조회 수 71 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

MS 8월 보안 위협에 따른 정기 보안 업데이트 권고



□ 8월 보안업데이트 개요(총 11종)
o 등급 : 긴급(Critical) 4종, 중요(Important) 7종
o 발표일 : 2021.8.11.(수)
o 업데이트 내용

 

제품군 중요도 영향 KB번호
Windows 10 v21H1, v20H2, v2004, v1909 긴급 원격 코드 실행 - Windows 10 v21H1, Windows 10 v20H2, Windows 10 v2004: 5005033
- Windows 10 v1909: 5005031
Windows Server 2019, Windows Server 2016 및 Server Core 설치(2019, 2016, v20H2, v2004) 긴급 원격 코드 실행 - Windows Server, 버전 20H2 및 Windows Server, 버전 2004: 5005033
Windows Server 2019: 5005030
Windows Server 2016: 5005043
Windows 8.1, Windows Server 2012 R2 및 Windows Server 2012 긴급 원격 코드 실행 - Windows 8.1 및 Windows Server 2012 R2 월별 롤업: 5005076
- Windows 8.1 및 Windows Server 2012 R2 보안 전용: 5005106
- Windows Server 2012 월별 롤업: 5005099- Windows Server 2012 보안 전용: 5005094
Internet Explorer 긴급 원격 코드 실행 Internet Explorer용 누적 보안 업데이트: 5005036
Microsoft Office 관련 소프트웨어 중요 원격 코드 실행 MS 업데이트 페이지 참고 [4]
Microsoft SharePoint 관련 소프트웨어 중요 스푸핑 4011600, 5002000, 5002002
Microsoft Visual Studio 관련 소프트웨어 중요 정보 유출 MS 업데이트 페이지 참고 [4]
Microsoft Dynamics 관련 소프트웨어 중요 원격 코드 실행
Microsoft .NET 관련 소프트웨어 중요 정보 유출
Microsoft Azure 관련 소프트웨어 중요 권한 상승
Microsoft Malware Protection Engine 중요 권한 상승

 


[참고 사이트]
[1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance
[2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance
[3] https://msrc.microsoft.com/update-guide/releaseNote/2021-Aug
[4] https://msrc.microsoft.com/update-guide

