정보센터

보안권고

게시물 상세
MS 보안 위협에 따른 보안 업데이트 권고
작성자 : a3security  작성일 : 2018.04.02   조회수 : 13540
첨부파일 A3-AEGIS-20180402-01[MIDDLE] MS 보안 위협에 따른 보안 업데이트 권고.pdf

□ 개요

 o MS에서 권한상승이 가능한 취약점을 해결한 보안 업데이트 발표 [1]

 o 공격자는 해당 취약점을 악용하여 권한상승, 임의코드 실행 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고

 

□ 설명

 o 윈도우 커널이 메모리에 있는 객체를 적절하게 처리하지 못할 경우 발생하는 권한 상승 취약점(CVE-2018-1038)

 

□ 영향을 받는 제품

 o Windows 7 SP1 64비트 버전

 o Windows Server 2008 R2 SP1 64비트 버전

 o Windows Server 2008 R2 SP1 64비트(Server Core) 버전

 

□ 해결 방안

 o MS 홈페이지에서 최신 버전으로 업데이트 적용(KB4100480)

  ※ 업데이트 URL : https://www.catalog.update.microsoft.com/Search.aspx?q=KB4100480

 

[참고사이트]

[1] https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1038
이전글 Apache Struts 2 취약점 보안 업데이트 권고
다음글 Cisco IOS 소프트웨어 신규 취약점 보안 업데이트 권고
TOPTOP