Hitachi 디스크 어레이 시스템의 sa 토토사이트 보안 구멍
2015 년 7 월 22 일
sa 토토사이트 사이트. IT 플랫폼 비즈니스 부서
1. Hitachi 디스크 어레이 시스템의 sa 토토사이트 구멍에 대한 통지
다음 sa 토토사이트 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 정보]
- MS15-058 : SQL Server sa 토토사이트은 원격 코드 실행 (3065718)
- MS15-065 : Internet Explorer의 sa 토토사이트 업데이트 (3076321)
- MS15-066 : vbscript 스크립트 엔진의 sa 토토사이트은 원격 코드 실행 (3072604)
- MS15-067 : RDP sa 토토사이트 원격 코드 실행 (3073094)
- MS15-068 : Windows Hyper-V sa 토토사이트은 원격 코드 실행 (3072000)을 허용합니다.
- MS15-069 : Windows sa 토토사이트은 원격 코드 실행 (3072631)
- MS15-070 : Microsoft Office의 취약성 (3072620)
- MS15-071 : Netlogon sa 토토사이트은 특권의 상승을 허용합니다 (3068457)
- MS15-072 : Windows의 취약성 그래픽 구성 요소는 권한을 높이고 (3069392)
- MS15-073 : Windows 커널 모드 드라이버 sa 토토사이트은 권한을 높일 수 있습니다 (3070102)
- MS15-074 : Wind
- MS15-075 : OLE sa 토토사이트은 특권의 상승을 허용합니다 (3072633)
- MS15-076 : Windows 원격 절차 호출 sa 토토사이트은 권한을 높일 수 있습니다 (3067505)
- MS15-077 : ATM FONT 드라이버 sa 토토사이트이 권한의 고도를 허용합니다 (3077657)
Hitachi 디스크 어레이 시스템의 SVP에서 위의 sa 토토사이트의 효과는 다음과 같습니다.
- 이 경우 원격 코드 실행을 허용하는 SQL 서버의 sa 토토사이트이 포함됩니다. SVP는 하위 시스템 관리 전용 장치이며 SQL Server를 설치하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Internet Explorer의 취약성을 포함합니다. 공격자 가이 sa sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)는 Internet Explorer를 사용하여 특별히 제작 된 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa sa 토토사이트의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 VBScript 스크립팅 엔진의 취약성이 포함됩니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 사이트를 방문해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 경우 RDP sa 토토사이트으로 인해 원격 코드 실행이 필요합니다. SVP는이 사건이 다루는 OS를 사용 하며이 sa 토토사이트이 적용됩니다.
- 이 경우 원격 코드 실행을 허용하는 Windows Hyper-V의 취약성이 포함됩니다. SVP는이 사건에서 다루는 OS를 사용하지 않으며이 sa 토토사이트의 영향을받지 않습니다.
- 이 경우에는 원격 코드 실행을 허용하는 Windows sa 토토사이트이 포함됩니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 파일을 열거 나로드해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Office의 취약성이 포함됩니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft Office를 설치하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 사례에는 특권이 높아질 수있는 Netlogon의 취약성이 포함됩니다. SVP는이 사건에서 다루는 OS를 사용하지 않으며이 sa 토토사이트의 영향을받지 않습니다.
- 이 케이스는 권한을 높이기 위해 Windows 그래픽의 취약성을 포함합니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)가 별도의 제작 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 케이스는 권한을 높일 수있는 Windows 커널 모드 드라이버의 취약성을 포함합니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 사례는 Windows Installer 서비스의 취약성을 포함하여 권한을 높일 수 있습니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)는 SVP에 특별히 제작 된 코드를 배치해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 사례에는 권한을 높일 수있는 OLE sa 토토사이트이 포함됩니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)는 Internet Explorer를 통해 임의 코드를 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 사례는 Windows 원격 프로 시저 호출에 sa 토토사이트이 포함되어 권한이 높아질 수 있습니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
- 이 케이스에는 ATM 글꼴 드라이버 sa 토토사이트이 포함되어있어 권한이 높아질 수 있습니다. 공격자 가이 sa 토토사이트을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 sa 토토사이트의 영향을받지 않습니다.
아래 표는이 sa 토토사이트이 저장 장치에 미치는 영향을 보여줍니다.
저장 장치 |
취약성 영향 |
Hitachi 가상 저장 플랫폼 G1000 Hitachi Virtual Storage Platform VX7 |
MS15-067 |
Hitachi Unified Storage VM (HUS VM) |
not |
Hitachi Virtual Storage Platform Hitachi 가상 스토리지 플랫폼 VP9500 |
아니오 |
sa 토토사이트에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.
그러나 sa 토토사이트가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이런 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.
2. 이 sa 토토사이트 구멍의 특징
공격자 가이 sa 토토사이트을 악용하면 SVP가 응답하지 않을 수 있습니다.
3. 해당 제품
Hitachi Virtual Storage Platform G1000, Hitachi Virtual Storage Platform VX7, Hitachi Unified Storage VM (HUS VM), Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500
- 참고 :
- Hitachi 가상 저장 플랫폼 G800/G600/G400/G200/G100, Hitachi Unified Storage 100, Hitachi 적응 형 모듈 식 스토리지, Hitachi Workgroup Modular Storage, Hitachi Simple Modular Storage는 영향을받지 sa 토토사이트.
4. 스토리지 네비게이터 사용 방법
스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하는 경우 사용에 따라이 sa 토토사이트에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 문의하거나 다음 보안 sa 토토사이트를 확인하십시오.
이 sa 토토사이트 구멍에 관한 정보