o 취약점 요약 정보

제품 카테고리 CVE 번호 CVE 제목
.NET Core & Visual Studio CVE-2021-34485 .NET Core 및 Visual Studio 정보 공개 취약성
.NET Core & Visual Studio CVE-2021-26423 .NET Core 및 Visual Studio 서비스 거부 취약성
ASP.NET Core & Visual Studio CVE-2021-34532 ASP.NET Core 및 Visual Studio 정보 공개 취약성
Azure CVE-2021-36943 Azure CycleCloud 권한 상승 취약성
Azure CVE-2021-33762 Azure CycleCloud 권한 상승 취약성
Azure Sphere CVE-2021-26430 Azure Sphere 서비스 거부 취약성
Azure Sphere CVE-2021-26429 Azure Sphere 권한 상승 취약성
Azure Sphere CVE-2021-26428 Azure Sphere 정보 유출 취약성
Microsoft Azure Active Directory Connect CVE-2021-36949 Microsoft Azure Active Directory 연결 인증 우회 취약성
Microsoft Dynamics CVE-2021-36950 Microsoft Dynamics 365(온-프레미스) 교차-사이트 스크립팅 취약성
Microsoft Dynamics CVE-2021-36946 Microsoft Dynamics Business Central 교차-사이트 스크립팅 취약성
Microsoft Dynamics CVE-2021-34524 Microsoft Dynamics 365(온-프레미스) 원격 코드 실행 취약성
Microsoft Graphics Component CVE-2021-34533 Windows 그래픽 구성 요소 글꼴 구문 분석 원격 코드 실행 취약성
Microsoft Graphics Component CVE-2021-34530 Windows 그래픽 구성 요소 원격 코드 실행 취약성
Microsoft Office CVE-2021-34478 Microsoft Office 원격 코드 실행 취약성
Microsoft Office SharePoint CVE-2021-36940 Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office Word CVE-2021-36941 Microsoft Word 원격 코드 실행 취약성
Microsoft Scripting Engine CVE-2021-34480 스크립팅 엔진 메모리 손상 취약성
Microsoft Windows CVE-2021-36934 Windows 권한 상승 취약성
Microsoft Windows Codecs Library CVE-2021-36937 Windows Media MPEG-4 비디오 디코더 원격 코드 실행 취약성
Remote Desktop Client CVE-2021-34535 원격 데스크톱 클라이언트 원격 코드 실행 취약성
Remote Desktop Connection Manager CVE-2020-0765 원격 데스크톱 연결 관리자 정보 유출 취약성
Windows Bluetooth Service CVE-2021-34537 Windows Bluetooth 드라이버 권한 상승 취약성
Windows Cryptographic Services CVE-2021-36938 Windows 암호화 기본 형식 라이브러리 정보 공개 취약성
Windows Defender CVE-2021-34471 Microsoft Windows Defender 권한 상승 취약성
Windows Event Tracing CVE-2021-34487 Windows 이벤트 추적 권한 상승 취약성
Windows Event Tracing CVE-2021-34486 Windows 이벤트 추적 권한 상승 취약성
Windows Event Tracing CVE-2021-26425 Windows 이벤트 추적 권한 상승 취약성
Windows Media CVE-2021-36927 Windows 디지털 TV 튜너 장치 등록 응용 프로그램 권한 상승 취약성
Windows MSHTML Platform CVE-2021-34534 Windows MSHTML 플랫폼 원격 코드 실행 취약성
Windows NTLM CVE-2021-36942 Windows LSA 스푸핑 취약성
Windows Print Spooler Components CVE-2021-36947 Windows 인쇄 스풀러 원격 코드 실행 취약성
Windows Print Spooler Components CVE-2021-36936 Windows 인쇄 스풀러 원격 코드 실행 취약성
Windows Print Spooler Components CVE-2021-34483 Windows 인쇄 스풀러 권한 상승 취약성
Windows Print Spooler Components CVE-2021-34481 Windows 인쇄 스풀러 원격 코드 실행 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-36933 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-36932 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-36926 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-26433 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-26432 NFS ONCRPC XDR 드라이버용 Windows 서비스 원격 코드 실행 취약성
Windows Storage Spaces Controller CVE-2021-34536 저장소 공간 컨트롤러 권한 상승 취약성
Windows TCP/IP CVE-2021-26424 Windows TCP/IP 원격 코드 실행 취약성
Windows Update CVE-2021-36948 Windows Update Medic Service 권한 상승 취약성
Windows Update Assistant CVE-2021-36945 Windows 10 업데이트 길잡이 권한 상승 취약성
Windows Update Assistant CVE-2021-26431 Windows 복구 환경 에이전트 권한 상승 취약성
Windows User Profile Service CVE-2021-34484 Windows 사용자 프로필 서비스 권한 상승 취약성
Windows User Profile Service CVE-2021-26426 Windows 사용자 계정 프로필 사진 권한 상승 취약성
Servicing Stack Updates - 최신 서비스 스택 업데이트(ADV990001)

 
 malware.png

 

 

 

 


  1. 시큐위즈 VPN 제품 취약점 보안 업데이트 권고

    시큐위즈 VPN 제품 취약점 보안 업데이트 권고 □ 개요 o 시큐위즈는 VPN(Virtual Private Network) 제품에서 발생하는 보안취약점에 대한 보안 업데이트 권고 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최...
    Date2021.07.21 Byezclean Reply0 Views169 file
    Read More
  2. MS 윈도우 Print Spooler 취약점(CVE-2021-34481) 주의 권고

    MS 윈도우 Print Spooler 취약점(CVE-2021-34481) 주의 권고 □ 개요 o MS는 윈도우의 Print Spooler에서 발생하는 취약점 주의 권고 발표 o 영향받는 시스템을 사용중인 사용자는 패치가 발표될 때까지 임시 대응 방안에 따라 조치 권고 □ 설명 o Print Spoole...
    Date2021.07.21 Byezclean Reply0 Views110 file
    Read More
  3. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 임의코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefo...
    Date2021.07.21 Byezclean Reply0 Views59 file
    Read More
  4. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클 CPU에서 자사 제품의 보안 취약점 342개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으...
    Date2021.07.21 Byezclean Reply0 Views65 file
    Read More
  5. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2021.07.27 Byezclean Reply0 Views50 file
    Read More
  6. Dell OpenManage Enterprise 보안 업데이트 권고

    Dell OpenManage Enterprise 보안 업데이트 권고 □ 개요 o Dell는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최신 버전으로 업데이트 권고...
    Date2021.07.27 Byezclean Reply0 Views73 file
    Read More
  7. 국세청 사칭 해킹 메일 주의 안내

    국세청 사치 해킹 메일 주의 안내 - 21.7.13(화)부터 [세무조사통지서]란 제목으로 해킹 메일이 유포되고 있습니다. - 국세청에서는 어떠한 경우에도 "세무조사통지서"를 이메일로 보내지 않습니다. - 메일 제목에 "세무조사통지서"등 의심스러운 문구가 있는 ...
    Date2021.07.27 Byezclean Reply0 Views107 file
    Read More
  8. 질병관리청 예방접종증명서 사칭 스미싱 주의 권고

