조회 수 305 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

MS 5월 보안 위협에 따른 정기 보안 업데이트 권고



□ 5월 보안업데이트 개요(총 16종)
o 등급 : 긴급(Critical) 11종, 중요(Important) 5종
o 발표일 : 2022.5.11.(수)
o 업데이트 내용

 

제품군 중요도 영향
Windows 11 긴급 원격 코드 실행
Windows 10 21H2 긴급 원격 코드 실행
Windows 10 v21H1 긴급 원격 코드 실행
Windows 10 20H2 및 Windows Server v20H2 긴급 원격 코드 실행
Windows 10 1909 긴급 원격 코드 실행
Windows Server 2022 긴급 원격 코드 실행
Windows Server 2019 긴급 원격 코드 실행
Windows Server 2016 긴급 원격 코드 실행
Windows 8.1 및 Server 2012 R2 긴급 원격 코드 실행
Windows Server 2012 긴급 원격 코드 실행
Microsoft Office 중요 원격 코드 실행
Microsoft SharePoint 중요 원격 코드 실행
Microsoft Exchange Server 중요 권한 상승
Microsoft .NET 중요 서비스 거부
Microsoft Visual Studio 중요 원격 코드 실행
원격 데스크톱 클라이언트 긴급 원격 코드 실행


[참고 사이트]
[1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance
[2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance
[3] https://msrc.microsoft.com/update-guide/releaseNote/2022-May
[4] https://msrc.microsoft.com/update-guide
 
o 취약점 요약 정보

 

