HAURI

전체메뉴 열기

Security advice

취약점 패치를 위한 보안권고

보안업데이트 정보

[MS 보안업데이트] 2019년 10월 MS 정기 보안업데이트 권고
등록일 :
2019.10.15

1. Windows 10, Server 2019, Server 2016, Edge 보안 업데이트

2. Windows 8.1, Server 2012 R2 보안 업데이트

3. Windows Server 2012 보안 업데이트

4. Windows RT 8.1 보안 업데이트

5. Windows 7, Server 2008 R2 보안 업데이트

6. Windows Server 2008 보안 업데이트

7. Internet Explorer 보안 업데이트

8. ChakraCore(Edge 자바스크립트 엔진) 보안 업데이트

9. Office 보안 업데이트

10. SharePoint Server, SharePoint Enterprise Server 보안 업데이트

11. SQL Server 보안 업데이트

 

 

 

 

1. Windows 10, Server 2019, Server 2016, Edge 보안 업데이트

□ 설명

- 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 긴급 (Critical)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1060, CVE-2019-1335, CVE-2019-1358 ~ 1359, CVE-2019-1366

- 권한 상승 - CVE-2019-1315 ~ 1316, CVE-2019-1319 ~ 1322, CVE-2019-1336, CVE-2019-1339 ~ 1340, CVE-2019-1342, CVE-2019-1365

- 서비스 거부 - CVE-2019-1317, CVE-2019-1326, CVE-2019-1343

- 보안기능 우회 - CVE-2019-1368

- 정보 노출 - CVE-2019-1230, CVE-2019-1334, CVE-2019-1337, CVE-2019-1344 ~ 1345

- 스푸핑 - CVE-2019-0608, CVE-2019-1166, CVE-2019-1318, CVE-2019-1357

 

 

□ 관련 KB번호

- 4519998, 4520011, 4520010, 4520004, 4520008, 4519338, 4517389

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

2. Windows 8.1, Server 2012 R2 보안 업데이트

□ 설명

- 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 긴급 (Critical)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1060, CVE-2019-1358 ~ 1359

- 권한 상승 - CVE-2019-1315, CVE-2019-1319, CVE-2019-1339, CVE-2019-1342, CVE-2019-1365

- 서비스 거부 - CVE-2019-1343, CVE-2019-1346

- 정보 노출 - CVE-2019-1344

- 스푸핑 - CVE-2019-1166, CVE-2019-1318

 

 

□ 관련 KB번호

- 4520005, 4519990

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

3. Windows Server 2012 보안 업데이트

□ 설명

- 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 긴급 (Critical)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1060, CVE-2019-1358 ~ 1359

- 권한 상승 - CVE-2019-1315, CVE-2019-1319, CVE-2019-1339, CVE-2019-1342, CVE-2019-1365

- 서비스 거부 - CVE-2019-1343

- 정보 노출 - CVE-2019-1344

- 스푸핑 - CVE-2019-1166, CVE-2019-1318

 

 

□ 관련 KB번호

- 4520007, 4519985

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

4. Windows RT 8.1 보안 업데이트

□ 설명

- 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 긴급 (Critical)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1060, CVE-2019-1358 ~ 1359

- 권한 상승 - CVE-2019-1315, CVE-2019-1319, CVE-2019-1339, CVE-2019-1342, CVE-2019-1365

- 서비스 거부 - CVE-2019-1343

- 정보 노출 - CVE-2019-1334, CVE-2019-1344

- 스푸핑 - CVE-2019-1166, CVE-2019-1318

 

 

□ 관련 KB번호

- 4520005

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

5. Windows 7, Server 2008 R2 보안 업데이트

□ 설명

- 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 중요 (Important)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1358 ~ 1359

- 권한 상승 - CVE-2019-1315, CVE-2019-1319, CVE-2019-1339, CVE-2019-1342, CVE-2019-1362, CVE-2019-1364 ~ 1365

- 서비스 거부 - CVE-2019-1346

- 보안기능 우회 - CVE-2019-1338

- 정보 노출 - CVE-2019-1344, CVE-2019-1361, CVE-2019-1363

- 스푸핑 - CVE-2019-1166, CVE-2019-1318

 

□ 관련 KB번호

- 4519976, 4520003

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

6. Windows Server 2008 보안 업데이트

□ 설명

- 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 중요 (Important)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1358 ~ 1359

- 권한 상승 - CVE-2019-1319, CVE-2019-1339, CVE-2019-1362, CVE-2019-1364, CVE-2019-1365

- 서비스 거부 - CVE-2019-1346

- 보안기능 우회 - CVE-2019-1338

- 정보 노출 - CVE-2019-1344

- 스푸핑 - CVE-2019-1166, CVE-2019-1318

 

 

□ 관련 KB번호

- 4520002, 4520009

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

7. Internet Explorer 보안 업데이트

□ 설명

- 사용자가 특수하게 제작된 악성 웹 페이지를 열람 할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 긴급 (Critical)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1238, CVE-2019-1367, CVE-2019-1371

- 스푸핑 - CVE-2019-0608, CVE-2019-1357

 

 

□ 관련 KB번호

- 4519976, 4519974, 4520005, 4519974, 4519998, 4520011, 4520010, 4520004, 4520008, 4519338, 4517389, 4520007, 4519974, 4520002, 4519974

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

8. ChakraCore(Edge 자바스크립트 엔진) 보안 업데이트

□ 설명

- 사용자가 특수하게 제작된 악성 웹 페이지를 열람 할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 긴급 (Critical)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1335 ~ 1366

 

 

□ 관련 KB번호

- 없음

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

9. Office 보안 업데이트

□ 설명

- 사용자가 특수하게 제작된 악성 문서를 열람 할 경우, 원격 코드 실행을 허용하는 문제점이 존재함.

 

 

□ 중요도

- 중요 (Important)

 

 

□ 영향

- 원격 코드 실행

 

 

□ 관련 취약점

- 원격 코드 실행 - CVE-2019-1327

 

 

□ 관련 KB번호

- 4484130, 4484112, 4484123

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

10. SharePoint Server, SharePoint Enterprise Server 보안 업데이트

□ 설명

- 보안 강화 업데이트.

 

 

□ 중요도

- 중요 (Important)

 

 

□ 영향

- 권한 상승

 

 

□ 관련 취약점

- 스푸핑 - CVE-2019-1070

 

 

□ 관련 KB번호

- 4484122, 4484111

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함.

 

 

 

 

11. SQL Server 보안 업데이트

□ 설명

- 공격자가 프로그램의 미흡한 설계(적절한 검증 부재)를 악용하여 제한된 자원에 접근가능한 정보를 노출하는 문제점이 존재함.

 

 

□ 중요도

- 중요 (Important)

 

 

□ 영향

- 정보 노출

 

 

□ 관련 취약점

- 정보 노출 - CVE-2019-1376

 

 

□ 관련 KB번호

- 없음

 

 

□ 해결책

- 해당 시스템에 대한 마이크로소프트사의 보안 업데이트를 적용함. 

Top