Hitachi 디스크 어레이 시스템의 SVP 프리미어토토 구멍 (MS14-043 ~ 051)에 대한 카운터 측정
2014 년 8 월 22 일
프리미어토토 사이트. IT 플랫폼 비즈니스 부서
1. Hitachi 디스크 어레이 시스템의 프리미어토토 구멍에 대한 통지
다음 프리미어토토 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 프리미어토토]
- MS14-043 : Windows Media Center의 프리미어토토은 원격 코드 실행 (2978742)
- MS14-044 : SQL Server 프리미어토토은 권한 상승을 허용합니다 (2984340)
- MS14-045 : 커널 모드 드라이버 프리미어토토은 권한을 높이 허용합니다 (2984615)
- MS14-046 : .NET 프레임 워크의 취약점은 프리미어토토 기능을 우회합니다 (2984625)
- MS14-047 : LRPC의 취약성은 프리미어토토 기능을 우회합니다 (2978668)
- MS14-048 : OneNote 프리미어토토은 원격 코드 실행 (2977201)
- MS14-049 : Windows 설치 프로그램의 프리미어토토은 권한을 높이 허용합니다 (2962490)
- MS14-050 : Microsoft SharePoint 서버의 취약성은 권한을 높이고 (2977202)
- MS14-051 : Internet Explorer의 누적 프리미어토토 업데이트 (2976627)
Hitachi 디스크 어레이 시스템의 SVP에서 위의 1에서 9의 프리미어토토의 영향은 다음과 같습니다.
- 이 사례는 원격 코드 실행을 허용하는 Windows Media Center의 취약성이 포함됩니다. SVP는 하위 시스템 관리 전용 장치이며 Windows Media Center를 설치하지 않습니다. 이러한 이유로 SVP는이 프리미어토토의 영향을받지 않습니다.
- 이 사례는 SQL 서버의 취약성을 포함하여 권한을 높일 수 있습니다. SVP는 하위 시스템 관리 전용 장치이며 SQL Server를 설치하지 않습니다. 이러한 이유로 SVP는이 프리미어토토의 영향을받지 않습니다.
- 이 케이스는 커널 모드 드라이버의 취약성을 포함하여 권한을 높일 수 있습니다. 공격자 가이 프리미어토토을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 프리미어토토의 영향을받지 않습니다.
- 이 사례는 프리미어토토 기능을 우회하는 .NET 프레임 워크의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 사이트에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 사례는 프리미어토토 기능을 우회하는 LRPC의 취약성을 포함합니다. SVP는이 사건이 다루는 OS를 사용 하며이 취약점이 적용됩니다.
- 이 경우 원격 코드 실행을 허용하는 OneNote의 취약성이 포함됩니다. SVP는 하위 시스템 관리 전용 장치이며 OneNote는 설치되지 않습니다. 이러한 이유로 SVP는이 프리미어토토의 영향을받지 않습니다.
- 이 사례는 Windows Installer 서비스의 취약성을 포함하여 권한을 높일 수 있습니다. 공격자 가이 프리미어토토을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 프리미어토토의 영향을받지 않습니다.
- 이 사례는 Microsoft SharePoint 서버의 취약성을 포함하여 권한을 높일 수 있습니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft SharePoint 서버를 설치하지 않습니다. 이러한 이유로 SVP는이 프리미어토토의 영향을받지 않습니다.
- 이것은 Internet Explorer의 누적 프리미어프리미어토토 업데이트입니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 Internet Explorer를 사용하여 특별히 제작 된 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
아래 표는 저장 장치에 대한이 프리미어토토의 영향을 보여줍니다.
저장 장치 |
취약성 영향 |
Hitachi 가상 저장 플랫폼 G1000 Hitachi Virtual Storage Platform VX7 |
MS14-047 |
Hitachi Unified Storage VM (HUS VM) |
아니오 |
Hitachi Virtual Storage Platform Hitachi 가상 스토리지 플랫폼 VP9500 |
not |
SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이러한 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.
2. 이 프리미어토토 구멍의 특징
공격자가 위의 취약점을 악용하기 위해 잘못된 메시지 형식의 메시지를 SVP에 보내는 경우. 프리미어토토 기능이 우회 될 수 있습니다.
3. 해당 제품
Hitachi Virtual Storage Platform G1000, Hitachi Virtual Storage Platform VX7
Hitachi Unified Storage VM (HUS VM)
Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500
- 참고 :
- Hitachi Unified Storage 100, Hitachi 적응 형 모듈 식 스토리지, Hitachi Workgroup Modular Storage, Hitachi Simple Modular Storage는 영향을받지 않습니다.
4. 스토리지 네비게이터 사용 방법
스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하는 경우 사용량에 따라이 프리미어토토에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 문의하거나 다음 프리미어토토 사이트를 확인하십시오.
이 프리미어토토 구멍에 관한 정보