화요일, 12월 16, 2025

Microsoft, 12월 업데이트에서 47개 패치 출시 – 보안

날짜:

Microsoft는 가벼운 “패치 화요일” 워크로드로 2023년을 마감했습니다. 47개 패치 중 단 2개 패치만이 CVSS(Common Vulnerability Scoring System) 등급이 9 이상이었습니다.

Microsoft는 12월 업데이트에서 47개의 패치를 출시합니다.

이전에 취약점 중 하나만 공개되었으며 실제로 악용된 취약점은 없습니다.

첫 번째 치명적인 약점은, CVE-2023-36019CVSS 점수는 9.6입니다.

이는 Microsoft Power Platform 커넥터의 OAuth 2.0 구현에 영향을 미치는 스푸핑 취약점입니다.

버그는 다음에 따라 각 커넥터의 URI를 업데이트하여 수정되었습니다. 여기에 표시된 지침.

두 번째 치명적인 취약점 CVE-2023-35618CVSS 점수도 9.6점을 받았습니다.
이는 Edge의 Chromium 샌드박스에서 탈출하여 권한 상승으로 이어집니다.

마이크로소프트는 “웹 공격 시나리오에서 공격자는 취약점을 악용하도록 설계된 특수 제작된 파일이 포함된 웹사이트를 호스팅하거나 사용자 생성 콘텐츠를 허용하거나 호스팅하는 손상된 웹사이트를 활용할 수 있다”고 밝혔다.

공격자는 “일반적으로 이메일이나 인스턴트 메시징 메시지의 미끼를 통해 사용자가 링크를 클릭하도록 유도한 다음 사용자가 특수 제작된 파일을 열도록 유도”해야 합니다.

복잡한 공격 시나리오로 인해 Microsoft는 CVSS 점수에도 불구하고 이 취약점을 “보통”으로 설명했습니다.

이전에 공개된 오류는 처음 발생한 AMD 문제입니다. 8월에 공개됐는데 CVSS 점수는 5.5입니다.

“Zen 2 CPU의 레지스터는 0에 올바르게 기록되지 않을 수 있습니다. 이로 인해 다른 프로세스 및/또는 스레드의 데이터가 YMM 레지스터에 저장될 수 있으며, 이로 인해 공격자가 잠재적으로 민감한 정보에 액세스할 수 있습니다.”라고 AMD 보고서는 설명했습니다. .

관련 기사

제시 린가드, 한국 경찰 조사 후 발언 | 축구

제시 린가드는 무면허 전기 스쿠터를 탄 혐의로 경찰 조사를 받은 후 한국에 있는 새 집의 규칙을 몰랐다고 말했습니다. 린가드는...

SpaceX는 희귀하고 위험한 착륙으로 Falcon 9 로켓을 벼랑 끝으로 밀어 넣습니다.

이것은 투자 조언이 아닙니다. 저자는 언급된 주식에 대해 어떠한 입장도 갖고 있지 않습니다. Wccftech.com에는 공개 및 윤리 정책이...

2024 한국영화제, 우정을 다룬 영화 5편

크리스토퍼 퍼넬(Christopher Purnell) - Philstar.com 2024년 9월 18일 | 오후 7시 14분 마닐라, 필리핀 - 올해 한국영화제는 한국과 필리핀 수교...

White Fragility 저자 Robin DiAngelo에 대한 표절 고소가 기각되었습니다. 서적

지난달 'White Fragility'를 비롯해 인종차별에 관한 여러 책을 쓴 로빈 디안젤로(Robin DiAngelo)를 대상으로 제기된 표절 고소장이 기각됐다. DiAngelo의 2004년...