Hitachi 디스크 어레이 시스템의 토토사이트 행오버 보안 구멍
(MS14-068, 075, 080-085) CONTERATION
2014 년 12 월 16 일
토토 사이트. IT 플랫폼 비즈니스 부서
1. Hitachi 디스크 어레이 시스템의 보안 구멍에 대한 통지
다음 보안 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 토토사이트 행오버]
- MS14-068 : Kerberos 취약점은 특권의 상승을 유발합니다 (3011780)
- MS14-075 : Microsoft Exchange 서버의 취약점 (3009712)
- MS14-080 : Internet Explorer의 누적 보안 업데이트 (3008923)
- MS14-081 : Microsoft Word 및 Microsoft Office 웹 앱의 취약성 (3017301)
- MS14-082 : Microsoft Office 취약점은 원격 코드 실행 (3017349)
- MS14-083 : Microsoft Excel의 취약성 원격 코드 실행 (3017347)
- MS14-084 : vbscript 스크립트 엔진의 취약점은 원격 코드 실행 (3016711)
- MS14-085 : Microsoft 그래픽 구성 요소의 취약성 토토사이트 행오버 유출 (3013126)
Hitachi 디스크 어레이 시스템의 토토사이트 행오버에서 위의 취약점 1 ~ 8의 효과는 다음과 같습니다.
- 이 사례는 Microsoft Windows Kerberos KDC의 취약성을 포함하여 권한을 높일 수 있습니다. 공격자 가이 취약점을 악용하려면 토토사이트 행오버 사용자 (유지 보수 책임자)는 유효한 도메인 자격 증명을 가져야합니다. 토토사이트 행오버는 하위 시스템 관리 전용 장치이며 Microsoft Windows Kerberos KDC를 설치하지 않습니다. 이러한 이유로 토토사이트 행오버는이 취약점의 영향을받지 않습니다.
- 이 사례는 Microsoft Exchange 서버의 취약성을 포함하여 권한을 높일 수 있습니다. 토토사이트 행오버는 하위 시스템 관리 전용 장치이며 Microsoft Exchange 서버를 설치하지 않습니다. 이러한 이유로 토토사이트 행오버는이 취약점의 영향을받지 않습니다.
- 이것은 Internet Explorer의 누적 보안 업데이트입니다. 공격자 가이 취약점을 악용하려면 토토사이트 행오버 사용자 (유지 보수 책임자)는 Internet Explorer를 사용하여 특별히 제작 된 웹 페이지를보아야합니다. 토토사이트 행오버는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 토토사이트 행오버는이 취약점의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 Microsoft Word 및 Microsoft Office 웹 앱의 취약성이 포함됩니다. 토토사이트 행오버는 하위 시스템 관리 전용 장치이며 Microsoft Office를 설치하지 않습니다. 이러한 이유로 토토사이트 행오버는이 취약점의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Office의 취약성을 포함합니다. 토토사이트 행오버는 하위 시스템 관리 전용 장치이며 Microsoft Office를 설치하지 않습니다. 이러한 이유로 토토사이트 행오버는이 취약점의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Excel의 취약성을 포함합니다. 토토사이트 행오버는 하위 시스템 관리 전용 장치이며 Microsoft Excel을 설치하지 않습니다. 이러한 이유로 토토사이트 행오버는이 취약점의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 VBScript 스크립팅 엔진의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 토토사이트 행오버 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 사이트에 액세스해야합니다. 토토사이트 행오버는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 토토사이트 행오버는이 취약점의 영향을받지 않습니다.
- 이 사례는 토토사이트 행오버 유출을 유발하는 Microsoft 그래픽 구성 요소의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 담당자)는 특별히 제작 된 JPEG 컨텐츠가 포함 된 웹 사이트를 탐색해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
따라서 이번에 발표 된 취약점에 대해 특정 조치를 취할 필요가 없습니다.
2. 해당 제품
Hitachi 가상 저장 플랫폼 G1000
Hitachi Virtual Storage Platform VX7
Hitachi Unified Storage VM (HUS VM)
Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500,
- 참고 :
- Hitachi Unified Storage 100, Hitachi 적응 가능한 모듈 식 저장소, Hitachi Workgroup Modular Storage, Hitachi Simple Modular Storage는 영향을받지 않습니다.
3. 스토리지 네비게이터 사용 방법
스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하는 경우 사용량에 따라이 취약점에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 문의하거나 다음 보안 사이트를 확인하십시오.
이 보안 구멍에 관한 토토사이트 행오버