    질병관리청 예방접종증명서 사칭 스미싱 주의 권고 □ 개 요 o 최근 질병관리청 예방접종증명서를 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o “[질병관리청COOV]코로나19 전자...
    Date2021.08.03 Byezclean Reply0 Views214 file
    Read More
  9. MS 8월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 8월 보안 위협에 따른 정기 보안 업데이트 권고 □ 8월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 4종, 중요(Important) 7종 o 발표일 : 2021.8.11.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v21H1, v20H2, v2004, v1909 긴급 ...
    Date2021.08.12 Byezclean Reply0 Views71 file
    Read More
  10. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Connect에서 입력값 검증이 미흡하여 발생...
    Date2021.08.12 Byezclean Reply0 Views27 file
    Read More
  11. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 임의코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefo...
    Date2021.08.12 Byezclean Reply0 Views45 file
    Read More
  12. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP Business ...
    Date2021.08.12 Byezclean Reply0 Views55 file
    Read More
  13. LockBit 2.0 랜섬웨어, 전 세계적으로 확산

    LockBit 2.0 랜섬웨어, 전 세계적으로 확산 연구진은 록비트 랜섬웨어 서비스화(RaaS) 조직들이 자사의 악성코드 2.0 버전을 사용해 칠레, 이탈리아, 대만 및 영국의 조직들에 대한 공격을 강화했다고 밝혔다. 월요일 발표된 Trend Micro 분석에 따르면, 7월과...
    Date2021.08.18 Byezclean Reply0 Views129 file
    Read More
  14. 6년 동안 피싱 비용 약 4배 증가

    6년 동안 피싱 비용 약 4배 증가 피싱 비용 구성 요소 조사 결과 피싱 공격의 비용은 지난 6년간 거의 4배 가까이 증가한 것으로 나타났습니다. 미국의 대기업들은 현재 연평균 1,480만 달러, 즉 직원 1인당 1,500달러의 손실을 보고 있습니다. Proofpoint가 ...
    Date2021.08.18 Byezclean Reply0 Views78 file
    Read More
  15. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Media Encoder에서 메모리 처리가 ...
    Date2021.08.18 Byezclean Reply0 Views82 file
    Read More
  16. 다이볼(Diavol) 랜섬웨어와 TrickBot 조직과의 연결관계 증거 발견

    다이볼(Diavol) 랜섬웨어와 TrickBot 조직과의 연결관계 증거 발견 지난 7월 포티넷의 연구원들은 디아볼로 추정되는 새로운 랜섬웨어 트릭봇넷의 사이버 범죄 조직인 Wizard Spider에 의해 개발되었을 가능성이 있다고 보고했다. 전문가들은 다이볼과 Conti ...
    Date2021.08.19 Byezclean Reply0 Views128 file
    Read More
  17. Cisco RV 공유기 보안 주의 권고

    Cisco RV 공유기 보안 주의 권고 □ 개요 o Cisco는 자사의 RV 계열 공유기에서 발생하는 취약점 주의 권고 발표 o 공격자는 해당 취약점을 악용하여 원격 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 해결 방안에 따라 조...
    Date2021.08.24 Byezclean Reply0 Views60 file
    Read More
  18. Realtek SDK 결함을 이용한 공격

    Realtek SDK 결함을 이용한 공격 최소 65개 이상의 공급업체에 배포된 SDK(소프트웨어 개발자 키트)에서 여러 결함이 발견된 지 며칠 만에 Realtek 칩셋 취약점을 이용하는 공격자가 나타났습니다. 지난 8월 16일 IoT 인스펙터 리서치랩은 여러개의 리얼텍 취...
    Date2021.08.24 Byezclean Reply0 Views136 file
    Read More
  19. 피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃

    피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃 결제 카드 및 은행 계좌 피싱(부정 행위자가 자신도 모르게 결제 카드 데이터, 로그인 자격 증명 또는 개인 식별 가능 정보(PII)를 제공하도록 피해자를 속이는 방법)은 항상 인기 있는 범죄 수법입니다. ...
    Date2021.08.24 Byezclean Reply0 Views92 file
    Read More
  20. BIND DNS 취약점 보안 업데이트 권고

    BIND DNS 취약점 보안 업데이트 권고 □ 개요 o ISC(Internet Systems Consortium)는 BIND DNS에서 서비스 거부를 유발하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전의 사용자는 서비스 거부 피해가 발생할 수 있으므로, 아래 해결 방안을 참조하여...
    Date2021.08.26 Byezclean Reply0 Views63 file
    Read More
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 19 Next
/ 19
XE Login