript スクリプトエンジンには、メモリ破損の脆弱性が存在します。 Microsoft が提供する Internet Explorer には VBScript や JScript といったスクリプト言語を実行するためのスクリプトエンジンが実装されています。スクリプトエンジンの JScript を扱うコンポーネントにおいて、メモリ破損の脆弱性が発見されました。Internet Explorer や JScript スクリプトエンジンを組み込んでいるアプリケーションが本脆弱性の影響を受けます。 なお、本脆弱性を悪用する攻撃が既に確認されています。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5251주요 보안 취약점 업데이트를 재확인 하세요!!#### 주요 보안 취약점 업데이트를 재확인 하세요!! 2021.01.05
##### □ 개요
o `20년 보안공지 된 취약점 중 업데이트 적용에 대한 재확인이 필요한 주요 취약점 리스트
※ 미국 NSA 발표, 랜섬웨어 유포에 악용된 취약점 등 이슈화 된 취약점 선정
##### □ 주요 내용
No
구분
CVE번호
제조사
제품명
취약점 종류
패치정보 및 보안공지
1
네트워크
CVE-2019-15978 외 10개
Cisco
Data Center Network Manager
명령어 삽입 취약점 등
[1]
2
네트워크
CVE-2019-19781
Citrix
ADC, Gateway,SDWAN-WANOP
임의코드 실행 취약점
[2]
3
네트워크
CVE-2020-11896
Cisco
ASR 500,5500
원격코드 실행 취약점
[3]
4
운영체제
CVE-2020-7247
-
OpenSMTPD
원격코드 실행 취약점
[4]
5
운영체제
CVE-2020-0674
MS
인터넷 익스플로러
원격코드 실행 취약점
[5]
6
운영체제
CVE-2020-0688
MS
윈도우 Exchange 서버
원격코드 실행 취약점
[6]
7
운영체제
CVE-2020-0796
MS
윈도우
SMBv3 원격코드 실행 취약점
[7]
8
운영체제
CVE-2019-14287
유닉스/리눅스
-
sudo 명령어 취약점
[8]
9
운영체제
CVE-2020-1472
MS
윈도우 서버
Netlogon 권한상승 취약점
[9]
10
가상화
CVE-2020-3943 외 2개
VMware
vRealize Operations
임의코드 실행 취약점 등
[10]
11
가상화
CVE-2020-3952
VMware
vCenter Server
정보유노출 취약점
[11]
12
웹서버
CVE-2020-1938
Apache
Tomcat
원격코드 실행 취약점
[12]
13
보안솔루션
CVE-2020-7845
지란지교시큐리티
스팸스나이퍼
버퍼오버플로우 취약점
[13]
14
보안솔루션
CVE-2020-25043 외 11개
Kaspersky 등 7개사
백신프로그램
임의파일 삭제 취약점 등
[14]
15
원격협업
CVE-2020-6109 외 1개
Zoom
Zoom
임의파일 쓰기 취약점
[15]
16
원격협업
CVE-2020-8207
Citrix
Workspace
권한 상승 취약점
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5096MS 2월 보안 위협에 따른 정기 보안 업데이트 권고, CVE-2020-0725, CVE-2020-0726, CVE-2020-0730, CVE-2020-0731, CVE-2020-0735, CVE-2020-0737, CVE-2020-0745, CVE-2020-0752, CVE-2020-0753, CVE-2020-0754)
- 정보노출 취약점(CVE-2020-0658, CVE-2020-0675, CVE-2020-0676, CVE-2020-0677, CVE-2020-0698, CVE-2020-0705, CVE-2020-0716, CVE-2020-0744, CVE-2020-0748, CVE-2020-0755, CVE-2020-0756)
- 서비스거부 취약점(CVE-2020-0660)
- 보안기능 우회 취약점(CVE-2020-0689)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4502496, 4537794, 4537803, 4537814, 4537821
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
4. Internet Explorer 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-0673, CVE-2020-0674)
- 정보노출 취약점(CVE-2020-0706)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4532691, 4532693, 4537762, 4537764, 4537767, 4537776, 4537789, 4537810, 4537814, 4537820, 4537821
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
5. Microsoft Office 관련 소프트웨어 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-0759)
- 스푸핑 취약점(CVE-2020-0695)
- 보안 기능 우회 취약점(CVE-2020-0696)
- 변조 취약점(CVE-2020-0697)
o 영향 : 원격코드실행
o 중요도 : 중요
o 관련 KB번호
- 4484156, 4484156, 4484156, 4484163, 4484163, 4484250, 4484250, 4484254, 4484256, 4484256, 4484265, 4484265, 4484265, 4484267, 4484267
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5091MS 인터넷 익스플로러 보안 취약점 업데이트 권고인터넷 익스플로러에서 스크립팅 엔진이 메모리에 있는 개체를 처리할 때 메모리 충돌로 인해 발생하는 원격코드 실행 취약점(CVE-2020-0674) [1]
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5084MS 인터넷 익스플로러 보안 취약점 주의 권고인터넷 익스플로러에서 스크립팅 엔진이 메모리에 있는 개체를 처리할 때 메모리 충돌로 인해 발생하는 원격코드 실행 취약점(CVE-2020-0674) [1]
Official advisory ↗