1. Hitachi 디스크 어레이 시스템의 보안 구멍에 대한 통지
다음 보안 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 정보]
- Adobe Flash Player 취약성 업데이트 (Adv170007)
- Windows Hyper-V 취약성 업데이트 (토토사이트 실수2017-0193)
- 장치 가드 취약성 업데이트 (토토사이트 실수2017-0218 등)
- Microsoft Office 취약성 업데이트 (토토사이트 실수2017-0260)
- Windows Uniscribe Vilnerability Update (토토사이트 실수2017-0282 등)
- Windows Uniscribe Disnerability Update (토토사이트 실수2017-0283 등)
- Windows 그래픽 취약성 업데이트 (토토사이트 실수2017-0286 등)
- Windows PDF 취약성 업데이트 (토토사이트 실수2017-0291 등)
- Windows 취약성 업데이트 (토토사이트 실수2017-0294)
- Windows TDX 취약성 업데이트 (토토사이트 실수2017-0296)
- Windows 커널 취약점 업데이트 (토토사이트 실수2017-0297 등)
- Windows COM 취약성 업데이트 (토토사이트 실수2017-0298)
- Windows 커널 취약점 업데이트 (토토사이트 실수2017-0299 등)
- Windows PDF 취약성 업데이트 (토토사이트 실수2017-8460)
- LNK 취약성 업데이트 (토토사이트 실수2017-8464)
- Win32K 취약성 업데이트 (토토사이트 실수2017-8465 등)
- Win32K 취약성 업데이트 (토토사이트 실수2017-8470 등)
- Windows 취약성 업데이트 (토토사이트 실수2017-8493)
- Windows 취약성 업데이트 (토토사이트 실수2017-8494)
- 스크립팅 엔진 취약점 업데이트 (토토사이트 실수2017-8517 등)
- Microsoft Edge 취약점 업데이트 (토토사이트 실수2017-8523 등)
- Windows 그래픽 취약성 업데이트 (토토사이트 실수2017-8527)
- Microsoft 브라우저 취약성 업데이트 (토토사이트 실수2017-8529)
- Windows 검색 취약성 업데이트 (토토사이트 실수2017-8543)
- Windows 검색 취약성 업데이트 (토토사이트 실수2017-8544)
- 인터넷 익스플로러 취약성 업데이트 (토토사이트 실수2017-8547)
Hitachi 디스크 어레이 시스템의 SVP에서 위의 취약성 (1)에서 (26)의 효과는 다음과 같습니다.
- 이 문제는 원격 코드 실행을 허용하는 Adobe Flash Player의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 취약점은 영향을받지 않습니다.
- 이 사례는 Windows Hyper-V의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. SVP는 하위 시스템 관리 전용 장치이며 Windows Hyper-V를 설치하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 실수은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0193
- 이 경우 보안 기능을 우회하는 장치 가드의 취약성이 포함됩니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 악성 코드를 삽입해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 실수은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0218, 토토사이트 실수2017-0219
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Office의 취약성이 포함됩니다. SVP는 하위 시스템 관리 전용 장치이며 Microsoft Office를 설치하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 실수은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0260
- 이 사례는 정보 누출을 일으키는 Windows Uniscribe의 취약성을 포함합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 문서를 열어야합니다. 또는 신뢰할 수없는 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0282, 토토사이트 실수2017-0284, 토토사이트 실수2017-0285, 토토사이트 실수2017-8534
- 이 경우 원격 코드 실행을 허용하는 Windows Uniscribe의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0283, 토토사이트 실수2017-8528
- 이 케이스는 정보 유출을 일으키는 Windows 그래픽의 취약성을 포함합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 문서를 열어야합니다. 또는 신뢰할 수없는 웹 페이지를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0286, 토토사이트 실수2017-0287, 토토사이트 실수2017-0288, 토토사이트 실수2017-0289, 토토사이트 실수2017-8531, 토토사이트 실수2017-8532, 토토사이트 실수2017-8533
- 이 경우 원격 코드 실행을 허용하는 Windows PDF의 취약성이 포함됩니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 PDF 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 실수은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0291, 토토사이트 실수2017-0292
- 이 경우에는 원격 코드 실행을 허용하는 Windows 토토사이트 실수이 포함됩니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 캐비닛 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0294
- 이 사례는 Windows TDX의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0296
- 이 케이스는 Windows 커널의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0297, 토토사이트 실수2017-8466
