전체상품목록 바로가기

본문 바로가기

 
신규가입 3,000P 지급
현재 위치
  1. 게시판
  2. 공지사항

공지사항

 

게시판 상세
제목 MS 12월 보안 위협에 따른 정기 보안 업데이트 권고
작성자 (주)소프트정보서비스 (ip:)
  • 평점 0점  
  • 작성일 2021-12-15
  • 추천 추천하기
  • 조회수 248

□ 12월 보안업데이트 개요(총 11종)

 o 등급 : 긴급(Critical) 8종, 중요(Important) 3종

 o 발표일 : 2021.12.15.(수)

 o 업데이트 내용

제품군중요도영향
Windows 11긴급원격 코드 실행
Windows 10 v21H2, v21H1, v20H2, v2004, v1909긴급원격 코드 실행
Windows Server 2022긴급원격 코드 실행
Windows Server 2019, Windows Server 2016 및 Server Core 설치(2019, 2016, v20H2, v2004)긴급원격 코드 실행
Windows 8.1, Windows Server 2012 R2, Windows Server 2012긴급원격 코드 실행
Microsoft Office긴급원격 코드 실행
Microsoft SharePoint중요원격 코드 실행
Microsoft ASP.NET Core중요권한 상승
Microsoft Visual Studio긴급원격 코드 실행
IoT용 Microsoft Defender긴급원격 코드 실행
Microsoft PowerShell중요스푸핑

 

[참고 사이트]

