페이지의 몸으로 이동

메이저 토토 사이트 추천 | 안전한 스포츠 토토&카지노 토토

Hitachi 디스크 어레이 시스템의 SVP 보안 구멍 (2018 년 6 월)에 대한 카운터 측정

게시 날짜 : 2018 년 6 월 22 일
마지막 업데이트 : 2019 년 3 월 22 일
토토 토토사이트. IT Products Division

보안 정보 ID
 Hitachi-Sec-2018-308

1. Hitachi 디스크 어레이 시스템의 보안 구멍에 대한 통지

다음 보안 구멍은 Microsoft 제품에 공개되었습니다.

[새로운 정보]

  1. Windows 취약성 업데이트 (Adv180012)
  2. Adobe Flash 플레이어 토토사이트 업데이트 (Adv180014)
  3. 인터넷 익스플로러 취약성 업데이트 (토토사이트2018-0978)
  4. Windows NTFS 취약성 업데이트 (토토사이트2018-1036)
  5. Windows 취약성 업데이트 (토토사이트2018-1040)
  6. HID Parser 취약성 업데이트 (토토사이트2018-8169)
  7. 장치 가드 취약성 업데이트 (토토사이트2018-8201 등)
  8. Windows 취약성 업데이트 (토토사이트2018-8205)
  9. Windows 커널 토토사이트 업데이트 (CVE-2018-8207)
  10. Windows 무선 네트워크 프로필 토토사이트 업데이트 (CVE-2018-8209)
  11. Windows 취약성 업데이트 (토토사이트2018-8210)
  12. Windows 취약성 업데이트 (토토사이트2018-8213)
  13. Windows 커널 토토사이트 업데이트 (CVE-2018-8224)
  14. Windows DNSAPI 취약성 업데이트 (토토사이트2018-8225)
  15. http.sys 취약성 업데이트 (토토사이트2018-8226)
  16. 차크라 스크립팅 엔진 토토사이트 업데이트 (CVE-2018-8229)
  17. HTTP 프로토콜 스택 (http.sys) 토토사이트 업데이트 (CVE-2018-8231)
  18. Microsoft Edge 토토사이트 업데이트 (CVE-2018-8234)
  19. Microsoft Edge 토토사이트 업데이트 (CVE-2018-8235)
  20. Microsoft Edge 토토사이트 업데이트 (CVE-2018-8236)
  21. 인터넷 익스플로러 취약성 업데이트 (토토사이트2018-8249)
  22. Windows Media Foundation 토토사이트 업데이트 (CVE-2018-8251)
  23. 스크립팅 엔진 토토사이트 업데이트 (CVE-2018-8267)

Hitachi 디스크 어레이 시스템의 SVP에서 위의 취약성 (1)에서 (23)의 효과는 다음과 같습니다.

