1. Hitachi 디스크 어레이 시스템의 보안 구멍에 대한 통지
다음 보안 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 정보]
- 투기 실행 함수 (Adv180018)가있는 CPU의 취약성 업데이트
- Adobe Flash 플레이어 토토사이트 panda 업데이트 (Adv180020)
- 진단 허브 표준 수집기 토토사이트 panda 업데이트 (CVE-2018-0952)
- 장치 가드 취약성 업데이트 (토토사이트 panda2018-8200 등)
- Microsoft Edge 토토사이트 panda 업데이트 (CVE-2018-8266 등)
- 인터넷 익스플로러 취약성 업데이트 (토토사이트 panda2018-8316)
- Windows Installer 취약성 업데이트 (토토사이트 panda2018-8339)
- Windows 커널 토토사이트 panda 업데이트 (CVE-2018-8341)
- Windows 네트워크 드라이버 인터페이스 사양 (NDIS) 취약성 업데이트 (토토사이트 panda2018-8342)
- Windows 네트워크 드라이버 인터페이스 사양 (NDIS) 취약성 업데이트 (토토사이트 panda2018-8343)
- Microsoft 그래픽 취약성 업데이트 (토토사이트 panda2018-8344)
- LNK 취약성 업데이트 (토토사이트 panda2018-8345)
- LNK 취약성 업데이트 (토토사이트 panda2018-8346)
- Windows 커널 토토사이트 panda 업데이트 (CVE-2018-8348)
- Windows 취약성 업데이트 용 Microsoft Com (토토사이트 panda2018-8349)
- Microsoft 브라우저 취약성 업데이트 (토토사이트 panda2018-8351)
- 스크립팅 엔진 토토사이트 panda 업데이트 (CVE-2018-8353 등)
- 스크립팅 엔진 토토사이트 panda 업데이트 (CVE-2018-8355 등)
- Microsoft 브라우저 취약성 업데이트 (토토사이트 panda2018-8357)
- .NET Frameworkr 취약성 업데이트 (토토사이트 panda2018-8360)
- Microsoft Edge 토토사이트 panda 업데이트 (CVE-2018-8370)
- Windows GDI 취약성 업데이트 (토토사이트 panda2018-8394 등)
- Windows GDI 취약성 업데이트 (토토사이트 panda2018-8396)
- Windows GDI+ 취약성 업데이트 (토토사이트 panda2018-8397)
- DirectX 그래픽 커널 (DXGKRNL) 토토사이트 panda 업데이트 (CVE-2018-8401 등)
- Microsoft 브라우저 취약성 업데이트 (토토사이트 panda2018-8403)
- Win32K 취약성 업데이트 (토토사이트 panda2018-8404)
Hitachi 디스크 어레이 시스템의 SVP에서 위의 토토사이트 panda (1)에서 (27)의 효과는 다음과 같습니다.
- 이 케이스에는 투기 실행 기능이있는 CPU에 대한 측면 채널 공격이 포함되어 L1 데이터 캐시 정보가 유출됩니다. 공격자는이 토토사이트 panda을 악용하기 위해 특별히 제작 된 프로그램을 운영해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
- 이 문제는 원격 코드 실행을 허용하는 Adobe Flash Player의 취약성을 포함합니다. 공격자 가이 토토사이트 panda을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
- 이 사례는 진단 허브 표준 수집기의 취약성을 포함하여 특권 에스컬레이션을 유발합니다. 공격자 가이 토토사이트 panda을 악용하려면 응용 프로그램을 특별히 제작 한 방식으로 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-0952
- 이 경우 보안 기능을 우회하는 장치 가드의 취약성이 포함됩니다. 공격자 가이 토토사이트 panda을 악용하려면 악성 코드가있는 스크립트를 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8200, 토토사이트 panda2018-8204
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Edge의 취약성을 포함합니다. SVP는이 사건의 주제 인 Microsoft Edge를 사용하지 않기 때문에이 토토사이트 panda의 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8266, 토토사이트 panda2018-8381
- 이 문제는 인터넷 익스플로러의 취약성을 포함하여 원격 코드 실행을 허용합니다. 공격자 가이 토토사이트 panda을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8316
- 이 케이스에는 Windows 설치 프로그램의 토토사이트 panda이 포함되어 권한 에스컬레이션이 발생합니다. 이 토토사이트 panda을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8339
- 이 케이스는 Windows 커널의 취약성을 포함하여 정보 누출을 유발합니다. 이 토토사이트 panda을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8341
- 이 사례는 Windows Network Driver Interface Specification (NDIS)의 취약성을 포함하여 권한이 높아집니다. 이 토토토토사이트 panda panda을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토토토사이트 panda panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토토토사이트 panda panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8342
- 이 사례는 Windows Network Driver Interface Specification (NDIS)의 취약성을 포함하여 권한이 높아집니다. 이 토토토토사이트 panda panda을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토토토사이트 panda panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토토토사이트 panda panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8343
- 이 경우 원격 코드 실행을 허용하는 Microsoft 그래픽의 취약성이 포함됩니다. 공격자는이 토토사이트 panda을 악용하려면 특별히 제작 된 웹 사이트를 보거나 문서 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8344
- 이 경우 원격 코드 실행을 허용하는 LNK의 취약성이 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 토토사이트 panda이 적용됩니다.
