2017년 3월 마이크로소프트 보안 패치

by 프로페셔널 posted Mar 22, 2017
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄

다음 표에는 이번 달의 보안 공지가 심각도 순으로 요약되어 있습니다.

영향받는 소프트웨어에 대한 자세한 내용은 영향받는 소프트웨어라는 다음 절을 참조하십시오.

공지 ID

공지 제목 및 요약

최대 심각도
및 취약성 영향

다시 시작 요구 사항

알려진
문제

영향받는 소프트웨어

MS17-006

Internet Explorer용 누적 보안 업데이트(4013073)
이 보안 업데이트는 Internet Explorer의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 Internet Explorer를 사용하여 특수 제작된 웹 페이지를 볼 경우 원격 코드 실행을 허용할 수 있습니다. 이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 현재 사용자가 관리자 권한으로 로그온한 경우, 이 취약성 악용에 성공한 공격자는 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows,
Microsoft Internet Explorer

MS17-007

Microsoft Edge용 누적 보안 업데이트(4013071)
이 보안 업데이트는 Microsoft Edge의 취약성을 해결합니다. 이 취약성은 사용자가 특수 제작된 웹 페이지를 Microsoft Edge를 사용하여 보는 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows,
Microsoft Edge

MS17-008

Windows Hyper-V용 보안 업데이트(4013082)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 게스트 운영 체제의 인증된 공격자가 Hyper-V 호스트 운영 체제에서 임의의 코드를 실행하게 하는 특수 제작된 응용 프로그램을 실행할 경우 원격 코드 실행을 허용할 수 있습니다. Hyper-V 역할을 사용하지 않는 고객은 영향을 받지 않습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows

MS17-009

Microsoft Windows PDF 라이브러리용 보안 업데이트(4010319)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 사용자가 특수 제작된 PDF 콘텐츠를 온라인으로 보거나 특수 제작된 PDF 문서를 열 경우 원격 코드 실행이 허용될 수 있습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows

MS17-010

Microsoft Windows SMB Server용 보안 업데이트(4013389)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성으로 인해 공격자가 Windows SMBv1 서버에 특수 제작된 메시지를 보낼 경우 원격 코드 실행이 허용될 수 있습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows

MS17-011

Microsoft Uniscribe용 보안 업데이트(4013076)
이 보안 업데이트는 Microsoft Uniscribe의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 웹 사이트를 방문하거나 특수 제작된 문서를 열 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows

MS17-012

Microsoft Windows용 보안 업데이트(4013078)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성으로 인해 공격자가 iSNS Server에 연결한 후 서버에 대해 악성 요청을 실행하는 특수 제작된 응용 프로그램을 실행하는 경우 원격 코드 실행이 허용될 수 있습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows

MS17-013

Microsoft 그래픽 구성 요소용 보안 업데이트(4013075)
이 보안 업데이트는 Microsoft Windows, Microsoft Office, 비즈니스용 Skype, Microsoft Lync 및 Microsoft Silverlight의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 웹 사이트를 방문하거나 특수 제작된 문서를 열 경우 원격 코드 실행을 허용할 수 있습니다. 시스템에서 더 낮은 사용자 권한을 가지도록 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows
Microsoft Office,
비즈니스용 Skype,
Microsoft Lync,
Microsoft Silverlight

MS17-014

Microsoft Office용 보안 업데이트(4013241)
이 보안 업데이트는 Microsoft Office의 취약성을 해결합니다. 이 중에서 가장 심각한 취약성은 사용자가 특수 제작된 Microsoft Office 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 고객은 관리자 권한으로 작업하는 고객보다 영향을 덜 받을 수 있습니다.