[1] (한글) https://portal.msrc.microsoft.com/ko-kr/security-guidance

[2] (영문) https://portal.msrc.microsoft.com/en-us/security-guidance

[3] https://msrc.microsoft.com/update-guide/releaseNote/2021-Dec

[4] https://msrc.microsoft.com/update-guide




o 취약점 요약 정보

제품 카테고리CVE 번호CVE 제목
AppsCVE-2021-43890Windows AppX Installer Spoofing Vulnerability
ASP.NET Core & Visual StudioCVE-2021-43877ASP.NET Core 및 Visual Studio 권한 상승 취약성
Azure Bot Framework SDKCVE-2021-43225봇 프레임워크 SDK 원격 코드 실행 취약성
BizTalk ESB ToolkitCVE-2021-43892Microsoft BizTalk ESB Toolkit Spoofing Vulnerability
Internet Storage Name ServiceCVE-2021-43215iSNS 서버 메모리 손상 취약성으로 인한 원격 코드 실행 가능
Microsoft Defender for IoTCVE-2021-43889IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoTCVE-2021-43888IoT용 Microsoft Defender 정보 유출 취약성
Microsoft Defender for IoTCVE-2021-43882IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoTCVE-2021-42315IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoTCVE-2021-42314IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoTCVE-2021-42313IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoTCVE-2021-42312IoT용 Microsoft Defender 권한 상승 취약성
Microsoft Defender for IoTCVE-2021-42311IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoTCVE-2021-42310IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft Defender for IoTCVE-2021-41365IoT용 Microsoft Defender 원격 코드 실행 취약성
Microsoft DevicesCVE-2021-43899Microsoft 4K 무선 어댑터 원격 코드 실행 취약성
Microsoft Edge (Chromium-d)CVE-2021-4102Chromium: CVE-2021-4102 Use after free in V8
Microsoft Edge (Chromium-d)CVE-2021-4101Chromium: CVE-2021-4101 Heap buffer overflow in Swiftshader
Microsoft Edge (Chromium-d)CVE-2021-4100Chromium: CVE-2021-4100 Object lifecycle issue in ANGLE
Microsoft Edge (Chromium-d)CVE-2021-4099Chromium: CVE-2021-4099 Use after free in Swiftshader
Microsoft Edge (Chromium-d)CVE-2021-4098Chromium: CVE-2021-4098 Insufficient data validation in Mojo
Microsoft Local Security Authority Server (lsasrv)CVE-2021-43216Microsoft 로컬 보안 기관 서버(lsasrv) 정보 유출 취약성
Microsoft Message QueuingCVE-2021-43236Microsoft 메시지 큐 정보 유출 취약성
Microsoft Message QueuingCVE-2021-43222Microsoft 메시지 큐 정보 유출 취약성
Microsoft OfficeCVE-2021-43905Microsoft Office 앱 원격 코드 실행 취약성
Microsoft OfficeCVE-2021-43875Microsoft Office 그래픽 원격 코드 실행 취약성
Microsoft OfficeCVE-2021-42295Visual Basic for Applications Information Disclosure Vulnerability
Microsoft Office AccessCVE-2021-42293Microsoft Jet Red 데이터베이스 엔진 및 Access Connectivity Engine 권한 상승 취약성
Microsoft Office ExcelCVE-2021-43256Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2021-43242Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office SharePointCVE-2021-42320Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office SharePointCVE-2021-42309Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2021-42294Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft PowerShellCVE-2021-43896Microsoft PowerShell 스푸핑 취약성
Microsoft WindowsCVE-2019-0887원격 데스크톱 서비스 원격 코드 실행 취약성
Microsoft Windows Codecs LibraryCVE-2021-43248Windows 디지털 미디어 수신기 권한 상승 취약성
Microsoft Windows Codecs LibraryCVE-2021-43243VP9 비디오 확장 정보 유출 취약성
Microsoft Windows Codecs LibraryCVE-2021-43214웹 미디어 확장 원격 코드 실행 취약성
Microsoft Windows Codecs LibraryCVE-2021-41360HEVC 비디오 확장 원격 코드 실행 취약성
Microsoft Windows Codecs LibraryCVE-2021-40453HEVC 비디오 확장 원격 코드 실행 취약성
Microsoft Windows Codecs LibraryCVE-2021-40452HEVC 비디오 확장 원격 코드 실행 취약성
Office Developer PlatformCVE-2021-43255Microsoft Office 보안 센터 스푸핑 취약성
Remote Desktop ClientCVE-2021-43233원격 데스크톱 클라이언트 원격 코드 실행 취약성
Role: Windows Fax ServiceCVE-2021-43234Windows Fax 서비스 원격 코드 실행 취약성
Role: Windows Hyper-VCVE-2021-43246Windows Hyper-V 서비스 거부 취약성
Visual Studio CodeCVE-2021-43908Visual Studio Code 스푸핑 취약성
Visual Studio CodeCVE-2021-43891Visual Studio Code 원격 코드 실행 취약성
Visual Studio Code - WSL ExtensionCVE-2021-43907Visual Studio Code WSL Extension Remote Code Execution Vulnerability
Windows Common Log File System DriverCVE-2021-43226Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Windows Common Log File System DriverCVE-2021-43224Windows 공용 로그 파일 시스템 드라이버 정보 유출 취약성
Windows Common Log File System DriverCVE-2021-43207Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Windows Digital TV TunerCVE-2021-43245Windows 디지털 TV 튜너 권한 상승 취약성
Windows DirectXCVE-2021-43219DirectX 그래픽 커널 파일 서비스 거부 취약성
Windows Encrypting File System (EFS)CVE-2021-43893Windows EFS(파일 시스템 암호화) 권한 상승 취약성
Windows Encrypting File System (EFS)CVE-2021-43217Windows EFS(파일 시스템 암호화) 원격 코드 실행 취약성
Windows Event TracingCVE-2021-43232Windows 이벤트 추적 원격 코드 실행 취약성
Windows InstallerCVE-2021-43883Windows Installer 권한 상승 취약성
Windows KernelCVE-2021-43244Windows 커널 정보 유출 취약성
Windows MediaCVE-2021-40441Windows Media Center 권한 상승 취약성
Windows Mobile Device ManagementCVE-2021-43880Windows 모바일 장치 관리 권한 상승 취약성
Windows Mobile Device ManagementCVE-2021-24084Windows 모바일 장치 관리 정보 유출 취약성
Windows NTFSCVE-2021-43240NTFS 설정 약식 이름 권한 상승 취약성
Windows NTFSCVE-2021-43231Windows NTFS 권한 상승 취약성
Windows NTFSCVE-2021-43230Windows NTFS 권한 상승 취약성
Windows NTFSCVE-2021-43229Windows NTFS 권한 상승 취약성
Windows Print Spooler ComponentsCVE-2021-41333Windows 인쇄 스풀러 권한 상승 취약성
Windows Remote Access Connection ManagerCVE-2021-43238Windows 원격 액세스 권한 상승 취약성
Windows Remote Access Connection ManagerCVE-2021-43223Windows 원격 액세스 연결 관리자 권한 상승 취약성
Windows Remote DesktopCVE-2021-1669Windows 원격 데스크톱 보안 기능 우회 취약성
Windows ShellCVE-2020-0655원격 데스크톱 서비스 원격 코드 실행 취약성
Windows StorageCVE-2021-43235저장소 공간 컨트롤러 정보 유출 취약성
Windows Storage Spaces ControllerCVE-2021-43227저장소 공간 컨트롤러 정보 유출 취약성
Windows SymCryptCVE-2021-43228SymCrypt 서비스 거부 취약성
Windows TCP/IPCVE-2021-43247Windows TCP/IP 드라이버 권한 상승 취약성
Windows Update StackCVE-2021-43239Windows 복구 환경 에이전트 권한 상승 취약성
Windows Update StackCVE-2021-43237Windows 설치 프로그램 권한 상승 취약성



□ 작성 : 침해사고분석단 취약점분석팀


첨부파일
비밀번호 수정 및 삭제하려면 비밀번호를 입력하세요.
댓글 수정

비밀번호 :

/ byte

비밀번호 : 확인 취소


HOME  COMPANY  BOARD  AGREEMNET  PRIVACY  GUIDE

011-17-010436

농협 / (주)소프트정보서비스

015-01-0690-148

국민 / (주)소프트정보서비스

WORLD SHIPPING

PLEASE SELECT THE DESTINATION COUNTRY AND LANGUAGE :

GO
close