세부 사항 : 토토사이트 panda2018-8345
- 이 경우 원격 코드 실행을 허용하는 LNK의 취약성이 포함됩니다. SVP는이 사건이 다루는 OS를 사용 하며이 토토사이트 panda이 적용됩니다.
세부 사항 : 토토사이트 panda2018-8346
- 이 케이스는 Windows 커널의 취약성을 포함하여 정보 유출을 유발합니다. 이 토토사이트 panda을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8348
- 이 문제는 원격 코드 실행을 허용하는 Windows 용 Microsoft COM의 취약성을 포함합니다. 이 토토사이트 panda을 악용하려면 공격자가 특별히 제작 된 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8349
- 이 사례는 Microsoft 브라우저에서 정보 유출을 일으키는 취약성을 포함합니다. 공격자 가이 토토사이트 panda을 악용하려면 악의적 인 웹 사이트를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8351
- 이 경우 원격 코드 실행을 허용하는 스크립팅 엔진의 취약성이 포함됩니다. 공격자 가이 토토사이트 panda을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8353, 토토사이트 panda2018-8371, 토토사이트 panda2018-8373, 토토사이트 panda2018-8389
- 이 경우 원격 코드 실행을 허용하는 스크립팅 엔진의 취약성이 포함됩니다. 공격자 가이 토토사이트 panda을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8355, 토토사이트 panda2018-8372, 토토사이트 panda2018-8385
- 이 사례는 Microsoft 브라우저의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. 공격자 가이 토토사이트 panda을 악용하려면 악성 코드가있는 스크립트를 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8357
- 이 사례는 .NET 프레임 워크에서 정보 유출을 일으키는 취약성을 포함합니다. 공격자 가이 토토사이트 panda을 악용하려면 다중 테넌트 환경에서 높은 부하/고밀도 네트워크 연결이있는 .NET 응용 프로그램을 사용해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8360
- 이 사례는 Microsoft Edge의 취약성을 포함하여 정보 유출을 유발합니다. SVP는이 사건의 주제 인 Microsoft Edge를 사용하지 않기 때문에이 토토사이트 panda의 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8370
- 이 사례는 Windows GDI의 취약성을 포함하여 정보 누출을 유발합니다. 공격자는이 토토사이트 panda을 위해 파일을 보거나 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8394, 토토사이트 panda2018-8398
- 이 사례는 Windows GDI의 취약성을 포함하여 정보 유출을 유발합니다. 공격자는이 토토사이트 panda을 위해 파일을 보거나 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8396
- 이 케이스는 Windows GDI+의 취약성을 포함하여 원격 코드 실행을 허용합니다. 공격자는이 토토사이트 panda을 위해 파일을 보거나 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8397
- 이 케이스는 Directx 그래픽 커널 (dxgkrnl)에 취약성이 포함되어 권한 에스컬레이션이 발생합니다. 이 토토사이트 panda을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8401, 토토사이트 panda2018-8405, 토토사이트 panda2018-8406
- 이 경우 원격 코드 실행을 허용하는 Microsoft 브라우저의 취약성이 포함됩니다. 공격자 가이 토토사이트 panda을 악용하려면 특별히 제작 된 웹 사이트를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8403
- 이 Win32k 토토사이트 panda은 특권을 초래합니다. 이 토토사이트 panda을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 토토사이트 panda의 영향을받지 않습니다. 또는이 경우에 포함 된 OS가 사용되지 않기 때문에이 토토사이트 panda은 영향을받지 않습니다.
세부 사항 : 토토사이트 panda2018-8404
아래 표는 저장 장치에 대한이 토토사이트 panda의 영향을 보여줍니다.
취약성 영향
저장 장치 |
취약성 영향 |
Hitachi Unified Storage VM (HUS VM) |
토토사이트 panda2018-8345 |
Hitachi 가상 저장 플랫폼 G1000, G1500 Hitachi Virtual Storage Platform F1500 Hitachi Virtual Storage Platform VX7 |
토토사이트 panda2018-8345 토토사이트 panda2018-8346 |
Hitachi Virtual Storage Platform Hitachi 가상 스토리지 플랫폼 VP9500 |
SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 토토사이트 panda. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 토토사이트 panda.
그러나 SVP가 공격을 받으면 장치 구성 변경 및 유지 보수 작업을 방해 할 수 있습니다.
이러한 이유로, 우리는 이제 적격 제품에 대한 예방 조치를 취할 것입니다.