조회 수 70 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

MS 8월 보안 위협에 따른 정기 보안 업데이트 권고



□ 8월 보안업데이트 개요(총 11종)
o 등급 : 긴급(Critical) 4종, 중요(Important) 7종
o 발표일 : 2021.8.11.(수)
o 업데이트 내용

 

제품군 중요도 영향 KB번호
Windows 10 v21H1, v20H2, v2004, v1909 긴급 원격 코드 실행 - Windows 10 v21H1, Windows 10 v20H2, Windows 10 v2004: 5005033
- Windows 10 v1909: 5005031
Windows Server 2019, Windows Server 2016 및 Server Core 설치(2019, 2016, v20H2, v2004) 긴급 원격 코드 실행 - Windows Server, 버전 20H2 및 Windows Server, 버전 2004: 5005033
Windows Server 2019: 5005030
Windows Server 2016: 5005043
Windows 8.1, Windows Server 2012 R2 및 Windows Server 2012 긴급 원격 코드 실행 - Windows 8.1 및 Windows Server 2012 R2 월별 롤업: 5005076
- Windows 8.1 및 Windows Server 2012 R2 보안 전용: 5005106
- Windows Server 2012 월별 롤업: 5005099- Windows Server 2012 보안 전용: 5005094
Internet Explorer 긴급 원격 코드 실행 Internet Explorer용 누적 보안 업데이트: 5005036
Microsoft Office 관련 소프트웨어 중요 원격 코드 실행 MS 업데이트 페이지 참고 [4]
Microsoft SharePoint 관련 소프트웨어 중요 스푸핑 4011600, 5002000, 5002002
Microsoft Visual Studio 관련 소프트웨어 중요 정보 유출 MS 업데이트 페이지 참고 [4]
Microsoft Dynamics 관련 소프트웨어 중요 원격 코드 실행
Microsoft .NET 관련 소프트웨어 중요 정보 유출
Microsoft Azure 관련 소프트웨어 중요 권한 상승
Microsoft Malware Protection Engine 중요 권한 상승

 


[참고 사이트]
[1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance
[2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance
[3] https://msrc.microsoft.com/update-guide/releaseNote/2021-Aug
[4] https://msrc.microsoft.com/update-guide

