1. Hitachi 디스크 어레이 시스템에 대한 토토사이트 실수 대책이 아닙니다
Microsoft 제품에 대한 다음 토토사이트 실수점이 노출되었습니다.
[새로운 정보]
- 2019 년 9 월 Adobe Flash Security Update (Adv190022)
- 최신 서비스 스택 업데이트 (Adv990001)
- 원격 데스크탑 클라이언트 원격 코드 실행 취약성 (토토사이트 실수2019-0787 등)
- Windows Hyper-V 서비스 거부 취약성 (토토사이트 실수2019-0928)
- .NET 프레임 워크 권한 취약성의 고도 (토토사이트 실수2019-1142)
- VBScript 원격 코드 실행 취약성 (토토사이트 실수2019-1208 등)
- Windows 공통 로그 파일 시스템 드라이버 권한 취약점 고도 (토토사이트 실수2019-1214)
- Windows에서의 권한 취약성 고도 (토토사이트 실수2019-1215)
- DirectX 정보 고장 취약성 (토토사이트 실수2019-1216)
- Windows 트랜잭션 관리자 정보 고장 취약성 (토토사이트 실수2019-1219)
- Microsoft Browser Security Feature Bypass Deplenterability (토토사이트 실수2019-1220)
- 스크립트 엔진 메모리 손상 취약성 (토토사이트 실수2019-1221)
- 진단 허브 표준 수집기 서비스 권한 취약점의 고도 (토토사이트 실수2019-1232)
- Windows 텍스트 서비스 프레임 워크 권한 취약성 고도 (토토사이트 실수2019-1235)
- 제트 데이터베이스 엔진 원격 코드 실행 취약성 (토토사이트 실수2019-1240 등)
- 직접 쓰기 정보 공개 취약성 (토토사이트 실수2019-1244 등)
- Windows GDI 정보 유출 취약성 (토토사이트 실수2019-1252 등)
- Win32K 권한 취약성의 상승 (토토사이트 실수2019-1256 등)
- Microsoft 호환성 감정인 권한 취약점 고도 (토토사이트 실수2019-1267)
- Winlogon 권한 취약성 고도 (토토사이트 실수2019-1268)
- Windows ALPC 권한 취약성 고도 (토토사이트 실수2019-1269 등)
- Microsoft Windows Store 설치 프로그램 권한 취약점 고도 (토토사이트 실수2019-1270)
- Windows Media Privilege 취약성 고도 (토토사이트 실수2019-1271)
- Windows 커널 정보 누출 취약성 (토토사이트 실수2019-1274)
- Windows Windows 권한 취약성 (토토사이트 실수2019-1278)
- LNK 원격 코드 실행 취약성 (토토사이트 실수2019-1280)
- Windows 공통 로그 파일 시스템 드라이버 정보 누출 취약성 (토토사이트 실수2019-1282)
- Microsoft 그래픽 구성 요소 정보 고장 취약성 (토토사이트 실수2019-1283)
- Directx 권한 취약성의 고도 (토토사이트 실수2019-1284)
- Windows Network Connectivity Assistant 권한 취약성 고도 (토토사이트 실수2019-1287)
- Windows 업데이트 전달 최적화 (토토사이트 실수2019-1289)에 대한 권한 취약성 고도
- Windows Denial of Service 취약성 (토토사이트 실수2019-1292)
- Windows SMB 클라이언트 드라이버 정보 유출 취약성 (토토사이트 실수2019-1293)
- 차크라 스크립트 엔진 메모리 손상 취약성 (토토사이트 실수2019-1300
Hitachi 디스크 어레이 시스템의 SVP에서 위의 토토사이트 실수 (1)에서 (34)의 효과는 다음과 같습니다.
- Adobe Flash Player에는 임의의 코드 실행 취약점이 있습니다. 공격자는 취약성 이이 취약점을 악용하려면 특별히 제작 된 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 다루는 OS를 사용하지 않습니다.
- 이것은 최신 서비스 스택 업데이트입니다. 서비스 스택 업데이트는 Windows 업데이트를 설치하는 구성 요소 인 서비스 스택에 대한 수정을 제공합니다.
