보스토토 디스크 어레이 시스템의 SVP 보안 구멍
(MS11-075 ~ 082) 대책과 관련하여
2011 년 10 월 18 일
보스토토, Ltd. Raid Systems Division
1. 보스토토 디스크 어레이 시스템의 보안 구멍에 대한 통지
Microsoft 제품에는 다음과 같은 보스토토 구멍이 공개되었습니다.
- MS11-075 : Microsoft Active Accessibility 취약점은 원격 코드 실행 (2623699)
- MS11-076 : Windows Media Center 취약점은 원격 코드 실행 (2604926)을 허용합니다.
- MS11-077 : Windows 커널 모드 드라이버 취약점은 원격 코드 실행 (2567053)
- MS11-078 : .NET Framework 및 Microsoft Silverlight의 취약점은 원격 코드 실행 (2604930)을 허용합니다.
- MS11-079 : Microsoft 최
- MS11-080 : 보조 기능 드라이버 취약점은 특권의 상승을 허용합니다 (2592799)
- MS11-081 : Internet Explorer의 누적 보스토토 업데이트 (2586448)
- MS11-082 : 서비스 거부를 유발하는 호스트 통합 서버 취약성 (2607670)
보스토토 디스크 어레이 시스템의 SVP에서 위 취약점 1 ~ 8의 효과는 다음과 같습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Active Access의 취약성을 포함합니다.
공격자 가이 취약점을 악용하기 위해 SVP 사용자 (유지 보수 책임자)는 특별히 제작 된 동적 링크 라이브러리 (DLL)와 동일한 네트워크 디렉토리에서 합법적 인 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Windows Media Center의 취약성을 포함합니다.
공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 DLL (Dynamic Link Library)과 동일한 네트워크 디렉토리에서 합법적 인 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 Windows 커널 모드 드라이버의 취약성이 포함됩니다.
공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 특수 제작 된 글꼴 파일 (예 : .fon 파일)을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 케이스에는 .NET 프레임 워크 및 Microsoft Silverlight에서 원격 코드 실행이 가능합니다.
공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 특별히 제작 된 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 케이스는 원격 코드 실행을 허용하는 Microsoft 최
SVP는 서브 시스템 관리 전용 장치이며 Microsoft 최 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 사례는 권한을 높일 수있는 보조 기능 드라이버의 취약성을 포함합니다.
공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 사례에는 원격 코드 실행을 허용하는 Internet Explorer의 취약점이 포함됩니다.
공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 특별히 제작 된 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 사례는 서비스 거부를 일으키는 호스트 통합 서버의 취약성을 포함합니다.
SVP는 하위 시스템 관리 전용 장치이며 호스트 통합 서버는 설치되지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
따라서 이번에 발표 된 취약점에 대해 특정 조치를 취할 필요가 없습니다.
2. 해당 제품
보스토토 Virtual Storage Platform, 보스토토 Virtual Storage Platform VP9500,
보스토토 Universal Storage Platform V, 보스토토 Universal Storage Platform H24000,
보스토토 Universal Storage Platform VM, 보스토토 Universal Storage Platform H20000,
보스토토 Universal Storage Platform, 보스토토 Universal Storage Platform H12000,
보스토토 Network Storage Controller, 보스토토 Universal Storage Platform H10000
- 참고 :
- 보스토토 적응 형 모듈 식 저장소, 보스토토 작업 그룹 모듈 식 스토리지 및 보스토토 간단한 모듈 식 스토리지는 영향을받지 않습니다.
3. 보스토토리지 네비게이터 사용 방법
보스토토리지 네비게이터 기능에만 사용되는 한 보스토토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하는 경우 사용량에 따라이 취약점에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 요청하거나 다음 보스토토 사이트를 확인하십시오.
이 보스토토 구멍에 대한 정보