KISA KrCERT/CC · Korean · KNVD-5196MS 9월 보안 위협에 따른 정기 보안 업데이트 권고10, CVE-2020-1218, CVE-2020-1332, CVE-2020-1335, CVE-2020-1338, CVE-2020-1594)
- 권한상승 취약점(CVE-2020-16851, CVE-2020-16852, CVE-2020-16853)
- 정보노출 취약점(CVE-2020-1224, CVE-2020-16855)
o 영향 : 원격코드실행
o 중요도 : 중요
o 관련 KB번호
- 3101523, 4484466, 4484469, 4484481, 4484503, 4484507, 4484510, 4484513, 4484517, 4484518, 4484522, 4484526, 4484530, 4484532, 4484533, 4486660, 4486661, 4486665
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
6. Microsoft SharePoint 관련 소프트웨어 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1200, CVE-2020-1210, CVE-2020-1218, CVE-2020-1335, CVE-2020-1338, CVE-2020-1452, CVE-2020-1453, CVE-2020-1460, CVE-2020-1576, CVE-2020-1595)
- 정보노출 취약점(CVE-2020-1224)
- 스푸핑(CVE-2020-1198, CVE-2020-1205, CVE-2020-1227, CVE-2020-1345, CVE-2020-1482, CVE-2020-1514, CVE-2020-1575)
- 변조 취약점(CVE-2020-1440, CVE-2020-1523)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4484480, 4484488, 4484504, 4484505, 4484506, 4484512, 4484514, 4484515, 4484516, 4484525, 4484528, 4486664, 4486667
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
7. Microsoft Exchange 관련 소프트웨어 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-16875)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4577352
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경
Official advisory ↗