중요(영문) 
원격 코드 실행

다시 시작해야 할 수 있음

---------

Microsoft Office,
Microsoft Office Services 및 Web Apps,
Microsoft Server 소프트웨어,
Microsoft 통신 플랫폼 및 소프트웨어

MS17-015

Microsoft Exchange Server용 보안 업데이트(4013242)
이 보안 업데이트는 Microsoft Exchange OWA(Outlook Web Access)의 취약성을 해결합니다. 이 취약성은 공격자가 특수 제작된 첨부 파일이 포함된 전자 메일을 취약한 Exchange Server에 전송할 경우 Exchange Server에서 원격 코드 실행을 허용할 수 있습니다.

중요(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Exchange

MS17-016

Windows IIS용 보안 업데이트(4013074)
이 보안 업데이트는 Microsoft IIS Server의 취약성을 해결합니다. 이 취약성으로 인해 사용자가 영향받은 Microsoft IIS Server에서 호스트되는 특수 제작된 URL을 클릭하는 경우 권한 상승이 허용될 수 있습니다. 이 취약성 악용에 성공한 공격자는 사용자의 브라우저에서 스크립트를 실행하여 웹 세션에서 정보를 가져올 수 있습니다.

중요(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows

MS17-017

Windows 커널용 보안 업데이트(4013081)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 공격자가 특수 제작된 응용 프로그램을 실행할 경우 이 취약성으로 인해 권한 상승이 허용될 수 있습니다.

중요(영문) 
권한 상승

다시 시작해야 함

---------

Microsoft Windows

MS17-018

Windows 커널 모드 드라이버용 보안 업데이트(4013083)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이러한 취약성으로 인해 공격자가 영향받는 시스템에 로그온하여 취약성을 악용하고 영향받는 시스템을 제어할 수 있는 특수 제작된 응용 프로그램을 실행할 경우 권한 상승이 허용될 수 있습니다.

중요(영문) 
권한 상승

다시 시작해야 함

---------

Microsoft Windows

MS17-019

Active Directory Federation Services용 보안 업데이트(4010320)
이 보안 업데이트는 ADFS(Active Directory Federation Services)의 취약성을 해결합니다. 이 취약성으로 인해 공격자가 ADFS 서버에 특수 제작된 요청을 전송하여 대상 시스템의 중요한 파일을 읽을 수 있게 되는 경우 정보가 유출될 수 있습니다.

중요(영문) 
정보 유출

다시 시작해야 함

---------

Microsoft Windows

MS17-020

Windows DVD Maker용 보안 업데이트(3208223)
이 보안 업데이트는 Windows DVD Maker의 정보 유출 취약성을 해결합니다. 공격자는 이 취약성을 통해 대상 시스템을 추가로 손상시킬 수 있는 정보를 얻을 수 있습니다.

중요(영문) 
정보 유출

다시 시작해야 함

---------

Microsoft Windows

MS17-021

Windows DirectShow용 보안 업데이트(4010318)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 Windows DirectShow가 악의적인 웹 사이트에서 호스팅되는 특수 제작된 미디어 콘텐츠를 여는 경우 정보가 유출될 수 있습니다. 이 취약성 악용에 성공한 공격자는 대상 시스템을 더 손상시킬 수 있는 정보를 얻을 수 있습니다.

중요(영문) 
정보 유출

다시 시작해야 함

---------

Microsoft Windows

MS17-022

Microsoft XML Core Services용 보안 업데이트(4010321)
이 보안 업데이트는 Microsoft Windows의 취약성을 해결합니다. 이 취약성으로 인해 사용자가 악의적인 웹 사이트를 방문할 경우 정보가 유출될 수 있습니다. 하지만 어떠한 경우에도 공격자는 강제로 사용자가 특수 제작된 링크를 클릭하도록 만들 수 없습니다. 공격자는 일반적으로 전자 메일 또는 인스턴트 메신저 메시지에서 유인물을 이용하여 사용자가 이 링크를 클릭하도록 유도해야 합니다.

중요(영문) 
정보 유출

다시 시작해야 함

---------

Microsoft Windows

MS17-023

Adobe Flash Player용 보안 업데이트(4014329)
이 보안 업데이트는 지원되는 모든 버전의 Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 및 Windows Server 2016에 설치된 Adobe Flash Player의 취약성을 해결합니다.

