세종 엠에스피 IDC에서 시작하세요.

세종 엠에스피 IDC

고객센터정보

네임서버

ns1.dnshost.co.kr네임서버 정보 복사

222.122.197.75네임서버 정보 복사

ns2.dnshost.co.kr네임서버 정보 복사

222.122.197.76네임서버 정보 복사

오시는길

  • >
  • 고객센터
  • >
  • 보안패치
보안공지

MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

페이지 정보

작성자 세종엠에스피 작성일20-03-11 14:53 조회11,428회

본문

□ 3월 보안업데이트 개요(총 11종)

 o 등급 : 긴급(Critical) 8종, 중요(Important) 3종

 o 발표일 : 2020.03.11.(수)

 o 업데이트 내용

제품군

중요도

영향

KB번호

Windows 10 v1909, v1903, v1809, v1803, v1709, Edge

긴급

원격 코드 실행

4540689 등 6개

Windows Server 2019, Windows Server 2016, Server Core 설치(2019, 2016, v1909, v1903, v1803)

긴급

원격 코드 실행

4540689 등 4개

Windows 8.1 , Windows Server 2012 R2, Windows Server 2012

긴급

원격 코드 실행

4541509 등 4개

Internet Explorer

긴급

원격 코드 실행

4540689 등 10개

Microsoft Office 관련 소프트웨어

긴급

원격 코드 실행

4484270 등 7개

Microsoft SharePoint 관련 소프트웨어

긴급

원격 코드 실행

4484272 등 10개

Microsoft Exchange Server

중요

스푸핑

4540123

Visual Studio

중요

권한 상승

4538032

Azure DevOps Server 및 Team Foundation Server

중요

권한 상승

4532095 등 5개

ChakraCore

긴급

원격 코드 실행

-

Microsoft Dynamics NAV 2016, 2017

긴급

원격 코드 실행

4538708, 4538884

 

 

o 참고사이트

- 한글 : https://portal.msrc.microsoft.com/ko-kr/security-guidance

- 영문 : https://portal.msrc.microsoft.com/en-us/security-guidance


 

 

1. Windows 10 v1909, v1903, v1809, v1803, v1709, Edge 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0684, CVE-2020-0809, CVE-2020-0801, CVE-2020-0807, CVE-2020-0869, CVE-2020-0881, CVE-2020-0883, ADV200005, CVE-2020-0768, CVE-2020-0816, CVE-2020-0823, CVE-2020-0848, CVE-2020-0811, CVE-2020-0812, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827, CVE-2020-0828, CVE-2020-0829, CVE-2020-0830, CVE-2020-0831)

- 권한상승 취약점(CVE-2020-0690, CVE-2020-0772, CVE-2020-0791, CVE-2020-0793, CVE-2020-0804, CVE-2020-0834, CVE-2020-0840, CVE-2020-0841, CVE-2020-0842, CVE-2020-0843, CVE-2020-0844, CVE-2020-0845, CVE-2020-0849, CVE-2020-0857, CVE-2020-0858, CVE-2020-0864, CVE-2020-0865, CVE-2020-0868, CVE-2020-0896, CVE-2020-0897, CVE-2020-0898, CVE-2020-0763, CVE-2020-0769, CVE-2020-0770, CVE-2020-0771, CVE-2020-0773, CVE-2020-0776, CVE-2020-0777, CVE-2020-0778, CVE-2020-0779, CVE-2020-0780, CVE-2020-0781, CVE-2020-0783, CVE-2020-0785, CVE-2020-0787, CVE-2020-0788, CVE-2020-0797, CVE-2020-0799, CVE-2020-0798, CVE-2020-0800, CVE-2020-0802, CVE-2020-0803, CVE-2020-0806, CVE-2020-0808, CVE-2020-0810, CVE-2020-0814, CVE-2020-0819, CVE-2020-0822, CVE-2020-0854, CVE-2020-0860, CVE-2020-0866, CVE-2020-0867, CVE-2020-0877, CVE-2020-0887, CVE-2020-0762)

- 서비스거부 취약점(CVE-2020-0786)

- 정보노출 취약점(CVE-2020-0774, CVE-2020-0775, CVE-2020-0859, CVE-2020-0861, CVE-2020-0871, CVE-2020-0820, CVE-2020-0853, CVE-2020-0863, CVE-2020-0874, CVE-2020-0876, CVE-2020-0879, CVE-2020-0880, CVE-2020-0882, CVE-2020-0885, CVE-2020-0813)

- 변조 취약점(CVE-2020-0654)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4540689, 4538461, 4540681, 4540673, 4540693, 4540670

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 

 

 

2. Windows Server 2019, Windows Server 2016, Server Core 설치(2019, 2016, v1909, v1903, v1803) 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0684, CVE-2020-0809, CVE-2020-0801, CVE-2020-0807, CVE-2020-0869, CVE-2020-0881, CVE-2020-0883)