- 원격 코드 실행 토토사이트 실수점은 Windows 원격 데스크탑 클라이언트에 존재합니다. 공격자 가이 토토사이트 실수점을 악용하려면 서버를 제어해야하며 클라이언트가 연결해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-0787, 토토사이트 실수2019-0788, 토토사이트 실수2019-1290, 토토사이트 실수2019-1291
- 호스트 서버의 Microsoft Hyper-V가 게스트 운영 체제의 권한있는 사용자의 입력을 올바르게 검증하지 못하면 서비스 토토사이트 실수이 존재합니다. SVP는이 문제의 주제 인 Microsoft Hyper-V를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-0928
- .NET Framework Common Language Runtime (CLR)을 통해 파일을 어디서나 생성 할 수있을 때 권한의 고도 토토사이트 실수점이 존재합니다. SVP는이 문제가 다루는 .NET 프레임 워크를 사용하지 않습니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1142
- 원격 코드 실행 취약점은 vbscript 엔진이 메모리의 개체를 처리하는 방식에 존재합니다. 공격자 가이 취약점을 악용하려면 Internet Explorer를 통해 특별히 제작 된 웹 토토사이트 실수를 호스팅하고 웹 토토사이트 실수를보아야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 다루는 Internet Explorer를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1208, 토토사이트 실수2019-1236
- Windows Common Log 파일 시스템 (CLFS) 드라이버가 메모리에서 객체를 올바르게 처리하지 않으면 권한의 추정 토토사이트 실수이 존재합니다. 공격자는이 취약점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1214
- 6206_6411
- 세부 사항 : 토토사이트 실수2019-1215
- DirectX가 메모리에서 객체를 올바르게 처리하지 않으면 정보 공개 토토사이트 실수점이 존재합니다. 공격자는이 토토사이트 실수점을 악용하기 위해 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1216
- Windows Transaction Manager가 메모리에서 객체를 올바르게 처리하지 않으면 정보 공개 토토사이트 실수점이 있습니다. 공격자는이 토토사이트 실수점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1219
- 보안 기능 바이 패스 토토사이트 실수은 Microsoft 브라우저가 특정 URL에 대한 요청에 대해 적절한 보안 영역을 확인할 수없는 경우에 존재합니다. 공격자는이 취약점을 악용하려면 특별히 제작 된 URL을 클릭해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 Microsoft 브라우저를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1220
- 원격 코드 실행 취약점은 스크립팅 엔진이 인터넷 익스플로러에서 메모리의 객체를 처리하는 방식에 존재합니다. 공격자는 특수 제작 된 웹 토토사이트 실수를 호스팅하고 취약성을 활용하려면 웹 토토사이트 실수를 봐야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 다루는 Internet Explorer를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1221
- 진단 허브 표준 수집기 서비스가 특정 파일 작업을 제대로 위임하지 않을 때 권한 토토사이트 실수이 존재합니다. SVP는이 경우에 적용되는 진단 허브 표준 수집기 서비스를 비활성화합니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1232
- TSF (Windows Text Service Framework) 서버 프로세스가 수신 된 입력 또는 명령의 소스를 검증하지 않으면 TSF에 특별한 권한 토토사이트 실수점이 있습니다. 공격자 가이 토토사이트 실수점을 악용하려면 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1235
- 원격 코드 실행 토토사이트 실수점은 Windows Jet Database Engine이 메모리에서 객체를 올바르게 처리하지 않으면 존재합니다. SVP는이 문제가 다루는 Windows Jet 데이터베이스 엔진을 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1240, 토토사이트 실수2019-1241, 토토사이트 실수2019-1242, 토토사이트 실수2019-1243, 토토사이트 실수2019-1246, 토토사이트 실수2019-1247, 토토사이트 실수2019-1248, 토토사이트 실수2019-1249, 토토사이트 실수2019-1250
- 직접 쓰기가 메모리 내용을 부적절하게 공개 할 때 정보 누출 토토사이트 실수이 존재합니다. 공격자는 토토사이트 실수을 악용하기 위해 특별히 제작 된 문서를 열거 나 신뢰할 수없는 웹 페이지에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1244, 토토사이트 실수2019-1245
- Windows GDI 구성 요소가 메모리 내용을 부적절하게 공개 할 때 정보 공개 토토사이트 실수이 존재합니다. 공격자는 토토사이트 실수을 악용하기 위해 특별히 제작 된 문서를 열거 나 신뢰할 수없는 웹 페이지에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1252, 토토사이트 실수2019-1286
- Win32K 구성 요소가 메모리에서 객체를 올바르게 처리하지 못하면 Windows에 권한 토토사이트 실수이 존재합니다. 공격자는이 취약점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1256, 토토사이트 실수2019-1285