긴급(영문) 
원격 코드 실행

다시 시작해야 함

---------

Microsoft Windows,
Adobe Flash Player

다음 표에는 이달에 해결된 각 취약성의 악용 가능성 평가가 나와 있습니다. 취약성은 공지 ID, CVE ID 순으로 나열되어 있습니다. 공지에서 심각도 등급이 긴급 또는 중요인 취약성만 포함되어 있습니다.

이 표를 어떻게 사용합니까?

이 표를 사용하여 설치해야 할 수 있는 각 보안 업데이트에 대한 보안 공지 발표 후 30일 내 코드 실행 및 서비스 거부 악용 가능성에 대해 자세히 알아볼 수 있습니다. 이달의 업데이트 배포의 우선 순위를 정하려면 사용자의 특정 구성에 따라 아래의 각 평가를 검토하십시오. 이러한 등급의 의미와 등급이 결정되는 방법에 대한 자세한 내용은 Microsoft 악용 가능성 인덱스를 참조하십시오.

아래 열에서 "최신 소프트웨어 릴리스"는 관련 소프트웨어를 나타내며 "이전 소프트웨어 릴리스"는 공지의 "영향받는 소프트웨어" 및 "영향받지 않는 소프트웨어" 표에 나열된 지원 대상인 관련 소프트웨어의 모든 이전 릴리스를 나타냅니다.

CVE ID                    

취약성 제목

최신 소프트웨어 릴리스에 대한
악용 가능성 평가

이전 소프트웨어 릴리스에 대한
악용 가능성 평가

서비스 거부
악용 가능성 평가

MS17-006: Internet Explorer용 누적 보안 업데이트(4013073)

CVE-2017-0008(영문)

Internet Explorer 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0009(영문)

Microsoft 브라우저 정보 유출 취약성

1 - 악용 가능성 높음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0012(영문)

Microsoft 브라우저 스푸핑 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0018(영문)

Internet Explorer 메모리 손상 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0033(영문)

Microsoft 브라우저 스푸핑 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0037(영문)

Microsoft 브라우저 메모리 손상 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0040(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0049(영문)

스크립팅 엔진 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0059(영문)

Internet Explorer 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0130(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0149(영문)

Internet Explorer 메모리 손상 취약성

0- 악용 검색됨

0- 악용 검색됨

해당 없음

CVE-2017-0154(영문)

Internet Explorer 권한 상승 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

MS17-007: Microsoft Edge용 누적 보안 업데이트(4013071)

CVE-2017-0009(영문)

Microsoft 브라우저 정보 유출 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0010(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0011(영문)

Microsoft Edge 정보 유출 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0012(영문)

Microsoft 브라우저 스푸핑 취약성

3 - 악용 불가능

4 - 영향을 받지 않음

해당 없음

CVE-2017-0015(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0017(영문)

Microsoft Edge 정보 유출 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0023(영문)

Microsoft PDF 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0032(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0033(영문)

Microsoft 브라우저 스푸핑 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0034(영문)

Microsoft Edge 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0035(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0037(영문)

Microsoft 브라우저 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0065(영문)

Microsoft 브라우저 정보 유출 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0066(영문)

Microsoft Edge 보안 기능 우회 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0067(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0068(영문)

Microsoft Edge 정보 유출 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0069(영문)

Microsoft Edge 스푸핑 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0070(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0071(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0094(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0131(영문)

스크립팅 엔진 메모리 손상 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0132(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0133(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0134(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0135(영문)

Microsoft Edge 보안 기능 우회

3 - 악용 불가능

4 - 영향을 받지 않음

해당 없음

CVE-2017-0136(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0137(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0138(영문)

스크립팅 엔진 메모리 손상 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0140(영문)

Microsoft Edge 보안 기능 우회

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0141(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0150(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0151(영문)

