작성일 : 20-08-12 18:06
2020년 08월 MS정기 보안업데이트 권고
 글쓴이 : 마이호스팅
조회 : 24,072  

수신 : 마이호스팅 KT-IDC 이용고객님

발신 : 마이호스팅 IDC운영팀

 

안녕하세요? 마이호스팅 IDC 운영팀 입니다.

아래와 같이 MS보안 권고안을 보내드리오니

해당항목은 패치 부탁드립니다.

 

8월 보안업데이트 개요( 10)

 o 등급 : 긴급(Critical) 7, 중요(Important) 3

 o 발표일 : 2020.08.12.()

 o 업데이트 내용
 

제품군

중요도

영향

KB번호

Windows 10 v2004, v1909, v1903, v1809, v1803, v1709, 1607

긴급

원격 코드 실행

4565349 8

Windows Server 2016, 2019,
Server Core(2019, 2016, v1909, v1903, v1803)

긴급

원격 코드 실행

4565349 3

Windows 8.1, Windows Server 2012 R2, Windows Server 2012

긴급

원격 코드 실행

4571702 4

Internet Explorer

긴급

원격 코드 실행

4565349 11

Microsoft Office 관련 소프트웨어

긴급

원격 코드 실행

4484340 22

Microsoft SharePoint 관련 소프트웨어

중요

원격 코드 실행

4484183 12

Microsoft .NET 관련 소프트웨어

긴급

원격 코드 실행

4569745 18

Microsoft Dynamics 365

중요

스푸핑

4541722

Visual Studio 관련 소프트웨어

중요

원격 코드 실행

-

ChakraCore

긴급

원격 코드 실행

-

 

o 참고사이트

- 한글 : https://portal.msrc.microsoft.com/ko-kr/security-guidance

- 영문 : https://portal.msrc.microsoft.com/en-us/security-guidance 

1. Windows 10 v2004, v1909, v1903, v1809, v1803, v1709, 1607 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1339, CVE-2020-1379, CVE-2020-1473, CVE-2020-1477, CVE-2020-1478, CVE-2020-1492, CVE-2020-1520, CVE-2020-1525, CVE-2020-1554, CVE-2020-1555, CVE-2020-1557, CVE-2020-1558, CVE-2020-1560, CVE-2020-1561, CVE-2020-1562, CVE-2020-1564, CVE-2020-1568, CVE-2020-1569, CVE-2020-1574, CVE-2020-1585)
- 권한상승 취약점(CVE-2020-1337, CVE-2020-1377, CVE-2020-1378, CVE-2020-1417, CVE-2020-1467, CVE-2020-1470, CVE-2020-1475, CVE-2020-1479, CVE-2020-1480, CVE-2020-1484, CVE-2020-1486, CVE-2020-1488, CVE-2020-1489, CVE-2020-1490, CVE-2020-1509, CVE-2020-1511, CVE-2020-1513, CVE-2020-1515, CVE-2020-1516, CVE-2020-1517, CVE-2020-1518, CVE-2020-1519, CVE-2020-1521, CVE-2020-1522, CVE-2020-1524, CVE-2020-1526, CVE-2020-1527, CVE-2020-1528, CVE-2020-1529, CVE-2020-1530, CVE-2020-1531, CVE-2020-1533, CVE-2020-1534, CVE-2020-1535, CVE-2020-1536, CVE-2020-1537, CVE-2020-1538, CVE-2020-1539, CVE-2020-1540, CVE-2020-1541, CVE-2020-1542, CVE-2020-1543, CVE-2020-1544, CVE-2020-1545, CVE-2020-1546, CVE-2020-1547, CVE-2020-1549, CVE-2020-1550, CVE-2020-1551, CVE-2020-1552, CVE-2020-1553, CVE-2020-1556, CVE-2020-1565, CVE-2020-1566, CVE-2020-1571, CVE-2020-1579, CVE-2020-1584, CVE-2020-1587)
- 스푸핑 취약점(CVE-2020-1464)
- 정보노출 취약점(CVE-2020-1383, CVE-2020-1459, CVE-2020-1474, CVE-2020-1485, CVE-2020-1487, CVE-2020-1510, CVE-2020-1512, CVE-2020-1548, CVE-2020-1577, CVE-2020-1578)
 
o 영향 : 원격코드실행
 
o 중요도 : 긴급
 
o 관련 KB번호
- 4565349, 4565351, 4566782, 4571692, 4571694, 4571709, 4571741
 
□ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 
 

2. Windows Server 2019, Windows Server 2016, Server Core 설치(2019, 2016, v1909, v1903, v1803) 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1339, CVE-2020-1379, CVE-2020-1473, CVE-2020-1477, CVE-2020-1478, CVE-2020-1492, CVE-2020-1520, CVE-2020-1525, CVE-2020-1554, CVE-2020-1557, CVE-2020-1558, CVE-2020-1561, CVE-2020-1562, CVE-2020-1564)
- 권한상승 취약점(CVE-2020-1337, CVE-2020-1377, CVE-2020-1378, CVE-2020-1417, CVE-2020-1467, CVE-2020-1470, CVE-2020-1472, CVE-2020-1475, CVE-2020-1479, CVE-2020-1480, CVE-2020-1484, CVE-2020-1486, CVE-2020-1488, CVE-2020-1489, CVE-2020-1490, CVE-2020-1509, CVE-2020-1511, CVE-2020-1513, CVE-2020-1515, CVE-2020-1516, CVE-2020-1517, CVE-2020-1518, CVE-2020-1519, CVE-2020-1521, CVE-2020-1522, CVE-2020-1524, CVE-2020-1526, CVE-2020-1527, CVE-2020-1528, CVE-2020-1529, CVE-2020-1530, CVE-2020-1531, CVE-2020-1533, CVE-2020-1534, CVE-2020-1537, CVE-2020-1538, CVE-2020-1549, CVE-2020-1550, CVE-2020-1552, CVE-2020-1553, CVE-2020-1556, CVE-2020-1565, CVE-2020-1566, CVE-2020-1579, CVE-2020-1584, CVE-2020-1587)
- 서비스거부 취약점(CVE-2020-1466)
- 스푸핑 취약점(CVE-2020-1464)
- 정보노출 취약점(CVE-2020-1383, CVE-2020-1474, CVE-2020-1485, CVE-2020-1487, CVE-2020-1512, CVE-2020-1548, CVE-2020-1577, CVE-2020-1578)
 
