0xNews - MS 윈도우 2020년 8월 정기 업데이트 - 제로데이 2개 패치

0xNews - MS 윈도우 2020년 8월 정기 업데이트 - 제로데이 2개 패치


MS 윈도우 Windows 2020년 8월 정기 업데이트 실시

총 120개 소프트웨어 취약점 패치 해결

이 중 17건의 취약점은 중요

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Aug


제로데이 패치 1

CVE-2020-1380 지정

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1380

현재에도 많은 공격을 받는 취약점

스크립팅 엔진의 라이브러리 jscript9.dll 에 취약점 존재

원격 코드 실행 RCE Remote Code Execution 버그

IE 9 이후 모든 버전의 Internet Explorer 에서 기본적으로 실행


해당 취약점은 카스퍼스키랩 Kaspersky Labs 발견된 후 보고

IE 은 여전히 윈도우에 기본적으로 설치되어 있기 때문에 위험


이 취약점은 JScript 의 Use-After-Free 취약점

IE 의 동적 메모리를 손상

공격자가 현재 사용자의 컨텍스트의 RCE 실행 가능

따라서 현재 사용자가 관리자 권한으로 로그인하고 있다면

공격자는 관리자 권한으로 시스템 제어 가능


공격자는 IE 렌더링 엔진을 호스팅하는 응용 프로그램이나 MS 오피스 문서에 초기화에 안전이라고 표시된 ActiveX 컨트롤을 포함할 수도 있음

또한 사용자가 제공한 컨텐츠나 광고를 허용하거나 호스팅하는 손상된 웹 사이트를 활용하여 공격 수행 가능


이번 취약점의 패치와 함께 PoC Exploit 코드 함께 공개

카스퍼스키랩 보안 블로그 상세 내용 공개

https://securelist.com/ie-and-windows-zero-day-operation-powerfall/97976/


제로데이 패치 2

CVE-2020-1464 지정

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1464

MS 윈도우가 파일 서명의 유효성을 잘못 검사할 때 존재하는 윈도우 스푸핑 Spoofing 버그


이 취약점은 모든 윈도우 버전에 영향을 미침

공격자가 잘못 서명된 파일이 로드되는 것을 방지하기 위하 보안 기능 우회

잘못 서명된 파일을 로드할 수 있게 함


특히 이번 취약점 패치에는 RPC 서비스가 도메인 컨트롤러 역할을 하는 윈도우 서버용 NetLogon 에 영향을 미치는 권한 상승 취약점도 함께 패치


CVE-2020-1472 로 지정

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472

인증되지 않은 공격자가 MS-NRPC Netlogon Remote Protocol 사용

도메인 컨트롤러 DC Domain Controler 에 연결 후 관리 접속 권한을 획득

기기에서 악성 애플리케이션을 실행하도록 악용 가능


댓글

이 블로그의 인기 게시물

0xNews - 안드로이드 폰 890만대 이상 사전 감염 확인

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견