스크립팅 엔진 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

MS17-008: Windows Hyper-V용 보안 업데이트(4013082)

CVE-2017-0021(영문)

Hyper-V vSMB 원격 코드 실행 취약성

2 - 악용 가능성 낮음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0051(영문)

Microsoft Hyper-V 네트워크 스위치 서비스 거부 취약성

3 - 악용 불가능

4 - 영향을 받지 않음

해당 없음

CVE-2017-0074(영문)

Hyper-V 서비스 거부 취약성

3 - 악용 불가능

3 - 악용 불가능

영구

CVE-2017-0075(영문)

Hyper-V 원격 코드 실행 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0076(영문)

Hyper-V 서비스 거부 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0095(영문)

Hyper-V vSMB 원격 코드 실행 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0096(영문)

Hyper-V 정보 유출 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0097(영문)

Hyper-V 서비스 거부 취약성

3 - 악용 불가능

3 - 악용 불가능

영구

CVE-2017-0098(영문)

Hyper-V 서비스 거부 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0099(영문)

Hyper-V 서비스 거부 취약성

3 - 악용 불가능

3 - 악용 불가능

영구

CVE-2017-0109(영문)

Hyper-V 원격 코드 실행 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

MS17-009: Microsoft Windows PDF 라이브러리용 보안 업데이트(4010319)

CVE-2017-0023(영문)

Microsoft PDF 메모리 손상 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

MS17-010: Microsoft Windows SMB 서버용 보안 업데이트(4013389)

CVE-2017-0143(영문)

Windows SMB 원격 코드 실행 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0144(영문)

Windows SMB 원격 코드 실행 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0145(영문)

Windows SMB 원격 코드 실행 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0146(영문)

Windows SMB 원격 코드 실행 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0147(영문)

Windows SMB 정보 유출 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0148(영문)

Windows SMB 원격 코드 실행 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

MS17-011: Microsoft Uniscribe용 보안 업데이트(4013076)

CVE-2017-0072(영문)

Uniscribe 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0083(영문)

Uniscribe 원격 코드 실행 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

C VE-2017-0084(영문)

Uniscribe 원격 코드 실행 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0085(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0086(영문)

Uniscribe 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0087(영문)

Uniscribe 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0088(영문)

Uniscribe 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0089(영문)

Uniscribe 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0090(영문)

Uniscribe 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0091(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0092(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0111(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0112(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0113(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0114(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0115(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0116(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0117(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0118(영문)

Uniscribe 정보 유출 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0119(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0120(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0121(영문)

Uniscribe 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0122(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0123(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0124(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0125(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0126(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0127(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0128(영문)

Uniscribe 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

MS17-012: Microsoft Windows용 보안 업데이트(4013078)

CVE-2017-0007(영문)

Device Guard 보안 기능 우회 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0016(영문)

SMBv2/SMBv3 Null 역참조 서비스 거부 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0039(영문)

Windows DLL 로드 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0057(영문)

Windows DNS 쿼리 정보 유출 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0100(영문)

Windows COM 권한 상승 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0104(영문)

iSNS Server 메모리 손상 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

MS17-013: Microsoft 그래픽 구성 요소용 보안 업데이트(4013075)

CVE-2017-0001(영문)

Windows GDI 권한 상승 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0005(영문)

Windows GDI 권한 상승 취약성

1 - 악용 가능성 높음

0– 악용 검색됨

해당 없음

CVE-2017-0014(영문)

GDI+ 원격 코드 실행 취약성

2 - 악용 가능성 낮음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0025(영문)

Windows GDI 권한 상승 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0038(영문)

Windows 그래픽 구성 요소 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0047(영문)

Windows GDI 권한 상승 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0060(영문)

GDI+ 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0061(영문)

Microsoft 색 관리 정보 유출 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

CVE-2017-0062(영문)

GDI+ 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0063(영문)

Microsoft 색 관리 정보 유출 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0073(영문)

Windows GDI+ 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0108(영문)

