세종 엠에스피 IDC에서 시작하세요.

세종 엠에스피 IDC

고객센터정보

네임서버

ns1.dnshost.co.kr네임서버 정보 복사

222.122.197.75네임서버 정보 복사

ns2.dnshost.co.kr네임서버 정보 복사

222.122.197.76네임서버 정보 복사

오시는길

  • >
  • 고객센터
  • >
  • 보안패치
보안공지

MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

페이지 정보

작성자 세종엠에스피 작성일20-04-16 14:25 조회10,918회

본문

□ 4월 보안업데이트 개요(총 10종)

 o 등급 : 긴급(Critical) 7종, 중요(Important) 3종

 o 발표일 : 2020.04.16.(목)

 o 업데이트 내용

제품군

중요도

영향

KB번호

Windows 10 v1909, v1903, v1809, v1803, v1709, Edge

긴급

원격 코드 실행

4549949 등 6개

Windows Server 2019, Windows Server 2016, Server Core 설치(2019, 2016, v1909, v1903, v1803)

긴급

원격 코드 실행

4549949 등 4개

Windows 8.1, Windows Server 2012 R2, Windows Server 2012

긴급

원격 코드 실행

4550917 등 4개

Internet Explorer

긴급

원격 코드 실행

4549949 등 10개

Microsoft Office 관련 소프트웨어

중요

원격 코드 실행

2553306 등 40개

Microsoft SharePoint 관련 소프트웨어

긴급

원격 코드 실행

4011581 등 12개

Microsoft Dynamics 관련 소프트웨어

긴급

원격 코드 실행

4549673 등 2개

Visual Studio

중요

권한상승

4540102

ChakraCore

긴급

원격 코드 실행

-

윈도우 디펜더

중요

권한상승

-

 

 o 참고사이트

  - 한글 : https://portal.msrc.microsoft.com/ko-kr/security-guidance

  - 영문 : https://portal.msrc.microsoft.com/en-us/security-guidance

 

 

 

 

1. Windows 10 v1909, v1903, v1809, v1803, v1709, Edge 보안 업데이트

 

□ 설명

 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

 o 관련취약점 :

  - 원격코드실행 취약점(CVE-2020-0687, CVE-2020-0889, CVE-2020-0907, CVE-2020-0910, CVE-2020-0938, CVE-2020-0948, CVE-2020-0949, CVE-2020-0950, CVE-2020-0953, CVE-2020-0959, CVE-2020-0960, CVE-2020-0964, CVE-2020-0965, CVE-2020-0969, CVE-2020-0969, CVE-2020-0970, CVE-2020-0970, CVE-2020-0988, CVE-2020-0992, CVE-2020-0994, CVE-2020-0995, CVE-2020-0999, CVE-2020-1008, CVE-2020-1020)

  - 권한상승 취약점(CVE-2020-0784, CVE-2020-0888, CVE-2020-0913, CVE-2020-0917, CVE-2020-0918, CVE-2020-0934, CVE-2020-0936, CVE-2020-0940, CVE-2020-0942, CVE-2020-0944, CVE-2020-0956, CVE-2020-0958, CVE-2020-0983, CVE-2020-0985, CVE-2020-0996, CVE-2020-1000, CVE-2020-1001, CVE-2020-1003, CVE-2020-1004, CVE-2020-1006, CVE-2020-1009, CVE-2020-1011, CVE-2020-1014, CVE-2020-1015, CVE-2020-1017, CVE-2020-1027, CVE-2020-1029, CVE-2020-1094)

  - 서비스거부 취약점(CVE-2020-0794, CVE-2020-0993)

  - 정보노출 취약점(CVE-2020-0699, CVE-2020-0821, CVE-2020-0937, CVE-2020-0939, CVE-2020-0945, CVE-2020-0946, CVE-2020-0947, CVE-2020-0952, CVE-2020-0955, CVE-2020-0962, CVE-2020-0982, CVE-2020-0987, CVE-2020-1005, CVE-2020-1007, CVE-2020-1016)

  - 보안 기능 우회(CVE-2020-0981)

 

 o 영향 : 원격코드실행

 

 o 중요도 : 긴급

 

 o 관련 KB번호

  - 4549949, 4549951, 4550922, 4550927, 4550929, 4550930

 

□ 해결책

 o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 

 

 

2. Windows Server 2019, Windows Server 2016, Server Core 설치(2019, 2016, v1909, v1903, v1803) 보안 업데이트

 

□ 설명

 o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

 o 관련취약점 :

  - 원격코드실행 취약점(CVE-2020-0687, CVE-2020-0889, CVE-2020-0907, CVE-2020-0910, CVE-2020-0938, CVE-2020-0948, CVE-2020-0949, CVE-2020-0950, CVE-2020-0953, CVE-2020-0959, CVE-2020-0960, CVE-2020-0964, CVE-2020-0965, CVE-2020-0988, CVE-2020-0992, CVE-2020-0994, CVE-2020-0995, CVE-2020-0999, CVE-2020-1008, CVE-2020-1020)

