보안이슈
| [EhostICT] MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 작성자 : 관리자(jieun@ehostidc.co.kr) 작성일 : 2021-12-16 조회수 : 10318 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
□ 12월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 8종, 중요(Important) 3종 o 발표일 : 2021.12.15.(수) o 업데이트 내용
|
제품 카테고리
|
CVE 번호
|
CVE 제목
|
Apps
|
|
Windows AppX Installer Spoofing
Vulnerability
|
ASP.NET Core & Visual Studio
|
|
ASP.NET Core 및 Visual Studio 권한
상승 취약성
|
Azure Bot Framework SDK
|
|
봇 프레임워크 SDK 원격
코드 실행 취약성
|
BizTalk ESB Toolkit
|
|
Microsoft BizTalk ESB Toolkit
Spoofing Vulnerability
|
Internet Storage Name Service
|
|
iSNS 서버 메모리 손상 취약성으로 인한 원격 코드 실행 가능
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 정보 유출 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 권한 상승 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Defender for IoT
|
|
IoT용 Microsoft
Defender 원격 코드 실행 취약성
|
Microsoft Devices
|
|
Microsoft 4K 무선 어댑터 원격 코드 실행 취약성
|
Microsoft Edge (Chromium-d)
|
|
Chromium: CVE-2021-4102 Use after
free in V8
|
Microsoft Edge (Chromium-d)
|
|
Chromium: CVE-2021-4101 Heap
buffer overflow in Swiftshader
|
Microsoft Edge (Chromium-d)
|
|
Chromium: CVE-2021-4100 Object
lifecycle issue in ANGLE
|
Microsoft Edge (Chromium-d)
|
|
Chromium: CVE-2021-4099 Use after
free in Swiftshader
|
Microsoft Edge (Chromium-d)
|
|
Chromium: CVE-2021-4098
Insufficient data validation in Mojo
|
Microsoft Local Security Authority
Server (lsasrv)
|
|
Microsoft 로컬 보안 기관 서버(lsasrv)
정보 유출 취약성
|
Microsoft Message Queuing
|
|
Microsoft 메시지 큐 정보 유출 취약성
|
Microsoft Message Queuing
|
|
Microsoft 메시지 큐 정보 유출 취약성
|
Microsoft Office
|
|
Microsoft Office 앱 원격 코드 실행 취약성
|
Microsoft Office
|
|
Microsoft Office 그래픽 원격 코드 실행 취약성
|
Microsoft Office
|
|
Visual Basic for Applications
Information Disclosure Vulnerability
|
Microsoft Office Access
|
|
Microsoft Jet Red 데이터베이스 엔진 및
Access Connectivity Engine 권한 상승 취약성
|
Microsoft Office Excel
|
|
Microsoft Excel 원격 코드 실행 취약성
|
Microsoft Office SharePoint
|
|
Microsoft SharePoint Server 스푸핑 취약성
|
Microsoft Office SharePoint
|
|
Microsoft SharePoint Server 스푸핑 취약성
|
Microsoft Office SharePoint
|
|
Microsoft SharePoint Server 원격 코드 실행 취약성
|
Microsoft Office SharePoint
|
|
Microsoft SharePoint Server 원격 코드 실행 취약성
|
Microsoft PowerShell
|
|
Microsoft PowerShell 스푸핑 취약성
|
Microsoft Windows
|
|
원격 데스크톱 서비스 원격 코드 실행 취약성
|
Microsoft Windows Codecs Library
|
|
Windows 디지털 미디어 수신기 권한 상승 취약성
|
Microsoft Windows Codecs Library
|
|
VP9 비디오 확장 정보 유출 취약성
|
Microsoft Windows Codecs Library
|
|
웹 미디어 확장 원격 코드 실행 취약성
|
Microsoft Windows Codecs Library
|
|
HEVC 비디오 확장 원격 코드 실행 취약성
|
Microsoft Windows Codecs Library
|
|
HEVC 비디오 확장 원격 코드 실행 취약성
|
Microsoft Windows Codecs Library
|
|
HEVC 비디오 확장 원격 코드 실행 취약성
|
Office Developer Platform
|
|
Microsoft Office 보안 센터 스푸핑 취약성
|
Remote Desktop Client
|
|
원격 데스크톱 클라이언트 원격 코드 실행 취약성
|
Role: Windows Fax Service
|
|
Windows Fax 서비스 원격 코드 실행 취약성
|
Role: Windows Hyper-V
|
|
Windows Hyper-V 서비스 거부 취약성
|
Visual Studio Code
|
|
Visual Studio Code 스푸핑 취약성
|
Visual Studio Code
|
|
Visual Studio Code 원격 코드 실행 취약성
|
Visual Studio Code - WSL Extension
|
|
Visual Studio Code WSL Extension
Remote Code Execution Vulnerability
|
Windows Common Log File System
Driver
|
|
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
|
Windows Common Log File System
Driver
|
|
Windows 공용 로그 파일 시스템 드라이버 정보 유출 취약성
|
Windows Common Log File System Driver
|
|
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
|
Windows Digital TV Tuner
|
|
Windows 디지털 TV 튜너 권한
상승 취약성
|
Windows DirectX
|
|
DirectX 그래픽 커널 파일 서비스 거부 취약성
|
Windows Encrypting File System
(EFS)
|
|
Windows EFS(파일 시스템 암호화) 권한
상승 취약성
|
Windows Encrypting File System
(EFS)
|
|
Windows EFS(파일 시스템 암호화) 원격
코드 실행 취약성
|
Windows Event Tracing
|
|
Windows 이벤트 추적 원격 코드 실행 취약성
|
Windows Installer
|
|
Windows Installer 권한 상승 취약성
|
Windows Kernel
|
|
Windows 커널 정보 유출 취약성
|
Windows Media
|
|
Windows Media Center 권한 상승 취약성
|
Windows Mobile Device Management
|
|
Windows 모바일 장치 관리 권한 상승 취약성
|
Windows Mobile Device Management
|
|
Windows 모바일 장치 관리 정보 유출 취약성
|
Windows NTFS
|
|
NTFS 설정 약식 이름 권한 상승 취약성
|
Windows NTFS
|
|
Windows NTFS 권한 상승 취약성
|
Windows NTFS
|
|
Windows NTFS 권한 상승 취약성
|
Windows NTFS
|
|
Windows NTFS 권한 상승 취약성
|
Windows Print Spooler Components
|
|
Windows 인쇄 스풀러 권한 상승 취약성
|
Windows Remote Access Connection
Manager
|
|
Windows 원격 액세스 권한 상승 취약성
|
Windows Remote Access Connection
Manager
|
|
Windows 원격 액세스 연결 관리자 권한 상승 취약성
|
Windows Remote Desktop
|
|
Windows 원격 데스크톱 보안 기능 우회 취약성
|
Windows Shell
|
|
원격 데스크톱 서비스 원격 코드 실행 취약성
|
Windows Storage
|
|
저장소 공간 컨트롤러 정보 유출 취약성
|
Windows Storage Spaces Controller
|
|
저장소 공간 컨트롤러 정보 유출 취약성
|
Windows SymCrypt
|
|
SymCrypt 서비스 거부 취약성
|
Windows TCP/IP
|
|
Windows TCP/IP 드라이버 권한 상승 취약성
|
Windows Update Stack
|
|
Windows 복구 환경 에이전트 권한 상승 취약성
|
Windows Update Stack
|
|
Windows 설치 프로그램 권한 상승 취약성 | |||||||||||||||||||||||||||||||||||||