  1. 이 경우에는 정보 누출을 일으키는 Windows의 취약성이 포함됩니다. 공격자 가이 토토사이트을 악용하려면 투기 실행 기능을 갖춘 CPU에 대해 사이드 채널 공격을 수행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : Adv180012
  2. 이 문제는 원격 코드 실행을 허용하는 Adobe Flash Player의 취약성을 포함합니다. 공격자 가이 토토사이트을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : Adv180014
  3. 이 사례에는 원격 코드 실행을 허용하는 Internet Explorer의 토토토토사이트이 포함됩니다. 공격자는이 토토토토사이트을 악용하기 위해 특별히 제작 된 이메일 또는 인스턴트 메시지를 보거나 첨부 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토토토사이트의 영향을받지 않습니다. 또는이 문제가 다루는 인터넷 익스플로러를 사용하지 않기 때문에이 토토토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-0978
  4. 이 사례는 Windows NTFS의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. 이 토토사이트을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-1036
  5. 이 사례에는 서비스 거부를 일으키는 Windows 토토사이트이 포함됩니다. 공격자는이 토토사이트을 악용하기 위해 특별히 제작 된 이메일 또는 인스턴트 메시지를 보거나 첨부 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-1040
  6. 이 사례는 권한 에스컬레이션을 일으키는 HID (Human Interface Device) 파서의 취약성을 포함합니다. 이 토토사이트을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8169
  7. 이 경우 보안 기능을 우회하는 장치 가드의 취약성이 포함됩니다. 공격자 가이 토토사이트을 악용하려면 악성 코드가있는 스크립트를 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8201, 토토사이트2018-8212, 토토사이트2018-8215, 토토사이트2018-8216,
           토토사이트2018-8217, 토토사이트2018-8221
  8. 이 사례는 서비스 거부를 일으키는 Windows의 취약성을 포함합니다. 이 토토사이트을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8205
  9. 이 케이스는 Windows 커널의 취약성을 포함하여 정보 누출을 유발합니다. 이 토토사이트을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8207
  10. 이 사례는 Windows Wireless Network 프로파일의 취약성을 포함하여 정보 유출을 유발합니다. 공격자 가이 토토사이트을 악용하려면 특정 명령을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8209
  11. 이 케이스에는 원격 코드 실행을 허용하는 Windows 토토사이트이 포함됩니다. 이 토토사이트을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8210
  12. 이 케이스에는 원격 코드 실행을 허용하는 Windows 토토사이트이 포함됩니다. 이 토토사이트을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8213
  13. 이 케이스에는 Windows 커널의 토토사이트이 포함되어 권한 에스컬레이션이 발생합니다. 이 토토사이트을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8224
  14. 이 경우 원격 코드 실행을 허용하는 Windows DNSAPI의 취약성이 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 토토사이트이 적용됩니다.
      세부 사항 : 토토사이트2018-8225
  15. 이 경우 서비스 거부를 일으키는 http.sys의 취약성이 포함됩니다. SVP는이 사건에서 다루는 HTTP 2.0 프로토콜 스택 (http.sys)을 사용하지 않으며이 토토사이트의 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8226
  16. 이 문제는 원격 코드 실행을 허용하는 차크라 스크립팅 엔진의 취약성을 포함합니다. 공격자 가이 토토사이트을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8229
  17. 이 경우 원격 코드 실행을 허용하는 http.sys의 취약성이 포함됩니다. SVP는이 사건에서 다루는 http.sys 서버를 사용하지 않으므로이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8231
  18. 이 사례는 Microsoft Edge의 취약성을 포함하여 정보 유출을 유발합니다. SVP는이 사건의 주제 인 Microsoft Edge를 사용하지 않기 때문에이 토토사이트의 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8234
  19. 이 사례는 보안 기능을 우회하는 Microsoft Edge의 취약성을 포함합니다. SVP는이 사건의 주제 인 Microsoft Edge를 사용하지 않기 때문에이 토토사이트의 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8235
  20. 이 사례는 원격 코드 실행을 허용하는 Microsoft Edge의 취약성을 포함합니다. SVP는이 사건의 주제 인 Microsoft Edge를 사용하지 않기 때문에이 토토사이트의 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8236
  21. 이 문제는 인터넷 익스플로러의 취약성을 포함하여 원격 코드 실행을 허용합니다. SVP는이 사건의 주제 인 Internet Explorer를 사용하지 않기 때문에이 토토사이트의 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8249
  22. 이 문제는 원격 코드 실행을 허용하는 Windows Media Foundation의 취약성을 포함합니다. 공격자 가이 토토사이트을 악용하려면 특별히 제작 된 문서를 열거 나 신뢰할 수없는 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8251
  23. 이 경우 원격 코드 실행을 허용하는 스크립팅 엔진의 취약성이 포함됩니다. 공격자 가이 토토사이트을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트의 영향을받지 않습니다. 또는이 문제가 다루는 인터넷 익스플로러를 사용하지 않기 때문에이 토토사이트은 영향을받지 않습니다.
      세부 사항 : 토토사이트2018-8267

아래 표는 저장 장치에 대한이 토토사이트의 영향을 보여줍니다.