o 취약점 요약 정보

제품 카테고리 CVE 번호 CVE 제목
.NET Core & Visual Studio CVE-2021-34485 .NET Core 및 Visual Studio 정보 공개 취약성
.NET Core & Visual Studio CVE-2021-26423 .NET Core 및 Visual Studio 서비스 거부 취약성
ASP.NET Core & Visual Studio CVE-2021-34532 ASP.NET Core 및 Visual Studio 정보 공개 취약성
Azure CVE-2021-36943 Azure CycleCloud 권한 상승 취약성
Azure CVE-2021-33762 Azure CycleCloud 권한 상승 취약성
Azure Sphere CVE-2021-26430 Azure Sphere 서비스 거부 취약성
Azure Sphere CVE-2021-26429 Azure Sphere 권한 상승 취약성
Azure Sphere CVE-2021-26428 Azure Sphere 정보 유출 취약성
Microsoft Azure Active Directory Connect CVE-2021-36949 Microsoft Azure Active Directory 연결 인증 우회 취약성
Microsoft Dynamics CVE-2021-36950 Microsoft Dynamics 365(온-프레미스) 교차-사이트 스크립팅 취약성
Microsoft Dynamics CVE-2021-36946 Microsoft Dynamics Business Central 교차-사이트 스크립팅 취약성
Microsoft Dynamics CVE-2021-34524 Microsoft Dynamics 365(온-프레미스) 원격 코드 실행 취약성
Microsoft Graphics Component CVE-2021-34533 Windows 그래픽 구성 요소 글꼴 구문 분석 원격 코드 실행 취약성
Microsoft Graphics Component CVE-2021-34530 Windows 그래픽 구성 요소 원격 코드 실행 취약성
Microsoft Office CVE-2021-34478 Microsoft Office 원격 코드 실행 취약성
Microsoft Office SharePoint CVE-2021-36940 Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office Word CVE-2021-36941 Microsoft Word 원격 코드 실행 취약성
Microsoft Scripting Engine CVE-2021-34480 스크립팅 엔진 메모리 손상 취약성
Microsoft Windows CVE-2021-36934 Windows 권한 상승 취약성
Microsoft Windows Codecs Library CVE-2021-36937 Windows Media MPEG-4 비디오 디코더 원격 코드 실행 취약성
Remote Desktop Client CVE-2021-34535 원격 데스크톱 클라이언트 원격 코드 실행 취약성
Remote Desktop Connection Manager CVE-2020-0765 원격 데스크톱 연결 관리자 정보 유출 취약성
Windows Bluetooth Service CVE-2021-34537 Windows Bluetooth 드라이버 권한 상승 취약성
Windows Cryptographic Services CVE-2021-36938 Windows 암호화 기본 형식 라이브러리 정보 공개 취약성
Windows Defender CVE-2021-34471 Microsoft Windows Defender 권한 상승 취약성
Windows Event Tracing CVE-2021-34487 Windows 이벤트 추적 권한 상승 취약성
Windows Event Tracing CVE-2021-34486 Windows 이벤트 추적 권한 상승 취약성
Windows Event Tracing CVE-2021-26425 Windows 이벤트 추적 권한 상승 취약성
Windows Media CVE-2021-36927 Windows 디지털 TV 튜너 장치 등록 응용 프로그램 권한 상승 취약성
Windows MSHTML Platform CVE-2021-34534 Windows MSHTML 플랫폼 원격 코드 실행 취약성
Windows NTLM CVE-2021-36942 Windows LSA 스푸핑 취약성
Windows Print Spooler Components CVE-2021-36947 Windows 인쇄 스풀러 원격 코드 실행 취약성
Windows Print Spooler Components CVE-2021-36936 Windows 인쇄 스풀러 원격 코드 실행 취약성
Windows Print Spooler Components CVE-2021-34483 Windows 인쇄 스풀러 권한 상승 취약성
Windows Print Spooler Components CVE-2021-34481 Windows 인쇄 스풀러 원격 코드 실행 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-36933 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-36932 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-36926 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-26433 NFS ONCRPC XDR 드라이버용 Windows 서비스 정보 공개 취약성
Windows Services for NFS ONCRPC XDR Driver CVE-2021-26432 NFS ONCRPC XDR 드라이버용 Windows 서비스 원격 코드 실행 취약성
Windows Storage Spaces Controller CVE-2021-34536 저장소 공간 컨트롤러 권한 상승 취약성
Windows TCP/IP CVE-2021-26424 Windows TCP/IP 원격 코드 실행 취약성
Windows Update CVE-2021-36948 Windows Update Medic Service 권한 상승 취약성
Windows Update Assistant CVE-2021-36945 Windows 10 업데이트 길잡이 권한 상승 취약성
Windows Update Assistant CVE-2021-26431 Windows 복구 환경 에이전트 권한 상승 취약성
Windows User Profile Service CVE-2021-34484 Windows 사용자 프로필 서비스 권한 상승 취약성
Windows User Profile Service CVE-2021-26426 Windows 사용자 계정 프로필 사진 권한 상승 취약성
Servicing Stack Updates - 최신 서비스 스택 업데이트(ADV990001)

 
 malware.png

 

 

 

 


  1. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Connect에서 입력값 검증이 미흡하여 발생...
    Date2021.08.12 Byezclean Reply0 Views25 file
    Read More
  2. MS 8월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 8월 보안 위협에 따른 정기 보안 업데이트 권고 □ 8월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 4종, 중요(Important) 7종 o 발표일 : 2021.8.11.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v21H1, v20H2, v2004, v1909 긴급 ...
    Date2021.08.12 Byezclean Reply0 Views70 file
    Read More
  3. 질병관리청 예방접종증명서 사칭 스미싱 주의 권고

    질병관리청 예방접종증명서 사칭 스미싱 주의 권고 □ 개 요 o 최근 질병관리청 예방접종증명서를 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o “[질병관리청COOV]코로나19 전자...
    Date2021.08.03 Byezclean Reply0 Views214 file
    Read More
  4. 국세청 사칭 해킹 메일 주의 안내

    국세청 사치 해킹 메일 주의 안내 - 21.7.13(화)부터 [세무조사통지서]란 제목으로 해킹 메일이 유포되고 있습니다. - 국세청에서는 어떠한 경우에도 "세무조사통지서"를 이메일로 보내지 않습니다. - 메일 제목에 "세무조사통지서"등 의심스러운 문구가 있는 ...
    Date2021.07.27 Byezclean Reply0 Views107 file
    Read More
  5. Dell OpenManage Enterprise 보안 업데이트 권고

    Dell OpenManage Enterprise 보안 업데이트 권고 □ 개요 o Dell는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최신 버전으로 업데이트 권고...
    Date2021.07.27 Byezclean Reply0 Views73 file
    Read More
  6. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2021.07.27 Byezclean Reply0 Views50 file
    Read More
  7. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클 CPU에서 자사 제품의 보안 취약점 342개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으...
    Date2021.07.21 Byezclean Reply0 Views63 file
    Read More
  8. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 임의코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefo...
    Date2021.07.21 Byezclean Reply0 Views58 file
    Read More
  9. MS 윈도우 Print Spooler 취약점(CVE-2021-34481) 주의 권고

