1. Hitachi 디스크 어레이 시스템에 대한 토토사이트 착오이체 대책이 아닙니다
Microsoft 제품에 대한 다음 토토사이트 착오이체이 노출되었습니다.
[새로운 정보]
- 2019 년 6 월의 Adobe Flash Security Update (Adv190015)
- Bluetooth 저 에너지 자문 (Adv190016)
- 최신 서비스 스택 업데이트 (Adv990001)
- Windows Hyper-V 원격 코드 실행 취약성 (토토사이트 착오이체2019-0620 등)
- Windows Hyper-V 서비스 취약성 거부 (토토사이트 착오이체2019-0710 등)
- Windows Hyper-V 서비스 거부 취약성 (토토사이트 착오이체2019-0713)
- Windows Hyper-V 원격 코드 실행 취약성 (토토사이트 착오이체2019-0722)
- ActiveX Data Objects (ADO) 원격 코드 실행 취약성 (토토사이트 착오이체2019-0888)
- 제트 데이터베이스 엔진 원격 코드 실행 취약성 (토토사이트 착오이체2019-0904 등)
- 스크립트 엔진 메모리 손상 취약성 (토토사이트 착오이체2019-0920 등)
- 인터넷 정보 서비스 (IIS) 서버 거부 서비스 취약성 (토토사이트 착오이체2019-0941)
- Windows ALPC 권한 취약점 고도 (토토사이트 착오이체2019-0943)
- Windows 이벤트 뷰어 정보 누출 취약성 (토토사이트 착오이체2019-0948)
- Win32K 권한 취약점 고도 (토토사이트 착오이체2019-0960)
- Windows GDI 정보 유출 취약성 (토토사이트 착오이체2019-0968 등)
- LSASS (Local Security Authority Subsystem Service) 서비스 거부 취약성 (토토사이트 착오이체2019-0972)
- Windows 설치 프로그램 권한 취약점 고도 (토토사이트 착오이체2019-0973)
- Windows Common Log 파일 시스템 드라이버 권한 취약점 고도 (토토사이트 착오이체2019-0984)
- Microsoft 음성 API 원격 코드 실행 취약성 (토토사이트 착오이체2019-0985)
- Windows 사용자 프로필 서비스 권한 취약점 고도 (토토사이트 착오이체2019-0986)
- 스크립트 엔진 메모리 손상 취약성 (토토사이트 착오이체2019-0988)
- 차크라 스크립트 엔진 메모리 손상 취약성 (토토사이트 착오이체2019-0989 등)
- 스크립트 엔진 메모리 손상 취약성 (토토사이트 착오이체2019-1023)
- 스크립트 엔진 메모리 손상 취약성 (토토사이트 착오이체2019-1005)
- Windows 오디오 서비스 권한 취약점 고도 (토토사이트 착오이체2019-1007)
- Windows GDI 정보 유출 취약성 (토토사이트 착오이체2019-1010 등)
- Win32K 권한 취약성 고도 (토토사이트 착오이체2019-1014 등)
- Directx 권한 취약성의 고도 (토토사이트 착오이체2019-1018)
- Windows 보안 기능 우회 취약성 (토토사이트 착오이체2019-1019)
- Windows Denial of Service 취약성 (토토사이트 착오이체2019-1025)
- Windows 오디오 서비스 권한 취약점 고도 (토토사이트 착오이체2019-1028)
- Microsoft 브라우저 메모리 손상 취약성 (토토사이트 착오이체2019-1038)
- Windows 커널 정보 누출 취약성 (토토사이트 착오이체2019-1039)
- Windows NTLM 변조 취약성 (토토사이트 착오이체2019-1040)
- comctl32 원격 코드 실행 취약성 (토토사이트 착오이체2019-1043)
- Windows 네트워크 파일 시스템 권한 취약점 고도 (토토사이트 착오이체2019-1045)
- Windows GDI 정보 유출 취약성 (토토사이트 착오이체2019-1050)
- Windows Shell Privilege 취약성 고도 (토토사이트 착오이체2019-1053)
- Windows 작업 스케줄러 권한 취약점 고도 (토토사이트 착오이체2019-1069)
- Microsoft 브라우저 정보 고장 취약성 (토토사이트 착오이체2019-1081)
Hitachi 디스크 어레이 시스템의 SVP에서 위의 토토사이트 착오이체 (1) 내지 (40)의 효과는 다음과 같습니다.
