월요일, 8월 24, 2026

Microsoft, 12월 업데이트에서 47개 패치 출시 – 보안

날짜:

Microsoft는 가벼운 “패치 화요일” 워크로드로 2023년을 마감했습니다. 47개 패치 중 단 2개 패치만이 CVSS(Common Vulnerability Scoring System) 등급이 9 이상이었습니다.

Microsoft는 12월 업데이트에서 47개의 패치를 출시합니다.

이전에 취약점 중 하나만 공개되었으며 실제로 악용된 취약점은 없습니다.

첫 번째 치명적인 약점은, CVE-2023-36019CVSS 점수는 9.6입니다.

이는 Microsoft Power Platform 커넥터의 OAuth 2.0 구현에 영향을 미치는 스푸핑 취약점입니다.

버그는 다음에 따라 각 커넥터의 URI를 업데이트하여 수정되었습니다. 여기에 표시된 지침.

두 번째 치명적인 취약점 CVE-2023-35618CVSS 점수도 9.6점을 받았습니다.
이는 Edge의 Chromium 샌드박스에서 탈출하여 권한 상승으로 이어집니다.

마이크로소프트는 “웹 공격 시나리오에서 공격자는 취약점을 악용하도록 설계된 특수 제작된 파일이 포함된 웹사이트를 호스팅하거나 사용자 생성 콘텐츠를 허용하거나 호스팅하는 손상된 웹사이트를 활용할 수 있다”고 밝혔다.

공격자는 “일반적으로 이메일이나 인스턴트 메시징 메시지의 미끼를 통해 사용자가 링크를 클릭하도록 유도한 다음 사용자가 특수 제작된 파일을 열도록 유도”해야 합니다.

복잡한 공격 시나리오로 인해 Microsoft는 CVSS 점수에도 불구하고 이 취약점을 “보통”으로 설명했습니다.

이전에 공개된 오류는 처음 발생한 AMD 문제입니다. 8월에 공개됐는데 CVSS 점수는 5.5입니다.

“Zen 2 CPU의 레지스터는 0에 올바르게 기록되지 않을 수 있습니다. 이로 인해 다른 프로세스 및/또는 스레드의 데이터가 YMM 레지스터에 저장될 수 있으며, 이로 인해 공격자가 잠재적으로 민감한 정보에 액세스할 수 있습니다.”라고 AMD 보고서는 설명했습니다. .

관련 기사

넥슨, ‘퍼스트 디센던트’ 시즌4 에피소드1 ‘대격전’ 업데이트

넥슨이 루트슈터 게임 ‘퍼스트 디센던트(The First Descendant)’의 시즌4 에피소드1 ‘대격전’을 공개했다. 이번 업데이트에서는 숙적 ‘카렐’과의 최종 결전을 다룬...

‘포켓몬 포코피아’, 출시 4개월 만에 글로벌 판매 500만 장 돌파

닌텐도 스위치2 전용 생활 시뮬레이션 게임 ‘포켓몬 포코피아’가 출시 약 4개월 만에 전 세계 누적 판매량 500만 장을...

윈도 사용자, 맥OS보다 맬웨어 노출 빈도 6배 높아

윈도 운영체제(OS) 사용자가 맥OS 이용자보다 맬웨어에 노출되는 빈도가 약 6배 높은 것으로 조사됐다. 다만 피싱 공격은 맥OS에서 상대적으로...

쿠팡Inc, 2분기 영업손실 8,350억 원…개인정보 유출 과징금 반영 영향

쿠팡의 모회사인 쿠팡Inc가 올해 2분기 대규모 영업손실을 기록했다. 미국 뉴욕증권거래소 상장 이후 최대 규모의 분기 손실로, 한국 개인정보보호위원회가...