-
Microsoft는 2014년 12월 9일 월간 보안 게시판 릴리스의 일부로 23개 취약점을 다루는 7개의 보안 게시판을 발표했습니다. 이러한 게시판의 요약은 Microsoft 웹 사이트(https://technet.microsoft.com/library/security/ms14-dec)에 있습니다. 이 문서에서는 관리자가 Cisco 네트워크 장치에 배포할 수 있는 식별 및 완화 기술을 제공합니다.
클라이언트 소프트웨어 공격 벡터가 있고, 취약한 디바이스에서 로컬로 악용될 수 있으며, 사용자 상호 작용이 필요하거나, 웹 기반 공격(사이트 간 스크립팅, 피싱 및 웹 기반 이메일 위협 포함, 이에 제한되지 않음) 또는 이메일 첨부 파일을 사용하여 악용될 수 있는 취약성은 다음 목록에 나와 있습니다.
웹 및 이메일 보안 문제를 비롯한 네트워크 완화 기능이 있는 취약성은 다음 목록에 나와 있습니다. Cisco 디바이스는 네트워크 공격 벡터가 있는 취약성에 대한 몇 가지 대응책을 제공하며, 이에 대해서는 이 문서의 뒷부분에서 자세히 설명합니다.
영향을 받는 제품과 영향을 받지 않는 제품에 대한 정보는 2014년 12월 Cisco Event Response: Microsoft Security Bulletin Release for Cisco Event Response: Microsoft Security Bulletin Release에서 참조되는 해당 Microsoft 자문 및 Cisco 알림을 통해 확인할 수 있습니다.
또한 여러 Cisco 제품이 Microsoft 운영 체제를 기본 운영 체제로 사용하고 있습니다. 참조된 Microsoft 권고에 설명된 취약성의 영향을 받을 수 있는 Cisco 제품은 "제품 세트" 섹션의 "관련 제품" 테이블에 자세히 설명되어 있습니다.
-
MS14-080, Internet Explorer(3008923)의 누적 보안 업데이트: 이러한 취약성에는 CVE(Common Vulnerabilities and Exposures) 식별자 CVE-2014-6327, CVE-2014-6328, CVE-2014-6329, CVE-2014-6330, CVE-2014-6363, CVE-2014-636, CVE-2014-636, CVE가 할당되었습니다 2014-6368, CVE-2014-6369, CVE-2014-6373, CVE-2014-6374, CVE-2014-6375, CVE-2014-6376 및 CVE-2014-8966. 이러한 취약점은 인증 없이 원격으로 악용될 수 있으며 사용자 상호 작용이 필요합니다. 이러한 취약점을 성공적으로 악용하면 임의의 코드 실행이 가능할 수 있습니다. 이러한 취약성을 악용하기 위한 공격 벡터는 일반적으로 TCP 포트 80 및 포트 443을 사용하지만 TCP 포트 3128, 8000, 8010, 8080, 8888 및 24326도 사용할 수 있는 HTTP 및 HTTPS 패킷을 통해 이루어집니다.
사이트 간 스크립팅 및 피싱도 이러한 취약점을 악용하는 데 사용될 수 있습니다. 교차 사이트 스크립팅 공격 및 이러한 취약점을 공격하는 데 사용되는 방법에 대한 자세한 내용은 Cisco Applied Mitigation Bulletin Understanding Cross-Site Scripting (XSS) Threat Vector를 참조하십시오.
-
취약한 소프트웨어, 영향을 받지 않는 소프트웨어, 그리고 고정된 소프트웨어에 대한 정보는 2014년 12월 Microsoft Security Bulletin Summary에서 확인할 수 있습니다. Microsoft Security Bulletin Summary는 다음 링크에서 확인할 수 있습니다. https://technet.microsoft.com/library/security/ms14-dec
-
클라이언트 소프트웨어 공격 벡터가 있고, 취약한 디바이스에서 로컬로 악용될 수 있으며, 사용자 상호 작용이 필요하거나, 웹 기반 공격(사이트 간 스크립팅, 피싱 및 웹 기반 이메일 위협 포함, 이에 제한되지 않음) 또는 이메일 첨부 파일을 사용하여 악용될 수 있는 취약성은 다음 목록에 나와 있습니다.
이러한 취약점은 소프트웨어 업데이트, 사용자 교육, 데스크톱 관리 모범 사례, HIPS(Host Intrusion Prevention Systems) 또는 안티바이러스 제품과 같은 엔드포인트 보호 소프트웨어를 통해 엔드포인트에서 가장 성공적으로 완화됩니다.
웹 및 이메일 보안 문제를 포함하여 네트워크를 완화하는 취약성이 다음 목록에 있습니다. Cisco 디바이스는 이러한 취약성에 대한 몇 가지 대응책을 제공합니다. 이 문서에서는 이러한 기술에 대한 개요를 제공합니다.
Cisco IPS(Intrusion Prevention System) 이벤트 작업을 효과적으로 사용하면 이러한 취약성을 악용하려는 공격에 대한 가시성과 차단 기능을 제공할 수 있습니다.
Sourcefire IPS(Intrusion Prevention System) 이벤트 작업을 효과적으로 사용하면 이러한 취약점을 악용하려는 공격에 대한 가시성과 차단 기능을 제공합니다.
