KISA KrCERT/CC · Korean · KNVD-5191MS 8월 보안 위협에 따른 정기 보안 업데이트 권고0-1495, CVE-2020-1496, CVE-2020-1498, CVE-2020-1504, CVE-2020-1563, CVE-2020-1582)
- 권한상승 취약점(CVE-2020-1581)
- 정보노출 취약점(CVE-2020-1493, CVE-2020-1497, CVE-2020-1502, CVE-2020-1503, CVE-2020-1583)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4484340, 4484346, 4484354, 4484359, 4484366, 4484375, 4484379, 4484385, 4484431, 4484449, 4484461, 4484465, 4484470, 4484474, 4484475, 4484481, 4484484, 4484486, 4484492, 4484494, 4484495, 4484497
##### □ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
6. Microsoft SharePoint 관련 소프트웨어 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1495)
- 스푸핑 취약점(CVE-2020-1499, CVE-2020-1500, CVE-2020-1501, CVE-2020-1573, CVE-2020-1580)
- 정보노출 취약점(CVE-2020-1502, CVE-2020-1503, CVE-2020-1505, CVE-2020-1583)
o 영향 : 원격코드실행
o 중요도 : 중요
o 관련 KB번호
- 4484183, 4484191, 4484462, 4484471, 4484472, 4484473, 4484476, 4484478, 4484479, 4484487, 4484490, 4484498
##### □ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
7. .NET 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1046)
- 권한상승 취약점(CVE-2020-1476)
- 서비스거부 취약점(CVE-2020-1597)
o 영향 : 원격코드 실행
o 중요도 : 긴급
o 관련 KB번호
- 4569745, 4569746, 4569748, 4569749, 4569751, 4570500, 4570501, 4570502, 4570503, 4570505, 4570506, 4570507, 4570508, 4570509,
Official advisory ↗