페이지의 몸으로 이동

메이저 토토 사이트 추천 | 안전한 스포츠 토토&카지노 토토

Hitachi 디스크 어레이 시스템의 SVP 토토사이트 운영 썰 구멍 (MS14-030 ~ 036)에 대한 카운터 측정

2014 년 7 월 1 일
토토사이트 운영 썰 사이트. IT 플랫폼 비즈니스 부서

1. Hitachi 디스크 어레이 시스템의 토토사이트 운영 썰 구멍에 대한 통지

다음 토토사이트 운영 썰 구멍은 Microsoft 제품에 공개되었습니다.

​​[새로운 토토사이트 운영 썰]

  1. MS14-030 : 원격 데스크탑 취약점이 변조를 유발합니다 (2969259)
  2. MS14-031 : TCP 프로토콜의 취약성으로 인해 서비스 거부 (2962478)
  3. MS14-032 : Microsoft Lync 서버의 취약성은 토토사이트 운영 썰 유출을 유발합니다 (2969258)
  4. MS14-033 : Microsoft XML Core Services의 취약성은 토토사이트 운영 썰 유출을 유발합니다 (2966061)
  5. MS14-034 : Microsoft Word의 취약점은 원격 코드 실행 (2969261)
  6. MS14-035 : Internet Explorer의 누적 토토사이트 운영 썰 업데이트 (2969262)
  7. MS14-036 : Microsoft 그래픽 구성 요소의 취약성 원격 코드 실행 (2967487)

hitachi 디스크 어레이 시스템의 SVP에서 위의 취약점 1 ~ 7의 효과는 다음과 같습니다.

  1. 이 경우 원격 데스크탑의 취약성으로 인해 변조가 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 취약점이 적용됩니다.
  2. 이 경우 서비스 거부를 일으키는 TCP 프로토콜의 취약성이 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 취약점이 적용됩니다.
  3. 이 사례는 토토사이트 운영 썰 유출을 유발하는 Microsoft Lync 서버의 취약성을 포함합니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft Lync 서버를 설치하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
  4. 이 사례는 토토사이트 운영 썰 운영 썰 유출을 일으키는 Microsoft XML Core Services의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 Internet Explorer를 통해 Microsoft XML Core Services (MSXML)를 호출하도록 설계된 특수 제작 된 웹 사이트에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
  5. 이 사례는 원격 코드 실행을 허용하는 Microsoft Word의 취약성을 포함합니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft Word를 설치하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
  6. 이것은 Internet Explorer의 누적 토토사이트 운영 썰 업데이트입니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 Internet Explorer를 사용하여 특별히 제작 된 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
  7. 이 경우 원격 코드 실행을 허용하는 Microsoft 그래픽 구성 요소의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 파일 또는 웹 페이지를 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.

아래 표는 저장 장치에 대한이 취약점의 영향을 보여줍니다.

저장 장치 취약성 영향
Hitachi 가상 저장 플랫폼 G1000 MS14-030,031
Hitachi Unified Storage VM (HUS VM) MS14-031
Hitachi Virtual Storage Platform
Hitachi 가상 저장 플랫폼 VP9500
MS14-031

SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이런 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.

2. 이 토토사이트 운영 썰 구멍의 특징

위의 취약점을 악용하기 위해 일련의 특수 제작 된 패킷을 SVP로 보내면 공격자가 응답을 중단 할 수 있습니다. 또한 RDP가 SVP에 연결된 동안 공격자가 특별히 제작 된 RDP 패킷을 SVP로 보내면 SVP와 RDP 연결 클라이언트간에 전송 된 데이터가 변조 될 수 있습니다.

3. 해당 제품

Hitachi 가상 저장 플랫폼 G1000
Hitachi Unified Storage VM (HUS VM)
Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500

참고 :
Hitachi Unified Storage 100, Hitachi 적응 형 모듈 식 저장, Hitachi Workgroup Modular Storage, Hitachi Simple Modular Storage는 영향을받지 않습니다.

4. 스토리지 네비게이터 사용 방법

스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하는 경우 사용량에 따라이 취약점에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 문의하거나 다음 보안 토토사이트 운영 썰를 확인하십시오.

이 보안 구멍에 관한 토토사이트 운영 썰


*1
우리는 보안 응답에 관한 정확한 토토사이트 운영 썰를 제공하기 위해 노력하지만 보안 문제에 관한 토토사이트 운영 썰가 변경되고 있으며이 웹 사이트에 작성된 내용이 사전 통지없이 변경 될 수 있습니다. 토토사이트 운영 썰를 참조 할 때 항상 최신 토토사이트 운영 썰를 확인하십시오.
*2
이 웹 사이트에 나열된 제품에는 다른 회사가 개발 한 제품이 포함됩니다. 이 보안 토토사이트 운영 썰는 다른 회사가 제공하거나 게시 된 토토사이트 운영 썰를 기반으로합니다. 우리는 토토사이트 운영 썰의 정확성과 완전성에주의를 기울이지 만 개발자의 상황이 변경 되어이 웹 사이트에 작성된 컨텐츠가 변경 될 수 있습니다.
*3
이 웹 사이트는 보안 토토사이트 운영 썰를 제공하기위한 것이며 법적 책임이 없습니다. 당사는 귀하가 직접 수행 한 (또는하지 않은) 보안 또는 기타 조치의 결과에 대해 책임을지지 않습니다.