Windows 그래픽 구성 요소 원격 코드 실행 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

MS17-014: Microsoft Office용 보안 업데이트(4013241)

CVE-2017-0006(영문)

Microsoft Office 메모리 손상 취약성

4 - 영향을 받지 않음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0019(영문)

Microsoft Office 메모리 손상 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0020(영문)

Microsoft Office 메모리 손상 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0027(영문)

Microsoft Office 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0029(영문)

Microsoft Office 서비스 거부 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

CVE-2017-0030(영문)

Microsoft Office 메모리 손상 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0031(영문)

Microsoft Office 메모리 손상 취약성

4 - 영향을 받지 않음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0052(영문)

Microsoft Office 메모리 손상 취약성

4 - 영향을 받지 않음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0053(영문)

Microsoft Office 메모리 손상 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0105(영문)

Microsoft Office 정보 유출 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0107(영문)

Microsoft SharePoint XSS 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0129(영문)

Mac용 Microsoft Lync 인증서 유효성 검사 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

MS17-015: Microsoft Exchange Server용 보안 업데이트(4013242)

CVE-2017-0110(영문)

Microsoft Exchange Server 권한 상승 취약성

3 - 악용 불가능

3 - 악용 불가능

해당 없음

MS17-016: Windows IIS용 보안 업데이트(4013074)

CVE-2017-0055(영문)

Microsoft IIS Server XSS 권한 상승 취약성(영문)

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

MS17-017: Windows 커널용 보안 업데이트(4013081)

CVE-2017-0050(영문)

Windows 커널 권한 상승 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0101(영문)

Windows 권한 상승 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

영구

CVE-2017-0102(영문)

Windows 권한 상승 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0103(영문)

Windows 레지스트리 권한 상승 취약성

4 - 영향을 받지 않음

2 - 악용 가능성 낮음

해당 없음

MS17-018: Windows 커널 모드 드라이버용 보안 업데이트(4013083)

CVE-2017-0024(영문)

Win32k 권한 상승 취약성

1 - 악용 가능성 높음

4 - 영향을 받지 않음

해당 없음

CVE-2017-0026(영문)

Win32k 권한 상승 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0056(영문)

Win32k 권한 상승 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0078(영문)

Win32k 권한 상승 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

CVE-2017-0079(영문)

Win32k 권한 상승 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0080(영문)

Win32k 권한 상승 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

영구

CVE-2017-0081(영문)

Win32k 권한 상승 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

CVE-2017-0082(영문)

Win32k 권한 상승 취약성

4 - 영향을 받지 않음

1 - 악용 가능성 높음

해당 없음

MS17-019: Active Directory Federation Services용 보안 업데이트(4010320)

CVE-2017-0043(영문)

Microsoft Active Directory Federation Services 정보 공개 취약성

3 - 악용 불가능

3 - 악용 불가능

임시

MS17-020: Windows DVD Maker용 보안 업데이트(3208223)

CVE-2017-0045(영문)

Windows DVD Maker 교차 사이트 요청 위조 취약성

4 - 영향을 받지 않음

3 - 악용 불가능

해당 없음

MS17-021: Windows DirectShow용 보안 업데이트(4010318)

CVE-2017-0042(영문)

Windows DirectShow 정보 유출 취약성

2 - 악용 가능성 낮음

2 - 악용 가능성 낮음

해당 없음

MS17-022: Microsoft XML Core Services용 보안 업데이트(4010321)

CVE-2017-0022(영문)

Microsoft XML Core Services 정보 유출 취약성

1 - 악용 가능성 높음

1 - 악용 가능성 높음

해당 없음

MS17-023: Adobe Flash Player용 보안 업데이트(4014329)

APSB17-07

취약성 심각도 및 업데이트 우선 순위 등급은 Adobe 보안 공지 APSB17-07을 참조하십시오.

---------

---------

해당 없음






Articles

2 3 4 5 6 7 8 9 10 11