페이지의 몸으로 이동

메이저 토토 사이트 추천 | 안전한 스포츠 토토&카지노 토토

npb 토토사이트 디스크 어레이 시스템의 SVP 보안 구멍
(MS13-047 ~ 051) 카운터 측정

2013 년 6 월 18 일
npb 토토사이트, Ltd. IT 플랫폼 비즈니스 부서

1. npb 토토사이트 디스크 어레이 시스템의 보안 구멍에 대한 통지

다음 보안 구멍은 Microsoft 제품에 공개되었습니다.

[새로운 npb 토토사이트]

  1. MS13-047 : Internet Explorer의 누적 보안 업데이트 (2838727)
  2. MS13-048 : Windows 커널 취약점은 npb 토토사이트 유출을 유발합니다 (2839229)
  3. MS13-049 : 서비스 거부를 유발하는 커널 모드 드라이버 취약성 (2845690)
  4. MS13-050 : Windows Print Spooler 구성 요소의 취약점은 권한의 상승을 유발합니다 (2839894)
  5. MS13-051 : Microsoft Office 취약점은 원격 코드 실행 (2839571)

npb 토토사이트 디스크 어레이 시스템의 SVP에서 위의 취약점 1 ~ 5의 효과는 다음과 같습니다.

  1. 이 사례에는 원격 코드 실행을 허용하는 Internet Explorer의 취약점이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 Internet Explorer를 사용하여 특수 제작 된 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
  2. 이 케이스는 Windows 커널의 취약성을 포함하여 npb 토토사이트 누출을 유발합니다. 공격자 가이 취약점을 악용하려면 공격자는 SVP에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. 그렇지 않으면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
  3. 이 경우 커널 모드 드라이버 취약점으로 인한 서비스 거부가 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 취약점이 적용됩니다.
  4. 이 케이스는 Windows Print Spooler 구성 요소의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. 공격자 가이 취약점을 악용하려면 인증 된 공격자가 로그온하여 프린터 연결을 제거해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
  5. 이 사례는 원격 코드 실행을 허용하는 Microsoft Office의 취약성이 포함됩니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft Office를 설치하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.

아래 표는이 취약점이 저장 장치에 미치는 영향을 보여줍니다.

저장 장치 취약성 영향
npb 토토사이트 Unified Storage VM (HUS VM) MS13-049
npb 토토사이트 Virtual Storage Platform
npb 토토사이트 가상 스토리지 플랫폼 VP9500
MS13-049
npb 토토사이트 Universal Storage Platform V
npb 토토사이트 Universal Storage Platform H24000
npb 토토사이트 Universal Storage Platform VM
npb 토토사이트 Universal Storage Platform H20000
not
npb 토토사이트 Universal Storage Platform
npb 토토사이트 Universal Storage Platform H12000
npb 토토사이트 네트워크 스토리지 컨트롤러
npb 토토사이트 Universal Storage Platform H10000
아니오

SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 npb npb 토토사이트 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이러한 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.

Windows XP의 보안 패치는 SP2에 대한 Microsoft의 지원이 종료되어 2010 년 8 월부터 SP3에 대해서만 출시됩니다. 위의 패치를 SVP에 적용하려면 SVP OS를 SP3로 업그레이드하십시오.

2. 이 보안 구멍의 특징

위의 취약점을 이용할 목적으로 특수 제작 된 연결 종단 패킷을 SVP로 보내서 SVP가 다시 시작될 때까지 공격자는 잠재적으로 응답 할 수 없습니다.

3. 해당 제품

npb 토토사이트 Unified Storage VM (HUS VM)
npb 토토사이트 Virtual Storage Platform, npb 토토사이트 Virtual Storage Platform VP9500,
npb 토토사이트 Universal Storage Platform V, npb 토토사이트 Universal Storage Platform H24000,
npb 토토사이트 Universal Storage Platform VM, npb 토토사이트 Universal Storage Platform H20000,
npb 토토사이트 Universal Storage Platform, npb 토토사이트 Universal Storage Platform H12000,
npb 토토사이트 Network Storage Controller, npb 토토사이트 Universal Storage Platform H10000,

참고 :
npb 토토사이트 Unified Storage 100, npb 토토사이트 Adaptable Modular Storage,

4. 스토리지 네비게이터 사용 방법

스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.

이 보안 구멍에 관한 npb 토토사이트


이 문제에 관한 문의 창
npb 토토사이트, Ltd. 정보 및 커뮤니케이션 시스템, IT 플랫폼 비즈니스 본부 사업 본부
플랫폼 판매 프로모션 본부 영업 전략 부서


*1
우리는 보안 응답에 관한 정확한 정보를 제공하기 위해 노력하지만 보안 문제에 관한 정보가 변경되고 있으며이 웹 npb 토토사이트에 작성된 내용이 사전 통지없이 변경 될 수 있습니다. 정보를 참조 할 때 항상 최신 정보를 확인하십시오.
*2
이 웹 npb 토토사이트에 나열된 제품에는 다른 회사가 개발 한 제품이 포함됩니다. 이 보안 정보는 다른 회사가 제공하거나 게시 된 정보를 기반으로합니다. 우리는 정보의 정확성과 완전성에주의를 기울이지 만 개발자의 상황이 변경 되어이 웹 npb 토토사이트에 작성된 컨텐츠가 변경 될 수 있습니다.
*3
이 웹 npb 토토사이트는 보안 정보를 제공하기위한 것이며 법적 책임이 없습니다. 당사는 귀하가 직접 수행 한 (또는하지 않은) 보안 또는 기타 조치의 결과에 대해 책임을지지 않습니다.