    MS 윈도우 Print Spooler 취약점(CVE-2021-34481) 주의 권고 □ 개요 o MS는 윈도우의 Print Spooler에서 발생하는 취약점 주의 권고 발표 o 영향받는 시스템을 사용중인 사용자는 패치가 발표될 때까지 임시 대응 방안에 따라 조치 권고 □ 설명 o Print Spoole...
    Date2021.07.21 Byezclean Reply0 Views110 file
    Read More
  10. 시큐위즈 VPN 제품 취약점 보안 업데이트 권고

    시큐위즈 VPN 제품 취약점 보안 업데이트 권고 □ 개요 o 시큐위즈는 VPN(Virtual Private Network) 제품에서 발생하는 보안취약점에 대한 보안 업데이트 권고 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최...
    Date2021.07.21 Byezclean Reply0 Views167 file
    Read More
  11. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Dimension에서 통제되지 않는 검색 경로 ...
    Date2021.07.21 Byezclean Reply0 Views237 file
    Read More
  12. MS 7월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 7월 보안 위협에 따른 정기 보안 업데이트 권고 □ 7월 보안업데이트 개요(총 12종) o 등급 : 긴급(Critical) 7종, 중요(Important) 5종 o 발표일 : 2021.7.14.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v21H1, v20H2, v2004, v1909 긴급 ...
    Date2021.07.21 Byezclean Reply0 Views52 file
    Read More
  13. 서울중앙지방검찰청 문자 피싱, MMS 피싱 조심하세요.

    서울중앙지방검찰청 문자 피싱, MMS 피싱 조심하세요. 010-2247-7849 모르는 번호로 문자가 왔습니다. 서울중앙지방검찰청이라는 제목으로. 검찰청에서 누가 개인 휴대폰 번호로 연락이 올까요? 바보같은...보이스 피싱놈들. 본인 등본상 주거지로 2회에 걸쳐 ...
    Date2021.07.16 Byezclean Reply0 Views366 file
    Read More
  14. 솔라윈즈 Serv-U 제품 보안 업데이트 권고

    솔라윈즈 Serv-U 제품 보안 업데이트 권고 □ 개요 o 솔라윈즈는 자사 제품의 취약점을 해결한 보안 업데이트 발표 o 해당 제품을 사용중인 이용자들은 해당 취약점을 악용한 악성코드 감염 등의 피해를 입을 수 있으므로, 대응 방안에 따라 보안 조치 권고 □ ...
    Date2021.07.14 Byezclean Reply0 Views109 file
    Read More
  15. ForgeRock AM 솔루션 보안 업데이트 권고

    ForgeRock AM 솔루션 보안 업데이트 권고 □ 개요 o ForgeRock는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설...
    Date2021.07.14 Byezclean Reply0 Views70 file
    Read More
  16. Kaseya VSA 보안 업데이트 권고

    Kaseya VSA 보안 업데이트 권고 □ 개요 o Kaseya는 자사 VSA 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 조치 권고 □ 설명 [1] o VSA에서 로직 결함으로 인해 발생하는 정보노출 취약점...
    Date2021.07.14 Byezclean Reply0 Views58 file
    Read More
  17. 코로나19 여분 백신 예약 안내 사칭 피싱 문자 주의 권고

    코로나19 여분 백신 예약 안내 사칭 피싱 문자 주의 권고 □ 개 요 o 최근 코로나19 여분 백신 예약 안내를 사칭한 피싱 문자가 유포되고 있어 사용자 주의 필요 □ 주요 내용 o (주요행위) 코로나19 잔여 백신 예약 안내를 사칭한 문자 내부 단축 URL 클릭 시 ...
    Date2021.07.09 Byezclean Reply0 Views180 file
    Read More
  18. MS 윈도우 Print Spooler 취약점(CVE-2021-34527) 보안 업데이트 권고

    MS 윈도우 Print Spooler 취약점(CVE-2021-34527) 보안 업데이트 권고 □ 개요 o MS는 Print Spooler에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 ...
    Date2021.07.09 Byezclean Reply0 Views98 file
    Read More
  19. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o VMware Tools, VMRC, App Volumes에서 접근통제가 미흡하여 발생하...
    Date2021.06.25 Byezclean Reply0 Views78 file
    Read More
  20. Apple iOS 보안 업데이트 권고

    Apple iOS 보안 업데이트 권고 □ 개요 o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 ...
    Date2021.06.16 Byezclean Reply0 Views61 file
    Read More
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 19 Next
/ 19
XE Login