제품 카테고리 CVE 번호 CVE 제목
.NET Framework CVE-2022-30130 .NET Framework 서비스 거부 취약성
.NET and Visual Studio CVE-2022-23267 .NET 및 Visual Studio 서비스 거부 취약성
.NET and Visual Studio CVE-2022-29117 .NET 및 Visual Studio 서비스 거부 취약성
.NET and Visual Studio CVE-2022-29145 .NET 및 Visual Studio 서비스 거부 취약성
Windows Active Directory CVE-2022-26923 Active Directory Domain Services Elevation of Privilege Vulnerability
Windows BitLocker CVE-2022-29127 BitLocker 보안 기능 우회 취약성
Microsoft Edge (Chromium-d) CVE-2022-1096 Chromium: CVE-2022-1096 V8에서 유형 혼란(Type Confusion)
Microsoft Office Excel CVE-2022-29109 Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel CVE-2022-29110 Microsoft Excel 원격 코드 실행 취약성
Microsoft Exchange Server CVE-2022-21978 Microsoft Exchange Server 권한 상승 취약성
Microsoft Office CVE-2022-29107 Microsoft Office 보안 기능 우회 취약성
Microsoft Office SharePoint CVE-2022-29108 Microsoft SharePoint Server 원격 코드 실행 취약성
Windows PowerShell CVE-2022-26788 PowerShell 권한 상승 취약성
Visual Studio Code CVE-2022-30129 Visual Studio Code 원격 코드 실행 취약성
Visual Studio CVE-2022-24513 Visual Studio 권한 상승 취약성
Visual Studio CVE-2022-29148 Visual Studio 원격 코드 실행 취약성
Microsoft Windows ALPC CVE-2022-23279 Windows ALPC 권한 상승 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29135 Windows CSV(클러스터 공유 볼륨) 권한 상승 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29150 Windows CSV(클러스터 공유 볼륨) 권한 상승 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29151 Windows CSV(클러스터 공유 볼륨) 권한 상승 취약성
Role: Windows Fax Service CVE-2022-29115 Windows Fax 서비스 원격 코드 실행 취약성
Role: Windows Hyper-V CVE-2022-29106 Windows Hyper-V 공유 가상 디스크 권한 상승 취약성
Role: Windows Hyper-V CVE-2022-24466 Windows Hyper-V 보안 기능 우회 취약성
Role: Windows Hyper-V CVE-2022-22713 Windows Hyper-V 서비스 거부 취약성
Windows Kerberos CVE-2022-26931 Windows Kerberos 권한 상승 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-22012 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-22013 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-22014 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-29128 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-29129 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-29130 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-29131 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-29137 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-29139 Windows LDAP 원격 코드 실행 취약성
Windows LDAP - Lightweight Directory Access Protocol CVE-2022-29141 Windows LDAP 원격 코드 실행 취약성
Microsoft Local Security Authority Server (lsasrv) CVE-2022-26925 Windows LSA 스푸핑 취약성
Windows NTFS CVE-2022-26933 Windows NTFS 정보 유출 취약성
Windows Network File System CVE-2022-26937 Windows Network 파일 시스템 원격 코드 실행 취약성
Windows Media CVE-2022-22016 Windows PlayToManager 권한 상승 취약성
Windows Remote Desktop CVE-2022-22015 Windows RDP(원격 데스크톱 프로토콜) 정보 유출 취약성
Windows Server Service CVE-2022-26936 Windows Server 서비스 정보 유출 취약성
Windows WLAN Auto Config Service CVE-2022-29121 Windows WLAN 자동 구성 서비스 서비스 거부 취약성
Windows WLAN Auto Config Service CVE-2022-26935 Windows WLAN 자동 구성 서비스 정보 공개 취약성
Microsoft Graphics Component CVE-2022-26927 Windows 그래픽 구성 요소 원격 코드 실행 취약성
Microsoft Graphics Component CVE-2022-26934 Windows 그래픽 구성 요소 정보 유출 취약성
Microsoft Graphics Component CVE-2022-22011 Windows 그래픽 구성 요소 정보 유출 취약성
Microsoft Graphics Component CVE-2022-29112 Windows 그래픽 구성 요소 정보 유출 취약성
Windows Media CVE-2022-29113 Windows 디지털 미디어 수신기 권한 상승 취약성
Windows Media CVE-2022-29105 Windows 미디어 파운데이션 원격 코드 실행 취약성
Windows Remote Access Connection Manager CVE-2022-29103 Windows 원격 액세스 연결 관리자 권한 상승 취약성
Windows Remote Access Connection Manager CVE-2022-26930 Windows 원격 액세스 연결 관리자 정보 유출 취약성
Windows Print Spooler Components CVE-2022-29104 Windows 인쇄 스풀러 권한 상승 취약성
Windows Print Spooler Components CVE-2022-29132 Windows 인쇄 스풀러 권한 상승 취약성
Windows Print Spooler Components CVE-2022-29114 Windows 인쇄 스풀러 정보 유출 취약성
Windows Print Spooler Components CVE-2022-29140 Windows 인쇄 스풀러 정보 유출 취약성
Windows Authentication Methods CVE-2022-26913 Windows 인증 보안 기능 우회 취약성
Windows Failover Cluster Automation Server CVE-2022-29102 Windows 장애 조치(failover) 클러스터 정보 공개 취약성
Windows Address Book CVE-2022-26926 Windows 주소록 원격 코드 실행 취약성
Windows Kernel CVE-2022-29133 Windows 커널 권한 상승 취약성
Windows Kernel CVE-2022-29142 Windows 커널 권한 상승 취약성
Windows Kernel CVE-2022-29116 Windows 커널 정보 유출 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29138 Windows 클러스터 공유 볼륨 권한 상승 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29134 Windows 클러스터 공유 볼륨 정보 공개 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29120 Windows 클러스터 공유 볼륨 정보 공개 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29122 Windows 클러스터 공유 볼륨 정보 공개 취약성
Windows Cluster Shared Volume (CSV) CVE-2022-29123 Windows 클러스터 공유 볼륨 정보 공개 취약성
Windows Push Notifications CVE-2022-29125 Windows 푸시 알림 앱 권한 상승 취약성
Remote Desktop Client CVE-2022-22017 원격 데스크톱 클라이언트 원격 코드 실행 취약성
Remote Desktop Client CVE-2022-26940 원격 데스크톱 프로토콜 클라이언트 정보 유출 취약성
Windows Remote Procedure Call Runtime CVE-2022-22019 원격 프로시저 호출 런타임 원격 코드 실행 취약성
Windows Storage Spaces Controller CVE-2022-26932 저장소 공간 다이렉트 권한 상승 취약성
Windows Storage Spaces Controller CVE-2022-26938 저장소 공간 다이렉트 권한 상승 취약성
Windows Storage Spaces Controller CVE-2022-26939 저장소 공간 다이렉트 권한 상승 취약성
Windows Point-to-Point Tunneling Protocol CVE-2022-21972 지점 간 터널링 프로토콜 원격 코드 실행 취약성
Windows Point-to-Point Tunneling Protocol CVE-2022-23270 지점 간 터널링 프로토콜 원격 코드 실행 취약성
Servicing Stack Updates ADV990001 최신 서비스 스택 업데이트
Tablet Windows User Interface CVE-2022-29126 태블릿 Windows 사용자 인터페이스 응용 프로그램 핵심 권한 상승 취약성