취약성 영향
저장 장치 취약성 영향
Hitachi Unified Storage VM (HUS VM) 토토사이트2018-8225
Hitachi 가상 저장 플랫폼 G1000, G1500
Hitachi Virtual Storage Platform F1500
Hitachi 가상 저장 플랫폼 VX7
Hitachi Virtual Storage Platform
Hitachi 가상 저장 플랫폼 VP9500

SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 토토사이트. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 토토사이트.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이러한 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.

2. 이 보안 구멍의 특징

공격자는이 토토사이트을 사용하여 SVP에서 임의의 코드를 실행할 수 있습니다.

3. 해당 제품

이 케이스는 Microsoft Windows OS와 함께 SVP가 장착 된 다음 제품을 다룹니다.

  • Hitachi Virtual Storage Platform G1000, G1500, Hitachi Virtual Storage Platform F1500
  • Hitachi 가상 저장 플랫폼 VX7
  • Hitachi Unified Storage VM (HUS VM)
  • Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500
  • Hitachi Universal Storage Platform V, Hitachi Universal Storage Platform VM
참고 :
hitachi 가상 저장 플랫폼 G130, G150, G350, G370, G700, G900, Hitachi Virtual Storage Platform F350, F370, F700, F900, Hitachi 가상 저장 플랫폼 G100, G200, G400, G600, G800, Hitachi Virtual Storage Platform F400, f600, f 400, f600, f8. 통합 스토리지 100, hitachi 적응 가능한 모듈 식 스토리지, Hitachi 작업 그룹 모듈 식 스토리지 및 Hitachi 간단한 모듈 식 스토리지는 영향을받지 토토사이트.

4. 클라이언트 PC 또는 관리 서버*1사용에 대한

Storage Navigator 기능에만 사용되는 한 클라이언트 PC에서 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클라이언트 PC를 사용하거나 사용법에 따라 관리 서버를 사용하는 경우이 토토사이트에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 문의하거나 다음 보안 토토사이트를 확인하십시오.

*1
hitachi 가상 저장 플랫폼 G130, G150, G350, G370, G700, G900, Hitachi Virtual Storage Platform F350, F370, F700, F900, Hitachi Virtual Storage Platform G100, G200, G600, G800, G800, G800, G800, G800, G800, G400 F600, F800을 관리 서버라고합니다.

5. 이 보안 구멍에 대한 정보

  1. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/adv180012
  2. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/adv180014
  3. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-0978
  4. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-1036
  5. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-1040
  6. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8169
  7. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8201
    https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8212
    https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8215
    https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8216
    https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8217
    https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8221
  8. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8205
  9. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8207
  10. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8209
  11. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8210
  12. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8213
  13. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8224
  14. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8225
  15. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8226
  16. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8229
  17. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8231
  18. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8234
  19. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8235
  20. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8236
  21. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8249
  22. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8251
  23. https : //portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/토토사이트2018-8267

7. 히스토리 업데이트

  • 2019 년 3 월 22 일 : 보안 토토사이트 URL이 업데이트되었습니다.
  • 2018 년 6 월 22 일 :이 보안 게시판 페이지가 새로 생성되어 게시되었습니다.
*1
우리는 보안 응답에 관한 정확한 정보를 제공하기 위해 노력하지만 보안 문제에 관한 정보가 변경되고 있으며이 웹 토토사이트에 작성된 내용이 사전 통지없이 변경 될 수 있습니다. 정보를 참조 할 때 항상 최신 정보를 확인하십시오.
*2
이 웹 토토사이트에 나열된 제품에는 다른 회사가 개발 한 제품이 포함됩니다. 이 보안 정보는 다른 회사가 제공하거나 게시 된 정보를 기반으로합니다. 우리는 정보의 정확성과 완전성에주의를 기울이지 만 개발자의 상황이 변경 되어이 웹 토토사이트에 작성된 컨텐츠가 변경 될 수 있습니다.
*3
이 웹 토토사이트는 보안 정보를 제공하기위한 것이며 법적 책임이 없습니다. 당사는 귀하가 직접 수행 한 (또는하지 않은) 보안 또는 기타 조치의 결과에 대해 책임을지지 않습니다.