- 이 문제는 원격 코드 실행을 허용하는 Adobe Flash Player의 취약성을 포함합니다. 공격자 가이 취약점을 악용하려면 특별히 제작 된 웹 토토사이트 착오이체를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 이것은 Bluetooth Low Energy에 대한 자문입니다. SVP는이 문제의 주제 인 Bluetooth를 사용하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 이것은 최신 서비스 스택 업데이트입니다. Servicing Stack 업데이트는 Windows 업데이트를 설치하는 구성 요소 인 Servicing Stack에 대한 수정을 제공합니다.
- 호스트 서버의 Windows Hyper-V가 게스트 운영 체제의 인증 된 사용자로부터 입력을 올바르게 유효성있게 유효성있게 검증하지 않을 때 원격 코드 실행 토토사이트 착오이체이 존재합니다. SVP는이 문제의 주제 인 Windows Hyper-V를 사용하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0620, 토토사이트 착오이체2019-0709
- 호스트 서버의 Windows Hyper-V가 게스트 운영 체제의 권한있는 사용자의 입력을 올바르게 검증하지 않으면 서비스 거부 토토사이트 착오이체이 존재합니다. SVP는이 문제의 주제 인 Windows Hyper-V를 사용하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0710, 토토사이트 착오이체2019-0711
- 호스트 서버의 Windows Hyper-V가 게스트 운영 체제의 권한있는 사용자의 입력을 올바르게 검증하지 않을 때 서비스 토토사이트 착오이체이 존재합니다. SVP는이 문제의 주제 인 Windows Hyper-V를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0713
- 원격 코드 실행 토토사이트 착오이체은 호스트 서버의 Windows Hyper-V가 게스트 운영 체제의 인증 된 사용자로부터 입력을 올바르게 유효성있게 검증하지 않을 때 존재합니다. SVP는이 문제의 주제 인 Windows Hyper-V를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0722
- 원격 코드 실행 취약점은 ActiveX Data Objects (ADO)가 메모리의 개체를 처리하는 방식에 존재합니다. 이 취약점을 악용하려면 공격자가 제작 된 웹 토토사이트 착오이체를 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0888
- 원격 코드 실행 토토사이트 착오이체은 Windows Jet Database Engine이 메모리에서 객체를 올바르게 처리하지 않으면 존재합니다. SVP는이 문제가 다루는 제트 데이터베이스 엔진을 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0904, 토토사이트 착오이체2019-0905, 토토사이트 착오이체2019-0906, 토토사이트 착오이체2019-0907, 토토사이트 착오이체2019-0908, 토토사이트 착오이체2019-0909, 토토사이트 착오이체2019-0974
- 원격 코드 실행 취약점은 스크립팅 엔진이 Microsoft 브라우저에서 메모리의 개체를 처리하는 방식에 존재합니다. 공격자 가이 취약점을 악용하려면 Microsoft 브라우저를 통해 특별히 제작 된 웹 토토사이트 착오이체를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 Microsoft 브라우저를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0920, 토토사이트 착오이체2019-1055, 토토사이트 착오이체2019-1080
- 옵션 요청 필터링 기능이 요청을 부적절하게 처리하는 경우 Microsoft IIS 서버에 서비스 거부 취약성이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 요청을 요청 필터링을 사용하여 페이지로 보내야합니다. SVP는이 문제가 다루는 Microsoft IIS 서버를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0941
- Windows가 ALPC (Advanced Local Process Call)를 올바르게 처리하지 않으면 권한 취약성 추정이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0943
- 정보 공개 토토사이트 착오이체은 Windows Event Viewer (EventVWR.MSC)가 외부 엔티티에 대한 참조를 포함하는 XML 입력을 부적절하게 구문 분석 할 때 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 XML 컨텐츠가 포함 된 파일을 만들고 파일을 인증 된 사용자로 가져와야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0948
- Win32K 구성 요소가 메모리의 객체를 올바르게 처리하지 못하면 Windows에 권한의 고도 취약성이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0960