 

malware.png

 


  1. WordPress Ninja Forms 플러그인 보안 업데이트 권고

    WordPress Ninja Forms 플러그인 보안 업데이트 권고 □ 개요 o Saturday Drive는 자사의 플러그인에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Ninja Forms 플...
    Date2022.06.24 Byezclean Reply0 Views36 file
    Read More
  2. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 6월 보안 위협에 따른 정기 보안 업데이트 권고 □ 6월 보안업데이트 개요(총 16종) o 등급 : 긴급(Critical) 9종, 중요(Important) 7종 o 발표일 : 2022.6.15.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 21H2 긴...
    Date2022.06.15 Byezclean Reply0 Views448 file
    Read More
  3. Windows MSDT 취약점 주의 권고

    Windows MSDT 취약점 주의 권고 □ 개요 o 원격 템플릿 기능을 활용, MSDT(Microsoft 진단도구) URL을 통해 파워쉘을 실행시키는 Follina 취약점 악용 Microsoft Office 악성 문서가 발견됨에 따라 아래와 같은 방법으로 악성코드 감염 예방 및 대응 권고 □ 설...
    Date2022.06.03 Byezclean Reply0 Views85 file
    Read More
  4. MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 5월 보안 위협에 따른 정기 보안 업데이트 권고 □ 5월 보안업데이트 개요(총 16종) o 등급 : 긴급(Critical) 11종, 중요(Important) 5종 o 발표일 : 2022.5.11.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 21H2 긴...
    Date2022.05.13 Byezclean Reply0 Views305 file
    Read More
  5. MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 4월 보안 위협에 따른 정기 보안 업데이트 권고 □ 4월 보안업데이트 개요(총 20종) o 등급 : 긴급(Critical) 11종, 중요(Important) 9종 o 발표일 : 2022.4.13.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 21H2 긴...
    Date2022.04.19 Byezclean Reply0 Views517 file
    Read More
  6. BIND DNS 취약점 보안 업데이트 권고

    BIND DNS 취약점 보안 업데이트 권고 □ 개요 o ISC(Internet Systems Consortium)는 BIND DNS에서 서비스 거부를 유발하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전의 사용자는 서비스 거부 피해가 발생할 수 있으므로, 아래 해결 방안을 참조하여...
    Date2022.03.23 Byezclean Reply0 Views74 file
    Read More
  7. MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 3월 보안 위협에 따른 정기 보안 업데이트 권고 □ 3월 보안업데이트 개요(총 17종) o 등급 : 긴급(Critical) 1종, 중요(Important) 16종 o 발표일 : 2022.3.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 21H2 중...
    Date2022.03.11 Byezclean Reply0 Views482 file
    Read More
  8. MS 2월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 □ 2월 보안업데이트 개요(총 14종) o 등급 : 중요(Important) 14종 o 발표일 : 2022.2.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 v21H2, v21H1, v20H2, v1909 ...
    Date2022.02.13 Byezclean Reply0 Views88 file
    Read More
  9. MS 1월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 1월 보안 위협에 따른 정기 보안 업데이트 권고 □ 1월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 8종, 중요(Important) 3종 o 발표일 : 2022.1.12.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 v21H2, v...
    Date2022.01.14 Byezclean Reply0 Views59 file
    Read More
  10. MS 12월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 □ 12월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 8종, 중요(Important) 3종 o 발표일 : 2021.12.15.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 v21H2...
    Date2021.12.16 Byezclean Reply0 Views54 file
    Read More
  11. MS MSHTML 보안 업데이트 권고