- 이 사례는 Windows Com의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-0298
- 이 케이스는 Windows 커널의 취약성을 포함하여 정보 유출을 유발합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토토토사이트 실수 실수2017-0299, 토토토토사이트 실수 실수2017-0300, 토토토토사이트 실수 실수2017-8462, 토토토토사이트 실수 실수2017-8469, 토토토토사이트 실수 실수2017-8474, 토토토토사이트 실수 실수2017-8476, 토토토토사이트 실수 실수2017-8478, 토토토토사이트 실수 실수2017-8479, 토토토토사이트 실수 실수201 7-8480, 토토토토사이트 실수 실수2017-8481, 토토토토사이트 실수 실수2017-8482, 토토토토사이트 실수 실수2017-8483, 토토토토사이트 실수 실수2017-8485, 토토토토사이트 실수 실수2017-8488, 토토토토사이트 실수 실수2017-8489, 토토토토사이트 실수 실수2017-8490, 토토토토사이트 실수 실수2017-8491, 토토토토사이트 실수 실수2017-8491
- 이 사례는 Windows PDF의 취약성을 포함하여 정보 누출을 유발합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 PDF 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 실수은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8460
- 이 경우 원격 코드 실행을 허용하는 LNK의 취약성이 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 토토사이트 실수이 적용됩니다.
- 세부 사항 : 토토사이트 실수2017-8464
- 이 사례에는 Win32K의 취약성이 포함되어 권한 에스컬레이션이 발생합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8465, 토토사이트 실수2017-8468, 토토사이트 실수2017-8552
- 이 경우 Win32K의 취약성으로 인한 정보 누출이 포함됩니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8470, 토토사이트 실수2017-8471, 토토사이트 실수2017-8472, 토토사이트 실수2017-8473, 토토사이트 실수2017-8475, 토토사이트 실수2017-8477, 토토사이트 실수2017-8484
- 이 경우 보안 기능을 우회하는 Windows의 취약성이 포함됩니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 실수은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8493
- 이 사례는 권한 에스컬레이션을 일으키는 Windows의 취약성을 포함합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 실수은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8494
- 이 경우 원격 코드 실행을 허용하는 스크립팅 엔진의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 취약점은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8517, 토토사이트 실수2017-8522, 토토사이트 실수2017-8524, 토토사이트 실수2017-8548, 토토사이트 실수2017-8549
- 이 사례는 보안 기능을 우회하는 Microsoft Edge의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)는 악의적 인 웹 토토사이트 실수를 조회해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 취약점은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8523, 토토사이트 실수2017-8530
- 이 경우 원격 코드 실행을 허용하는 Windows 그래픽의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8527
- 이 사례는 정보 유출을 유발하는 Microsoft 브라우저의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 취약점은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8529
- 이 경우 원격 코드 실행을 허용하는 Windows 검색의 취약성이 포함됩니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 SMB 메시지를 보내야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8543
- 이 사례는 Windows 검색의 취약성이 포함되어 정보 누출을 유발합니다. 공격자 가이 토토사이트 실수을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 SMB 메시지를 보내야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 실수의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8544
- 이 사례는 원격 코드 실행을 허용하는 Internet Explorer의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 실수2017-8547
아래 표는이 토토사이트 실수이 저장 장치에 미치는 영향을 보여줍니다.
캡션을 입력하십시오.
저장 장치 |
취약성 영향 |
Hitachi 가상 저장 플랫폼 G1000, G1500 Hitachi 가상 저장 플랫폼 F1500 Hitachi 가상 저장 플랫폼 VX7 |
토토사이트 실수2017-8464 |
Hitachi Unified Storage VM (HUS VM) |
토토사이트 실수2017-8464 |
Hitachi Virtual Storage Platform Hitachi Virtual Storage Platform vp9500 |
토토사이트 실수2017-8464 |
SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.이런 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.