Hitachi 디스크 어레이 시스템의 SVP 토토사이트 3 3 구멍 (MS16-023 ~ 036)에 대한 카운터 측정
2016 년 3 월 28 일
토토사이트 3 3 사이트. IT 플랫폼 비즈니스 부서
1. Hitachi 디스크 어레이 시스템의 토토사이트 3 3 구멍에 대한 통지
다음 토토사이트 3 3 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 정보]
- MS16-023 : Internet Explorer의 누적 토토사이트 3 3 업데이트 (3142015)
- MS16-024 : Microsoft Edge의 누적 토토사이트 3 3 업데이트 (3142019)
- MS16-025 : 원격 코드 실행 (3140709)을 처리하기 위해 Windows 라이브러리로드를위한 토토사이트 3 3 업데이트
- MS16-026 : 원격 코드 실행을 다루는 그래픽 글꼴에 대한 토토사이트 3 3 업데이트 (3143148)
- MS16-027 : 원격 코드 실행 (3143146)을 다루는 Windows 미디어의 토토사이트 3 3 업데이트
- MS16-028 : 원격 코드 실행을 다루는 Microsoft Windows PDF 라이브러리의 토토사이트 3 3 업데이트 (3143081)
- MS16-029 : 원격 코드 실행 (3141806)을 다루는 Microsoft Office의 토토사이트 3 3 업데이트
- MS16-030 : 원격 코드 실행 (3143136)을 다루는 Windows Ole의 토토사이트 3 3 업데이트
- MS16-031 : 권한 에스컬레이션을 다루는 Microsoft Windows의 토토사이트 3 3 업데이트 (3140410)
- MS16-032 : 권한 상승 (3143141)을 다루는 보조 로그온에 대한 토토사이트 3 3 업데이트
- MS16-033 : Windows USB 대량 저장 클래스 드라이버의 토토사이트 3 3 업데이트 (3143142)
- MS16-034 : Windows의 토토사이트 3 3 업데이트 권한 고도를 다루는 커널 (3143145)
- MS16-035 : 토토사이트 3 3 기능을 준수하는 .NET 프레임 워크에 대한 토토사이트 3 3 업데이트 (3141780)
- MS16-036 : Adobe Flash 플레이어 토토사이트 3 3 업데이트 (3144756)
Hitachi 디스크 어레이 시스템의 SVP에서 위의 취약성 (1)에서 (14)의 효과는 다음과 같습니다.
- 이 사례에는 원격 코드 실행을 허용하는 Internet Explorer의 토토사이트 3 3이 포함됩니다. SVP는이 사건의 주제 인 Internet Explorer를 사용하지 않으며이 토토사이트 3 3의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Edge의 취약성을 포함합니다. SVP는이 사건이 다루는 OS를 사용하지 않으므로이 토토사이트 3 3은 영향을받지 않습니다.
- 이 케이스에는 원격 코드 실행을 허용하는 Windows 라이브러리를로드하는 데 토토사이트 3 3이 있습니다. 공격자 가이 토토사이트 3 3을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 경우에는 원격 코드 실행을 허용하는 그래픽 글꼴 토토사이트 3 3이 포함됩니다. 공격자 가이 토토사이트 3 3을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 OpenType 글꼴이 포함 된 웹 페이지에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Windows 미디어의 취약성을 포함합니다. SVP는 하위 시스템 관리 전용 장치이며 Windows Media를 설치하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 Microsoft Windows PDF 라이브러리의 취약성이 포함됩니다. SVP는이 사건이 다루는 OS를 사용하지 않으므로이 토토사이트 3 3은 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Office의 취약성을 포함합니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft Office를 설치하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Windows OLE의 취약성을 포함합니다. 공격자 가이 토토사이트 3 3을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 파일 또는 프로그램을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 사례는 Microsoft Windows의 취약성을 포함하여 권한을 높일 수 있습니다. 공격자 가이 토토사이트 3 3을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 경우 2 차 로그온 토토사이트 3 3으로 인한 권한 상승이 포함됩니다. 공격자 가이 토토사이트 3 3을 악용하려면 SVP 사용자 (유지 보수 책임자)는 Windows 보조 로그온 서비스의 메모리를 관리해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 경우 Windows USB Mass Storage Class 드라이버의 취약성으로 인한 특권 상승이 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 토토사이트 3 3이 적용됩니다.
- 이 케이스는 Windows 커널의 취약성을 포함하여 권한을 높일 수 있습니다. 공격자 가이 토토사이트 3 3을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 3 3의 영향을받지 않습니다.
- 이 경우 토토사이트 3 3 3 3 기능을 우회하는 .NET 프레임 워크의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 XML 문서를 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 문제는 원격 코드 실행을 허용하는 Adobe Flash Player의 취약성을 포함합니다. SVP는이 사건이 다루는 OS를 사용하지 않으므로이 토토사이트 3 3은 영향을받지 않습니다.
아래 표는이 토토사이트 3 3이 저장 장치에 미치는 영향을 보여줍니다.
캡션을 입력하십시오.
저장 장치 |
취약성 영향 |
Hitachi 가상 저장 플랫폼 G1000 Hitachi Virtual Storage Platform VX7 |
MS16-033 |
Hitachi Unified Storage VM (HUS VM) |
MS16-033 |
Hitachi Virtual Storage Platform Hitachi 가상 저장 플랫폼 VP9500 |
MS16-033 |
SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이러한 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.
2. 이 토토사이트 3 3 구멍의 특징
공격자 가이 토토사이트 3 3을 악용하면 SVP가 응답하지 않을 수 있습니다. 또한 SVP에 대한 스푸핑이있을 수 있습니다.
3. 해당 제품
- Hitachi Virtual Storage Platform G1000, Hitachi Virtual Storage Platform VX7
- Hitachi Unified Storage VM (HUS VM)
- Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500
- 참고 :
- Hitachi Virtual Storage Platform G100, G200, G400, G600, G800, Hitachi 가상 스토리지 플랫폼 F400, F600, F800, Hitachi Unified Storage 100, Hitachi 적응 형 모듈 식 스토리지, Hitachi Workgroup 모드 스토리지, Hitachi Simple Modular Storage는 영향을받지 않습니다.
4. 스토리지 네비게이터 사용
스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하는 경우 사용량에 따라이 토토사이트 3 3에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 문의하거나 다음 토토사이트 3 3 사이트를 확인하십시오.
이 토토사이트 3 3 구멍에 대한 정보