  - 권한상승 취약점(CVE-2020-0784, CVE-2020-0888, CVE-2020-0913, CVE-2020-0917, CVE-2020-0918, CVE-2020-0934, CVE-2020-0936, CVE-2020-0940, CVE-2020-0942, CVE-2020-0944, CVE-2020-0956, CVE-2020-0958, CVE-2020-0983, CVE-2020-0985, CVE-2020-0996, CVE-2020-1000, CVE-2020-1001, CVE-2020-1003, CVE-2020-1004, CVE-2020-1006, CVE-2020-1009, CVE-2020-1011, CVE-2020-1014, CVE-2020-1015, CVE-2020-1017, CVE-2020-1027, CVE-2020-1029, CVE-2020-1094)

  - 서비스거부 취약점(CVE-2020-0794, CVE-2020-0993)

  - 정보노출 취약점(CVE-2020-0699, CVE-2020-0821, CVE-2020-0937, CVE-2020-0939, CVE-2020-0945, CVE-2020-0946, CVE-2020-0947, CVE-2020-0952, CVE-2020-0955, CVE-2020-0962, CVE-2020-0982, CVE-2020-0987, CVE-2020-1005, CVE-2020-1007, CVE-2020-1016)

  - 보안 기능 우회(CVE-2020-0981)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4549949, 4549951, 4550922, 4550929

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 


 

 

3. Windows 8.1, Windows Server 2012 R2, Windows Server 2012 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0687, CVE-2020-0889, CVE-2020-0907, CVE-2020-0938, CVE-2020-0953, CVE-2020-0959, CVE-2020-0960, CVE-2020-0964, CVE-2020-0965, CVE-2020-0988, CVE-2020-0992, CVE-2020-0994, CVE-2020-0995, CVE-2020-0999, CVE-2020-1008, CVE-2020-1020)

- 권한상승 취약점(CVE-2020-0936, CVE-2020-0956, CVE-2020-0958, CVE-2020-1000, CVE-2020-1003, CVE-2020-1004, CVE-2020-1009, CVE-2020-1011, CVE-2020-1014, CVE-2020-1015, CVE-2020-1027, CVE-2020-1094)

- 서비스 거부 취약점(CVE-2020-0993)

- 정보노출 취약점(CVE-2020-0821, CVE-2020-0945, CVE-2020-0946, CVE-2020-0952, CVE-2020-0955, CVE-2020-0962, CVE-2020-0982, CVE-2020-0987, CVE-2020-1005, CVE-2020-1007, CVE-2020-1016)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4550917, 4550961, 4550970, 4550971

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용





4. Internet Explorer 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0895, CVE-2020-0966, CVE-2020-0967, CVE-2020-0968)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4549949, 4549951, 4550905, 4550917, 4550922, 4550927, 4550929, 4550930, 4550961, 4550964

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 


 

 

5. Microsoft Office 관련 소프트웨어 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0760, CVE-2020-0906, CVE-2020-0931, CVE-2020-0961, CVE-2020-0979, CVE-2020-0980, CVE-2020-0991)

- 스푸핑 취약점(CVE-2020-0954)

 

o 영향 : 원격코드실행

 

o 중요도 : 중요

 

o 관련 KB번호

- 2553306, 3128012, 3203462, 4011104, 4032216, 4462153, 4462210, 4462225, 4464527, 4464544, 4475609, 4484117, 4484125, 4484126, 4484132, 4484167, 4484214, 4484226, 4484229, 4484235, 4484238, 4484244, 4484246, 4484258, 4484260, 4484266, 4484269, 4484273, 4484274, 4484281, 4484283, 4484284, 4484285, 4484287, 4484290, 4484294, 4484295, 4484296, 4484300, 4484319

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 

 


 

6. Microsoft SharePoint 관련 소프트웨어 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 원격코드 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0920, CVE-2020-0929, CVE-2020-0931, CVE-2020-0932, CVE-2020-0971, CVE-2020-0974, CVE-2020-0980)
- 스푸핑 취약점(CVE-2020-0923, CVE-2020-0924, CVE-2020-0925, CVE-2020-0926, CVE-2020-0927, CVE-2020-0930, CVE-2020-0933, CVE-2020-0954, CVE-2020-0972, CVE-2020-0973, CVE-2020-0975, CVE-2020-0976, CVE-2020-0977, CVE-2020-0978)

 

o 영향 : 원격코드실행

 

이메일주소 무단수집 거부

세종엠에스피에서는 허가되지 않은 이메일 무단 수집을 거부합니다.

본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며, 이를 위반시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.

* 관련법령

이메일을 기술적 장치를 이용하여 무단으로 수집, 판매, 유통하거나 이를 이용하는 자는 (정보통신망 이용 촉진 및 정보보호등에 관한 법률) 제 50조의 2 규정에 의하여 1천만원 이하의 벌금형에 처해집니다.

* 정보통신망법 제 50조의 2 (전자우편주소의 무단 수집행위 등 금지)

  1. 누구든지 전자우편 주소의 수집을 거부하는 의사가 명시된 인터넷 홈페이지에서 자동으로 전자우편주소를 수집하는 프로그램 그 밖의 기술적 장치를 이용하여 전자 우편 주소를 수집하여서는 아니된다.
  2. 누구든지 제 1항의 규정을 위반하여 수집된 전자우편주소를 판매/유통하여서는 아니된다.
  3. 누구든지 제 1항 및 제 2항의 규정에 의하여 수집,판매 및 유통이 금지된 전자우편 주소임을 알고 이를 정보전송에 이용하여서는 아니된다.