    MS MSHTML 보안 업데이트 권고 □ 개요 o 최근 MS의 MSHTML 취약점을 악용한 공격이 발생하여 이용자들의 각별한 주의와 적극적인 업데이트 필요 ※ MSHTML 취약점 주의 권고(2021.9.8.) 및 정기 업데이트(2021.9.15.) 참고 [1][2] □ 설명 o MSHTML에서 입력값 ...
    Date2021.11.12 Byezclean Reply0 Views52 file
    Read More
  12. MS 11월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 □ 11월 보안업데이트 개요(총 13종) o 등급 : 긴급(Critical) 8종, 중요(Important) 5종 o 발표일 : 2021.11.10.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 11 긴급 원격 코드 실행 Windows 1...
    Date2021.11.12 Byezclean Reply0 Views81 file
    Read More
  13. MS 10월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 10월 보안 위협에 따른 정기 보안 업데이트 권고 □ 10월 보안업데이트 개요(총 12종) o 등급 : 긴급(Critical) 6종, 중요(Important) 6종 o 발표일 : 2021.10.13.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 11 긴급 원격 코드 실행 Windows 1...
    Date2021.10.15 Byezclean Reply0 Views54 file
    Read More
  14. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOS XE SD-WAN Software에서 경계값 검증이 미흡하여 발생하는 버퍼...
    Date2021.09.27 Byezclean Reply0 Views74 file
    Read More
  15. MS MSHTML 취약점 주의 권고

    MS MSHTML 취약점 주의 권고 □ 개요 o MS는 MSHTML에서 발생하는 취약점 주의 권고 발표 o 영향받는 시스템을 사용중인 사용자는 패치가 발표될 때까지 임시 대응 방안에 따라 조치 권고 □ 설명 o MSHTML에서 입력값 검증이 미흡하여 발생하는 원격코드실행 취...
    Date2021.09.10 Byezclean Reply0 Views72 file
    Read More
  16. 드림시큐리티 MagicLine 취약점 보안 업데이트 권고

    드림시큐리티 MagicLine 취약점 보안 업데이트 권고 □ 개요 o 드림시큐리티는 자사 제품에 대한 버퍼 오버플로우 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하...
    Date2021.09.02 Byezclean Reply0 Views168 file
    Read More
  17. MS Exchange Server ProxyShell 취약점 보안 업데이트 권고

    MS Exchange Server ProxyShell 취약점 보안 업데이트 권고 □ 개요 o 최근 MS Exchange Server의 ProxyShell 취약점을 악용한 공격이 발생하고 있어 보안 업데이트를 권고함 □ 설명 o Exhcange Server에서 발생하는 보안 기능 우회 취약점(CVE-2021-31207) [1]...
    Date2021.08.26 Byezclean Reply0 Views95 file
    Read More
  18. MS 8월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 8월 보안 위협에 따른 정기 보안 업데이트 권고 □ 8월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 4종, 중요(Important) 7종 o 발표일 : 2021.8.11.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v21H1, v20H2, v2004, v1909 긴급 ...
    Date2021.08.12 Byezclean Reply0 Views71 file
    Read More
  19. MS 윈도우 Print Spooler 취약점(CVE-2021-34481) 주의 권고

    MS 윈도우 Print Spooler 취약점(CVE-2021-34481) 주의 권고 □ 개요 o MS는 윈도우의 Print Spooler에서 발생하는 취약점 주의 권고 발표 o 영향받는 시스템을 사용중인 사용자는 패치가 발표될 때까지 임시 대응 방안에 따라 조치 권고 □ 설명 o Print Spoole...
    Date2021.07.21 Byezclean Reply0 Views110 file
    Read More
  20. MS 7월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 7월 보안 위협에 따른 정기 보안 업데이트 권고 □ 7월 보안업데이트 개요(총 12종) o 등급 : 긴급(Critical) 7종, 중요(Important) 5종 o 발표일 : 2021.7.14.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v21H1, v20H2, v2004, v1909 긴급 ...
    Date2021.07.21 Byezclean Reply0 Views53 file
    Read More
Board Pagination Prev 1 2 Next
/ 2
XE Login