o 영향 : 원격코드실행
 
o 중요도 : 긴급
 
o 관련 KB번호
- 4565349, 4565351, 4571694
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 
 

3. Windows 8.1, Windows Server 2012 R2, Windows Server 2012 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1339, CVE-2020-1379, CVE-2020-1473, CVE-2020-1477, CVE-2020-1478, CVE-2020-1492, CVE-2020-1520, CVE-2020-1554, CVE-2020-1557, CVE-2020-1558, CVE-2020-1562, CVE-2020-1564)
- 권한상승 취약점(CVE-2020-1337, CVE-2020-1377, CVE-2020-1378, CVE-2020-1467, CVE-2020-1470, CVE-2020-1472, CVE-2020-1475, CVE-2020-1484, CVE-2020-1486, CVE-2020-1488, CVE-2020-1489, CVE-2020-1509, CVE-2020-1513, CVE-2020-1515, CVE-2020-1516, CVE-2020-1517, CVE-2020-1518, CVE-2020-1519, CVE-2020-1529, CVE-2020-1530, CVE-2020-1535, CVE-2020-1536, CVE-2020-1537, CVE-2020-1538, CVE-2020-1539, CVE-2020-1540, CVE-2020-1541, CVE-2020-1542, CVE-2020-1543, CVE-2020-1544, CVE-2020-1545, CVE-2020-1546, CVE-2020-1547, CVE-2020-1551, CVE-2020-1552, CVE-2020-1565, CVE-2020-1579, CVE-2020-1584, CVE-2020-1587)
- 서비스 거부 취약점(CVE-2020-1466)
- 스푸핑 취약점(CVE-2020-1464)
- 정보노출 취약점(CVE-2020-1383, CVE-2020-1474, CVE-2020-1485, CVE-2020-1487, CVE-2020-1577)
 
o 영향 : 원격코드실행
 
o 중요도 : 긴급
 
o 관련 KB번호
- 4571702, 4571703, 4571723, 4571736
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 


4. Internet Explorer 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1380, CVE-2020-1567, CVE-2020-1570)
 
o 영향 : 원격코드실행
 
o 중요도 : 긴급
 
o 관련 KB번호
- 4565349, 4565351, 4566782, 4571687, 4571692, 4571694, 4571703, 4571709, 4571729, 4571736, 4571741
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 
 

5. Microsoft Office 관련 소프트웨어 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1483, CVE-2020-1494, CVE-2020-1495, CVE-2020-1496, CVE-2020-1498, CVE-2020-1504, CVE-2020-1563, CVE-2020-1582)
- 권한상승 취약점(CVE-2020-1581)
- 정보노출 취약점(CVE-2020-1493, CVE-2020-1497, CVE-2020-1502, CVE-2020-1503, CVE-2020-1583)
 
o 영향 : 원격코드실행
 
o 중요도 : 긴급
 
o 관련 KB번호
- 4484340, 4484346, 4484354, 4484359, 4484366, 4484375, 4484379, 4484385, 4484431, 4484449, 4484461, 4484465, 4484470, 4484474, 4484475, 4484481, 4484484, 4484486, 4484492, 4484494, 4484495, 4484497
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 
 

6. Microsoft SharePoint 관련 소프트웨어 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1495)
- 스푸핑 취약점(CVE-2020-1499, CVE-2020-1500, CVE-2020-1501, CVE-2020-1573, CVE-2020-1580)
- 정보노출 취약점(CVE-2020-1502, CVE-2020-1503, CVE-2020-1505, CVE-2020-1583)
 
o 영향 : 원격코드실행
 
o 중요도 : 중요
 
o 관련 KB번호
- 4484183, 4484191, 4484462, 4484471, 4484472, 4484473, 4484476, 4484478, 4484479, 4484487, 4484490, 4484498
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 
 

7. .NET 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1046)
- 권한상승 취약점(CVE-2020-1476)
- 서비스거부 취약점(CVE-2020-1597)
 
o 영향 : 원격코드 실행
 
o 중요도 : 긴급
 
o 관련 KB번호
- 4569745, 4569746, 4569748, 4569749, 4569751, 4570500, 4570501, 4570502, 4570503, 4570505, 4570506, 4570507, 4570508, 4570509, 4571692, 4571694, 4571709, 4571741
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 
 

8. Dynamics 365 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 스푸핑을 허용하는 취약점
 
o 관련취약점 :
- 스푸핑 취약점(CVE-2020-1591)
 
o 영향 : 스푸핑
 
o 중요도 : 중요
 
o 관련 KB번호
- 4541722
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 
 

9. Visual Studio 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-0604)
- 서비스거부 취약점(CVE-2020-1597)
 
o 영향 : 원격코드실행
 
o 중요도 : 중요
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
 
 
 

10. ChakraCore 보안 업데이트
 
□ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점
 
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1555)
 
o 영향 : 원격코드실행
 
o 중요도 : 긴급
 
□ 해결책
o 영향받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용