1. Hitachi 디스크 어레이 시스템의 토토사이트 펫 구멍에 대한 통지
다음 토토사이트 펫 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 토토사이트 펫]
- Adobe Flash 플레이어 토토사이트 펫 업데이트 (Adv170022)
- Windows RRAS 서비스 토토사이트 펫 업데이트 (CVE-2017-11885)
- 스크립트 엔진 토토사이트 펫 업데이트 (CVE-2017-11886 등)
- 스크립트 엔진 토토사이트 펫 업데이트 (CVE-2017-11887 등)
- Microsoft Edge 취약성 업데이트 (토토사이트 펫2017-11888)
- 스크립트 엔진 토토사이트 펫 업데이트 (CVE-2017-11889 등)
- 스크립트 엔진 토토사이트 펫 업데이트 (CVE-2017-11894 등)
- Microsoft Windows 취약성 업데이트 (토토사이트 펫2017-11899)
- 스크립트 엔진 토토사이트 펫 업데이트 (CVE-2017-11919)
- Microsoft Windows 취약성 업데이트 (토토사이트 펫2017-11927)
- Microsoft 맬웨어 보호 엔진 토토사이트 펫 업데이트 (CVE-2017-11937 등)
Hitachi 디스크 어레이 시스템의 SVP에서 위의 취약성 (1)에서 (11)의 효과는 다음과 같습니다.
- 이 문제는 원격 코드 실행을 허용하는 Adobe Flash Player의 취약성을 포함합니다. 이 토토토토사이트 펫 펫을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토토토사이트 펫 펫의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토토토사이트 펫 펫은 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 Windows RRAS 서비스의 취약성이 포함됩니다. 이 토토사이트 펫을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11885
- 이 경우 원격 코드 실행을 허용하는 스크립트 엔진의 취약성이 포함됩니다. 공격자 가이 토토사이트 펫을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다. 또는이 문제가 다루는 인터넷 익스플로러를 사용하지 않기 때문에이 토토사이트 펫은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11886, 토토사이트 펫2017-11890, 토토사이트 펫2017-11901, 토토사이트 펫2017-11903, 토토사이트 펫2017-11907, 토토사이트 펫2017-11913
- 이 경우 스크립트 엔진의 취약성으로 인한 정보 누출이 포함됩니다. 공격자 가이 토토사이트 펫을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다. 또는이 문제가 다루는 인터넷 익스플로러를 사용하지 않기 때문에이 토토사이트 펫은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11887, 토토사이트 펫2017-11906
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Edge의 취약성을 포함합니다. SVP는이 사건의 주제 인 Microsoft Edge를 사용하지 않기 때문에이 토토사이트 펫의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11888
- 이 경우 원격 코드 실행을 허용하는 스크립트 엔진의 취약성이 포함됩니다. SVP는이 사건의 주제 인 Microsoft Edge를 사용하지 않기 때문에이 토토사이트 펫의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11889, 토토사이트 펫2017-11910, 토토사이트 펫2017-11918
- 이 경우 원격 코드 실행을 허용하는 스크립트 엔진의 취약성이 포함됩니다. 공격자 가이 토토사이트 펫을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다. 또는이 문제가 다루는 인터넷 익스플로러를 사용하지 않기 때문에이 토토사이트 펫은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11894, 토토사이트 펫2017-11895, 토토사이트 펫2017-11912, 토토사이트 펫2017-11930
- 이 사례는 보안 기능을 우회하는 Microsoft Windows의 취약성을 포함합니다. 이 토토사이트 펫을 악용하려면 공격자가 특별히 제작 된 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 펫은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11899
- 이 경우 스크립트 엔진의 취약성으로 인한 정보 누출이 포함됩니다. 공격자 가이 토토사이트 펫을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다. 또는이 문제가 다루는 인터넷 익스플로러를 사용하지 않기 때문에이 토토사이트 펫은 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11919
- 이 사례는 Microsoft Windows의 취약성을 포함하여 정보 유출을 유발합니다. 공격자 가이 토토사이트 펫을 악용하려면 악의적 인 웹 사이트 또는 SMB 또는 UNC 경로의 목적지를 참조해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11927
- 이 경우 원격 코드 실행을 허용하는 Microsoft Malware Protection Engine의 취약성이 포함됩니다. 공격자 가이 토토사이트 펫을 악용하려면 특별히 제작 된 파일을 스캔해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 펫의 영향을받지 않습니다.
- 세부 사항 : 토토사이트 펫2017-11937, 토토사이트 펫2017-11940
따라서 이번에 발표 된 토토사이트 펫에 대해 특정 조치를 취할 필요가 없습니다.
SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이러한 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.