- Windows GDI 구성 요소가 메모리 내용을 부적절하게 공개 할 때 정보 누출 취약성이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 문서를 열거 나 신뢰할 수없는 웹 페이지에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0968, 토토사이트 착오이체2019-0977, 토토사이트 착오이체2019-1009, 토토사이트 착오이체2019-1011, 토토사이트 착오이체2019-1013, 토토사이트 착오이체2019-1015, 토토사이트 착오이체2019-1016, 토토사이트 착오이체2019-1047, 토토사이트 착오이체019-1048, 토토사이트 착오이체019-1048. 토토사이트 착오이체2019-1049
- LSASS (Local Security Authority Subsystem Service)에는 서비스 거부 취약성이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 인증 요청을 LSASS로 전송해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0972
- Windows 설치 프로그램이 입력을 올바르게 소독하지 않고 무담보 라이브러리 로딩 동작을 일으키는 경우 Windows 설치 프로그램에 권한의 고도가 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 공격자를 로컬로 인증해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0973
- Windows Common Log 파일 시스템 (CLFS) 드라이버가 메모리에서 객체를 올바르게 처리하지 않으면 권한 토토사이트 착오이체이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0984
- Microsoft Speech API (SAPI)가 음성 합성 (TTS) 입력을 올바르게 처리하지 않으면 원격 코드 실행 토토사이트 착오이체이 있습니다. 공격자 가이 토토사이트 착오이체을 악용하기 위해서는 스크립팅 언어를 통해 호출 된 TTS 컨텐츠가 포함 된 특수 제작 된 문서를 열어야합니다. SVP는이 문제가 다루는 TTS 컨텐츠를 사용하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0985
- Windows 사용자 프로필 서비스 (PROFSVC)가 상징적 링크를 올바르게 처리하지 않을 때 권한 취약성이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0986
- 원격 코드 실행 취약점은 스크립팅 엔진이 인터넷 익스플로러에서 메모리의 개체를 처리하는 방식에 존재합니다. 공격자 가이 취약점을 악용하려면 Internet Explorer를 통해 특별히 제작 된 웹 토토사이트 착오이체를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 다루는 Internet Explorer를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-0988
- 원격 코드 실행 취약점은 차크라 스크립팅 엔진이 Microsoft Edge에서 메모리의 개체를 처리하는 방식에 존재합니다. 공격자 가이 취약점을 악용하려면 Microsoft Edge를 통해 특별히 제작 된 웹 토토사이트 착오이체를 봐야합니다. SVP는 Microsoft Edge를 사용하지 않습니다.이 문제는이 문제에 의해 다루어집니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토토토사이트 착오이체 착오이체2019-0989, 토토토토사이트 착오이체 착오이체2019-0990, 토토토토사이트 착오이체 착오이체2019-0991, 토토토토사이트 착오이체 착오이체2019-0992, 토토토토사이트 착오이체 착오이체2019-0993, 토토토토사이트 착오이체 착오이체2019-1002, 토토토토사이트 착오이체 착오이체2019-1003, 토토토토사이트 착오이체 착오이체2019-10-101, 토토토토사이트 착오이체 착오이체2019-10-10-1019-1019-19-1019-1019-1019-19-19-19-1019-1019-1019-101,
- 스크립트 엔진이 Microsoft Edge의 메모리에서 객체를 올바르게 처리하지 않으면 정보 공개 취약점이 있습니다. 공격자 가이 취약점을 악용하려면 Microsoft Edge를 통해 특별히 제작 된 웹 토토사이트 착오이체를 봐야합니다. SVP는 Microsoft Edge를 사용하지 않습니다.이 문제는이 문제에 의해 다루어집니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1023
- 원격 코드 실행 취약점은 스크립팅 엔진이 Microsoft 브라우저에서 메모리의 객체를 처리하는 방식에 존재합니다. 공격자 가이 취약점을 악용하려면 Microsoft 브라우저를 통해 특별히 제작 된 웹 토토사이트 착오이체를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 Microsoft 브라우저를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1005
- Windows Audio Service에는 권한 토토사이트 착오이체이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는이 문제가 다루는 Windows 오디오 서비스를 사용하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1007