- Microsoft 호환성 평가자에는 로컬로 특권 구성 파일을 상징적이고 하드 링크 공격에 취약하게 만드는 권한 토토사이트 실수이 높아집니다. 공격자는이 취약점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1267
- Win Logon이 파일 경로 정보를 올바르게 처리하지 않으면 권한의 추정 토토사이트 실수이 존재합니다. 공격자는이 취약점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1268
- Windows가 ALPC (Advanced Local Procedure Call)를 올바르게 처리하지 않으면 권한 토토사이트 실수 추정이 존재합니다. 공격자는이 취약점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1269, 토토사이트 실수2019-1272
- Windows Spore 설치 프로그램에는 WindowsApps 디렉토리를 기호 링크 공격에 토토사이트 실수하게 만드는 권한 토토사이트 실수점이 높아집니다. SVP는이 경우에 다루는 Windows Store 설치 프로그램을 사용하지 않습니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1270
- Windows 미디어에는 hdaudio.sys에 권한 토토사이트 실수이 높아져 대역 외 쓰기로 이어질 수 있습니다. SVP는이 문제의 주제 인 Windows Media를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1271
- Windows 커널이 메모리 주소를 올바르게 초기화하지 않으면 정보 누출 토토사이트 실수점이 있습니다. 공격자는이 토토사이트 실수점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1274
- 권한 토토사이트 실수 추정은 Unistore.dll이 메모리에서 객체를 처리하는 방식으로 존재합니다. 공격자 가이 취약점을 악용하려면 로컬에서 인증 된 공격자가 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 경우에 포함 된 OS는 사용되지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1278
- .lnk 파일이 처리 될 때 원격 코드가 실행될 수있는 토토사이트 실수점이 존재합니다. 공격자 가이 토토사이트 실수점을 악용하려면 .lnk 파일을 구문 분석하는 Explorer와 같은 응용 프로그램에서 악의적 인 바이너리를 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1280
- 정보 공개 토토사이트 실수점은 Windows Common Log 파일 시스템 (CLFS) 드라이버가 샌드 박스 점검을 올바르게 처리하지 않을 때 존재합니다. 공격자는이 토토사이트 실수점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1282
- 정보 공개 토토사이트 실수점은 Microsoft 그래픽 구성 요소가 메모리의 개체를 처리하는 방식에 존재합니다. 공격자는이 토토사이트 실수점을 악용하기 위해 특별히 제작 된 파일을 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1283
- DirectX가 메모리에서 객체를 올바르게 처리하지 않으면 권한 토토사이트 실수의 추정이 존재합니다. 공격자는이 취약점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는 SVP는이 경우에 덮인 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1284
- Windows Network Connectivity Assistant가 메모리에서 개체를 처리하는 방식에 권한 토토사이트 실수 추정이 존재합니다. SVP는이 사건이 다루는 Windows Network Connectivity Assistant 서비스를 비활성화합니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1287
- 파일 공유 권한이 Windows 업데이트 전달 최적화에 올바르게 적용되지 않을 때 권한 토토사이트 실수 추정이 존재합니다. 공격자 가이 취약점을 악용하려면 시스템에 로그온하고 전달 최적화 작업을 만들어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는 SVP는이 경우에 덮인 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1289
- Windows가 메모리에서 객체를 올바르게 처리하지 않으면 서비스 거부 토토사이트 실수이 존재합니다. 공격자는이 취약점을 악용하기 위해 시스템에 로그온하고 특별히 제작 된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 또는 SVP는이 경우에 덮인 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1292
- Windows SMB 클라이언트 커널 모드 드라이버가 메모리의 개체를 올바르게 처리하지 않으면 정보 공개 토토사이트 실수점이 Windows에 존재합니다. 공격자 가이 토토사이트 실수점을 악용하려면 시스템에 로그온하고 사용자 모드에서 특별히 작성된 응용 프로그램을 실행해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1293
- 원격 코드 실행 토토사이트 실수점은 차크라 스크립팅 엔진이 Microsoft Edge에서 메모리의 개체를 처리하는 방식에 존재합니다. SVP는이 문제의 주제 인 Microsoft Edge를 사용하지 않습니다. 또는이 문제가 다루는 OS를 사용하지 않습니다.
- 세부 사항 : 토토사이트 실수2019-1300
따라서 이번에 발표 된 토토사이트 실수점에 대해 특정 조치를 취할 필요가 없습니다.
SVP에는 직접 스토리지 기능이 포함되지 않으므로 공격자가 스토리지로 데이터 컨텐츠를 공격하고 읽기/쓰기 기능에 영향을 미치지 않습니다. 또한 Hitachi 디스크 어레이 시스템에 저장된 데이터는 읽지 않습니다.