MS 12월 보안 위협에 따른 정기 보안 업데이트 권고

보안공지

MS 12월 보안 위협에 따른 정기 보안 업데이트 권고

□ 12월 보안업데이트 개요(총 10종)
 o 등급 : 긴급(Critical) 6종, 중요(Important) 4종
 o 발표일 : 2020.12.9.(수)
 o 업데이트 내용
제품군 중요도 영향 KB번호
Windows 10 (v20H2, v2004, v1909, v1903, v1809 및 v1803) 긴급 원격 코드 실행 Windows 10 v2004, v20H2: 4592438
Windows 10 v1903, v1909: 4592449
Windows 10 v1809: 4592440
Windows 10 v1803: 4592446
Windows Server(2019, 2016) 및 Server Core 설치(2019, 2016, v20H2, v2004, v1909, v1903) 긴급 원격 코드 실행 Windows Server 2019: 4592440
Windows Server 2016: 4593226
Windows Server v2004, v20H2: 4592438
Windows Server v1903, v1909: 4592449
Windows 8.1, Windows Server 2012 R2 및 Windows Server 2012 중요 원격 코드 실행 Windows 8.1, 2012 R2: 4592484
Windows 8.1, 2012 R2: 4592495
Windows Server 2012: 4592468, 4592497
Microsoft Office 관련 소프트웨어 중요 원격 코드 실행 4484372 등 15개
Microsoft SharePoint 관련 소프트웨어 긴급 원격 코드 실행 4486696 등 8개
Microsoft Exchange Server 긴급 원격 코드 실행 4593465 등 3개
Microsoft Dynamics 365 관련 소프트웨어 긴급 원격 코드 실행 4577009 등 3개
Microsoft Visual Studio 관련 소프트웨어 중요 원격 코드 실행 -
Azure 관련 소프트웨어 중요 스푸핑 -
Chakra Core 긴급 원격 코드 실행 -
 
 
[참고 사이트]
[1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance
[2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance
[3] https://msrc.microsoft.com/update-guide/releaseNote/2020-Dec
 
 
o 취약점 요약 정보
제품 카테고리 CVE 번호 취약점 내용
Azure DevOps CVE-2020-17135 Azure DevOps Server 스푸핑 취약점
CVE-2020-17145 Azure DevOps Server 및 Team Foundation Services 스푸핑 취약점
Azure SDK CVE-2020-16971 Java용 Azure SDK 보안 기능 우회 취약점
CVE-2020-17002 C용 Azure SDK 보안 기능 우회 취약점
Azure Sphere CVE-2020-17160 Azure Sphere 보안 기능 우회 취약점
Microsoft Dynamics CVE-2020-17133 Dynamics Business Central/NAV 정보 유출 취약점
CVE-2020-17147 Dynamics CRM Webclient 교차-사이트 스크립팅 취약점
CVE-2020-17152 Microsoft Dynamics 365 for Finance and Operations(온-프레미스) 원격 코드 실행 취약점
CVE-2020-17158 Microsoft Dynamics 365 for Finance and Operations(온-프레미스) 원격 코드 실행 취약점
Microsoft Edge CVE-2020-17131 Chakra 스크립팅 엔진 메모리 손상 취약점
CVE-2020-17153 Android용 Microsoft Edge 스푸핑 취약점
Microsoft Exchange Server CVE-2020-17117 Microsoft Exchange 원격 코드 실행 취약점
CVE-2020-17132 Microsoft Exchange 원격 코드 실행 취약점
CVE-2020-17141 Microsoft Exchange 원격 코드 실행 취약점
CVE-2020-17142 Microsoft Exchange 원격 코드 실행 취약점
CVE-2020-17143 Microsoft Exchange 정보 유출 취약점
CVE-2020-17144 Microsoft Exchange 원격 코드 실행 취약점
Microsoft Graphics Component CVE-2020-17098 Windows GDI+ 정보 유출 취약점
CVE-2020-17137 DirectX Graphics 커널 권한 상승 취약점
Microsoft Office CVE-2020-17119 Microsoft Outlook 정보 유출 취약점
CVE-2020-17122 Microsoft Excel 원격 코드 실행 취약점
CVE-2020-17123 Microsoft Excel 원격 코드 실행 취약점
CVE-2020-17124 Microsoft PowerPoint 원격 코드 실행 취약점
CVE-2020-17125 Microsoft Excel 원격 코드 실행 취약점
CVE-2020-17126 Microsoft Excel 정보 유출 취약점
CVE-2020-17127 Microsoft Excel 원격 코드 실행 취약점
CVE-2020-17128 Microsoft Excel 원격 코드 실행 취약점
CVE-2020-17129 Microsoft Excel 원격 코드 실행 취약점
CVE-2020-17130 Microsoft Excel 보안 기능 우회 취약점
Microsoft Office SharePoint CVE-2020-17089 Microsoft SharePoint 권한 상승 취약점
CVE-2020-17115 Microsoft SharePoint 스푸핑 취약점
CVE-2020-17118 Microsoft SharePoint 원격 코드 실행 취약점
CVE-2020-17120 Microsoft SharePoint 정보 유출 취약점
CVE-2020-17121 Microsoft SharePoint 원격 코드 실행 취약점
Microsoft Windows CVE-2020-16996 Kerberos 보안 기능 우회 취약점
CVE-2020-17092 Windows 네트워크 연결 서비스 권한 상승 취약점
CVE-2020-17103 Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약점
CVE-2020-17134 Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약점
CVE-2020-17136 Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약점
CVE-2020-17138 Windows 오류 보고 정보 유출 취약점
CVE-2020-17139 Windows 오버레이 필터 보안 기능 우회 취약점
CVE-2020-17148 Visual Studio Code 원격 개발 확장 원격 코드 실행 취약점
CVE-2020-17150 Visual Studio Code 원격 코드 실행 취약점
CVE-2020-17156 Visual Studio 원격 코드 실행 취약점
CVE-2020-17159 Visual Studio Code Java 확장 팩 원격 코드 실행 취약점
CVE-2020-16958 Windows 백업 엔진 권한 상승 취약점
CVE-2020-16959 Windows 백업 엔진 권한 상승 취약점
CVE-2020-16960 Windows 백업 엔진 권한 상승 취약점
CVE-2020-16961 Windows 백업 엔진 권한 상승 취약점
CVE-2020-16962 Windows 백업 엔진 권한 상승 취약점
CVE-2020-16963 Windows 백업 엔진 권한 상승 취약점
CVE-2020-16964 Windows 백업 엔진 권한 상승 취약점
CVE-2020-17094 Windows 오류 보고 정보 유출 취약점
CVE-2020-17095 Hyper-V 원격 코드 실행 취약점
CVE-2020-17099 Windows 잠금 화면 보안 기능 우회 취약점
CVE-2020-17097 Windows 디지털 미디어 수신기 권한 상승 취약점
CVE-2020-17096 Windows NTFS 원격 코드 실행 취약점
CVE-2020-17140 Windows SMB 정보 유출 취약점
 
 



□ 작성 : 침해사고분석단 취약점분석팀
0 변경된 사항