- Windows GDI 구성 요소가 메모리 내용을 부적절하게 공개 할 때 정보 공개 취약성이 존재합니다. 공격자 가이 취약점을 악용하려면 특별히 제작 된 문서를 열거 나 특별히 제작 된 웹 토토사이트 착오이체를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1010, 토토사이트 착오이체2019-1012, 토토사이트 착오이체2019-1046
- Win32K 구성 요소가 메모리에서 객체를 올바르게 처리하지 못하면 Windows에 권한의 고도 토토사이트 착오이체이 있습니다. 이 토토사이트 착오이체을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1014, 토토사이트 착오이체2019-1017
- DirectX가 메모리에서 객체를 올바르게 처리하지 않으면 권한 취약성의 추정이 존재합니다. 이 토토사이트 착오이체을 악용하려면 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1018
- NetLogon 메시지가 세션 키를 검색하고 메시지를 표시 할 수있는 보안 기능 우회 취약성이 있습니다. 공격자 가이 토토사이트 착오이체을 악용하려면 공격자는 특별히 제작 된 인증 요청을 보내야합니다. SVP는이 문제가 다루는 Netlogon 서비스를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1019
- Windows가 메모리에서 객체를 올바르게 처리하지 않으면 서비스 거부 취약성이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행하거나 네트워크 공유에서 특별히 제작 된 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1025
- Windows Audio Service에는 권한 토토사이트 착오이체이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는이 문제가 다루는 Windows 오디오 서비스를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1028
- 원격 코드 실행 취약점은 Microsoft 브라우저가 메모리에서 객체에 액세스하는 방식에 존재합니다. 공격자 가이 취약점을 악용하려면 특별히 제작 된 웹 토토사이트 착오이체를 탐색해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 Microsoft 브라우저를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1038
- Windows 커널이 메모리에서 개체를 올바르게 초기화하지 않으면 정보 누출 토토사이트 착오이체이 있습니다. 공격자 가이 토토사이트 착오이체을 악용하려면 인증 된 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1039
- 중간 공격자가 NTLM 마이크 (메시지 무결성 점검) 보호를 성공적으로 우회 할 때 Microsoft Windows에 변조 토토사이트 착오이체이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 NTLM 교체를 조작해야합니다. 이 사례는 서버 서비스가 활성화 될 때 취약성이 적용됩니다. 서버 서비스는 SVP에서 비활성화됩니다.
- 세부 사항 : 토토사이트 착오이체2019-1040
- comctl32.dll이 메모리에서 개체를 처리하는 방식으로 존재합니다. 공격자 가이 취약점을 악용하려면 특별히 제작 된 웹 토토사이트 착오이체에 액세스하거나 특별히 제작 된 이메일 첨부 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1043
- Windows Network 파일 시스템 (NFS)이 메모리의 객체를 처리하는 방식에 권한 취약성이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1045
- Windows GDI 구성 요소가 메모리 내용을 부적절하게 공개 할 때 정보 공개 취약성이 존재합니다. 공격자 가이 취약점을 악용하려면 특별히 제작 된 웹 토토사이트 착오이체에 액세스하거나 특별히 제작 된 문서를 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1050
- Windows Shell이 폴더 바로 가기를 검증하지 못하면 권한 취약성 추정이 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 공격자는 피해자의 시스템에서 비전지의 실행을 요청해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1053
- 특권 취약성 추정은 작업 스케줄러 서비스가 특정 파일 작업을 검증하는 방식에 존재합니다. 공격자 가이 토토사이트 착오이체을 악용하려면 공격자는 공격 시스템에서 비전없는 코드를 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1069
- Microsoft 브라우저가 메모리에서 객체를 올바르게 처리하지 않으면 영향을받는 정보 공개 취약점이 있습니다. 공격자 가이 취약점을 악용하려면 특별히 제작 된 웹 토토사이트 착오이체에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 Microsoft 브라우저를 사용하지 않습니다.
- 세부 사항 : 토토사이트 착오이체2019-1081
따라서 이번에 발표 된 토토사이트 착오이체에 대해 특정 조치를 취할 필요가 없습니다.
SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.