- 권한상승 취약점(CVE-2020-0690, CVE-2020-0772, CVE-2020-0791, CVE-2020-0793, CVE-2020-0804, CVE-2020-0834, CVE-2020-0840, CVE-2020-0841, CVE-2020-0842, CVE-2020-0843, CVE-2020-0844, CVE-2020-0845, CVE-2020-0849, CVE-2020-0857, CVE-2020-0858, CVE-2020-0864, CVE-2020-0865, CVE-2020-0868, CVE-2020-0896, CVE-2020-0897, CVE-2020-0898, CVE-2020-0762, CVE-2020-0763, CVE-2020-0769, CVE-2020-0770, CVE-2020-0771, CVE-2020-0773, CVE-2020-0776, CVE-2020-0777, CVE-2020-0778, CVE-2020-0779, CVE-2020-0780, CVE-2020-0781, CVE-2020-0783, CVE-2020-0785, CVE-2020-0787, CVE-2020-0788, CVE-2020-0797, CVE-2020-0799, CVE-2020-0798, CVE-2020-0800, CVE-2020-0802, CVE-2020-0803, CVE-2020-0806, CVE-2020-0808, CVE-2020-0810, CVE-2020-0814, CVE-2020-0819, CVE-2020-0822, CVE-2020-0854, CVE-2020-0860, CVE-2020-0866, CVE-2020-0867, CVE-2020-0877, CVE-2020-0887)

- 서비스거부 취약점(CVE-2020-0786)

- 정보노출 취약점(CVE-2020-0774, CVE-2020-0775, CVE-2020-0859, CVE-2020-0861, CVE-2020-0871, CVE-2020-0820, CVE-2020-0853, CVE-2020-0863, CVE-2020-0874, CVE-2020-0876, CVE-2020-0879, CVE-2020-0880, CVE-2020-0882, CVE-2020-0885)

- 변조 취약점(CVE-2020-0645)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4540689, 4538461, 4540673, 4540670

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 

 

 

3. Windows 8.1, Windows Server 2012 R2, Windows Server 2012 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0684, CVE-2020-0881, CVE-2020-0883)

- 권한상승 취약점(CVE-2020-0772, CVE-2020-0791, CVE-2020-0804, CVE-2020-0834, CVE-2020-0840, CVE-2020-0842, CVE-2020-0843, CVE-2020-0844, CVE-2020-0845, CVE-2020-0849, CVE-2020-0857, CVE-2020-0858, CVE-2020-0864, CVE-2020-0865, CVE-2020-0897, CVE-2020-0769, CVE-2020-0770, CVE-2020-0771, CVE-2020-0773, CVE-2020-0777, CVE-2020-0778, CVE-2020-0779, CVE-2020-0780, CVE-2020-0781, CVE-2020-0783, CVE-2020-0785, CVE-2020-0787, CVE-2020-0788, CVE-2020-0797, CVE-2020-0799, CVE-2020-0800, CVE-2020-0803, CVE-2020-0802, CVE-2020-0806, CVE-2020-0814, CVE-2020-0819, CVE-2020-0822, CVE-2020-0860, CVE-2020-0866, CVE-2020-0877, CVE-2020-0887)

- 정보노출 취약점(CVE-2020-0774, CVE-2020-0859, CVE-2020-0861, CVE-2020-0871, CVE-2020-0853, CVE-2020-0874, CVE-2020-0879, CVE-2020-0880, CVE-2020-0882, CVE-2020-0885)

- 변조 취약점(CVE-2020-0645)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4541509, 4541505, 4541510, 4540694

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용




4. Internet Explorer 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0847, CVE-2020-0768, CVE-2020-0824, CVE-2020-0830, CVE-2020-0832, CVE-2020-0833)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4540689, 4538461, 4540673, 4540681, 4540693, 4540670, 4540688, 4540671, 4541509, 4541510

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 

 

 

5. Microsoft Office 관련 소프트웨어 보안 업데이트

 

□ 설명

o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격코드실행을 허용하는 취약점

 

o 관련취약점 :

- 원격코드실행 취약점(CVE-2020-0850, CVE-2020-0852, CVE-2020-0851, CVE-2020-0855, CVE-2020-0892)

- 스푸핑 취약점(CVE-2020-0795)

- 정보노출 취약점(CVE-2020-0892)

 

o 영향 : 원격코드실행

 

o 중요도 : 긴급

 

o 관련 KB번호

- 4484270, 4484268, 4484231, 4484237, 4475602, 4484240, 4484242

 

□ 해결책

o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용

 

 

 

6. Microsoft SharePoint 관련 소프트웨어 보안 업데이트

이메일주소 무단수집 거부

세종엠에스피에서는 허가되지 않은 이메일 무단 수집을 거부합니다.

본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며, 이를 위반시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.

* 관련법령

이메일을 기술적 장치를 이용하여 무단으로 수집, 판매, 유통하거나 이를 이용하는 자는 (정보통신망 이용 촉진 및 정보보호등에 관한 법률) 제 50조의 2 규정에 의하여 1천만원 이하의 벌금형에 처해집니다.

* 정보통신망법 제 50조의 2 (전자우편주소의 무단 수집행위 등 금지)

  1. 누구든지 전자우편 주소의 수집을 거부하는 의사가 명시된 인터넷 홈페이지에서 자동으로 전자우편주소를 수집하는 프로그램 그 밖의 기술적 장치를 이용하여 전자 우편 주소를 수집하여서는 아니된다.
  2. 누구든지 제 1항의 규정을 위반하여 수집된 전자우편주소를 판매/유통하여서는 아니된다.
  3. 누구든지 제 1항 및 제 2항의 규정에 의하여 수집,판매 및 유통이 금지된 전자우편 주소임을 알고 이를 정보전송에 이용하여서는 아니된다.