토토사이트 승인전화x 디스크 어레이 시스템의 SVP 보안 구멍
(MS11-100, MS12-001 ~ MS12-007) 대책
2012 년 1 월 17 일
토토사이트 승인전화x, Ltd. Raid Systems Division
1. 토토사이트 승인전화x 디스크 어레이 시스템의 보안 구멍에 대한 통지
Microsoft 제품에는 다음과 같은 토토사이트 승인전화x 구멍이 공개되었습니다.
- MS11-100 : .NET 프레임 워크 권한 상승의 취약성 (2638420)
- MS12-001 : Windows 커널 취약점은 토토사이트 승인전화x 기능을 우회합니다 (2644615)
- MS12-002 : Windows Object Packager 토토사이트 승인전화x은 원격 코드 실행 (2603381)
- MS12-003 : Windows 클라이언트/서버 런타임 서브 시스템 토토사이트 승인전화x은 권한 상승을 일으 킵니다 (2646524)
- MS12-004 : Windows 미디어 토토사이트 승인전화x은 원격 코드 실행 (2636391)
- MS12-005 : Microsoft Windows의 취약성은 원격 코드 실행 (2584146)을 허용합니다.
- MS12-006 : SSL/TLS 취약성이 토토사이트 승인전화x 유출을 유발합니다 (2643584)
- MS12-007 : Antixss 라이브러리의 취약성은 토토사이트 승인전화x 유출을 유발합니다 (2607664)
토토사이트 승인전화x 디스크 어레이 시스템의 SVP에서 위의 취약점 1 ~ 8의 효과는 다음과 같습니다.
- 이 사례는 .NET 프레임 워크의 취약성을 포함하여 권한을 높일 수 있습니다.
SVP는 asp.net을 사용하지 않습니다. 이러한 이유로 SVP는이 토토사이트 승인전화x의 영향을받지 않습니다.
- 이 케이스에는 토토사이트 승인전화x 기능을 우회하는 Windows 커널의 취약성이 포함됩니다.
Microsoft Visual C ++ .NET 2003을 사용하여 컴파일 된 소프트웨어 응용 프로그램만이 토토사이트 승인전화x을 활용하는 데 사용됩니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft Visual C ++ .NET 2003을 사용하여 컴파일 된 소프트웨어 응용 프로그램을 설치하지 않습니다. 이러한 이유로 SVP는이 토토사이트 승인전화x의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 Windows 개체 패키지의 취약성이 포함됩니다.
공격자 가이 토토사이트 승인전화x을 악용하려면 SVP 사용자 (유지 보수 책임자)는 특별히 제작 된 실행 파일과 동일한 네트워크 디렉토리에서 합법적 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 승인전화x의 영향을받지 않습니다.
- 이 케이스는 권한을 높이도록하는 Windows 클라이언트/서버 런타임 서브 시스템의 취약성을 포함합니다.
공격자 가이 토토사이트 승인전화x을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 승인전화x의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Windows 미디어의 취약성을 포함합니다.
공격자 가이 토토사이트 승인전화x을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 미디어 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 승인전화x의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 Microsoft Windows의 취약성이 포함됩니다.
공격자 가이 토토사이트 승인전화x을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 Microsoft Office 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 승인전화x의 영향을받지 않습니다.
- 이 사례에는 토토사이트 승인전화x 누출을 일으키는 SSL/TLS 취약점이 포함됩니다.
SVP는 하위 시스템 관리 전용 장치이며 IE를 통해 외부 토토사이트 승인전화x에 액세스하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 사례는 토토사이트 승인전화x 유출을 유발하는 Antixss 라이브러리의 취약성을 포함합니다.
SVP는 하위 시스템 관리 전용 장치이며 Antixss 라이브러리를 설치하지 않습니다. 이러한 이유로 SVP는이 토토사이트 승인전화x의 영향을받지 않습니다.
따라서 이번에 발표 된 토토사이트 승인전화x에 대해 특정 조치를 취할 필요가 없습니다.
2. 해당 제품
토토사이트 승인전화x Virtual Storage Platform, 토토사이트 승인전화x Virtual Storage Platform VP9500,
토토사이트 승인전화x Universal Storage Platform V, 토토사이트 승인전화x Universal Storage Platform H24000,
토토사이트 승인전화x Universal Storage Platform VM, 토토사이트 승인전화x Universal Storage Platform H20000,
토토사이트 승인전화x Universal Storage Platform, 토토사이트 승인전화x Universal Storage Platform H12000,
토토사이트 승인전화x Network Storage Controller, 토토사이트 승인전화x Universal Storage Platform H10000
- 참고 :
- 토토사이트 승인전화x 적응 형 모듈 식 스토리지, 토토사이트 승인전화x Workgroup 모듈 식 스토리지 및 토토사이트 승인전화x 간단한 모듈 식 스토리지는 영향을받지 않습니다.
3. 스토리지 네비게이터 사용 방법
스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하는 경우 사용량에 따라이 토토사이트 승인전화x에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에게 자세한 내용을 문의하거나 다음 보안 토토사이트 승인전화x를 확인하십시오.
이 보안 구멍에 관한 토토사이트 승인전화x