-
조직은 이러한 취약성의 잠재적 영향을 판단하기 위해 표준 위험 평가 및 완화 프로세스를 따르는 것이 좋습니다. 분류(Triage)란 성공 가능성이 가장 높은 프로젝트를 분류하고 노력을 우선 순위를 정하는 것을 말한다. Cisco는 조직이 정보 보안 팀을 위해 위험 기반 분류 기능을 개발하는 데 도움이 될 문서를 제공했습니다. 보안 취약성 알림에 대한 위험 분류 및 위험 분류 및 프로토타이핑은 조직이 반복 가능한 보안 평가 및 대응 프로세스를 개발하는 데 도움이 될 수 있습니다.
-
주의: 모든 완화 기법의 효과는 제품 혼합, 네트워크 토폴로지, 트래픽 동작, 조직 임무 등 특정 고객 상황에 따라 달라집니다. 모든 컨피그레이션 변경과 마찬가지로, 변경 사항을 적용하기 전에 이 컨피그레이션의 영향을 평가합니다.
완화 및 식별에 대한 구체적인 정보를 다음 장치에 사용할 수 있습니다.
Cisco 침입 방지 시스템
완화: Cisco IPS 서명 이벤트 작업
관리자는 Cisco IPS 어플라이언스 및 서비스 모듈을 사용하여 위협 탐지를 제공하고 이 문서에 설명된 여러 취약점을 악용하려는 시도를 방지할 수 있습니다. 다음 표에는 CVE 식별자 및 이러한 취약성을 악용하려는 잠재적 시도에 대한 이벤트를 트리거할 해당 Cisco IPS 시그니처의 개요가 나와 있습니다.
CVE ID 시그니처 릴리스 서명 ID 서명 이름 사용 심각도 충실도* CVE-2014-6327 S840 4832/0 Microsoft Internet Explorer 메모리 손상 예 높음 85 CVE-2014-6328 S840 4819/0 Microsoft Internet Explorer XSS 필터 우회 예 높음 80 CVE-2014-6329 S840 4824/0 Microsoft Internet Explorer 메모리 손상 예 높음 80 CVE-2014-6330 S840 4826/0 Microsoft Internet Explorer 11 메모리 손상 예 높음 85 CVE-2014-6365 S840 4833/0 Microsoft Internet Explorer 교차 사이트 스크립팅 취약성 예 높음 85 CVE-2014-6366 S840 4821/0 Microsoft Internet Explorer 메모리 손상 취약성 예 높음 85 CVE-2014-6369 S840 4813/0 Microsoft Internet Explorer 메모리 손상 예 높음 85 CVE-2014-6373 S840 4817/0 Microsoft Internet Explorer 메모리 손상 예 높음 80 CVE-2014-6374 S840 4814/0 Microsoft Internet Explorer 원격 코드 실행 예 높음 80 CVE-2014-6376 S840 4815/0 Microsoft Internet Explorer 원격 코드 실행 예 높음 80 CVE-2014-8966 S840 4816/0 Microsoft Internet Explorer 원격 코드 실행 예 높음 80 CVE-2014-6325 S840 4787/0 Microsoft Exchange Server 보안 기능 우회 예 높음 80 CVE-2014-6326 S840 4785/0 Microsoft Exchange Server 보안 기능 우회 예 높음 85 CVE-2014-6355 S840 4825/0 Microsoft 그래픽 구성 요소 정보 공개 예 낮음 80 CVE-2014-6357 S840 4823/0 무료 후 Microsoft Office Word 사용 예 높음 80
* Fidelity는 SFR(Signature Fidelity Rating)이라고도 하며 사전 정의된 서명의 정확도를 나타내는 상대적 측정값입니다. 값의 범위는 0~100이며 Cisco Systems, Inc.에서 설정합니다.
관리자는 공격이 탐지될 때 이벤트 작업을 수행하도록 Cisco IPS 센서를 구성할 수 있습니다. 구성된 이벤트 작업은 예방 또는 억제 제어를 수행하여 이전 표에 나열된 취약성을 악용하려는 공격으로부터 보호하도록 합니다.
Cisco IPS 센서는 이벤트 동작의 사용과 결합된 인라인 보호 모드에서 구축될 때 가장 효과적입니다. 인라인 보호 모드에서 구축되는 Automatic Threat Prevention for Cisco IPS 7.x 및 6.x Sensor는 이 문서에 설명된 취약성을 악용하려는 공격에 대한 위협 방지 기능을 제공합니다. 위협 방지는 riskRatingValue가 90보다 큰 트리거된 서명에 대해 이벤트 작업을 수행하는 기본 재정의를 통해 구현됩니다.
위험 등급 및 위협 등급 계산에 대한 자세한 내용은 위험 등급 및 위협 등급: IPS 정책 관리 간소화를 참조하십시오.
Cisco Security Manager를 사용하여 Cisco IPS 센서의 활동을 보는 방법에 대한 자세한 내용은 Identification of Malicious Traffic Using Cisco Security Manager 백서를 참조하십시오.
Sourcefire 서명 정보
다음 Sourcefire Snort 시그니처는 Microsoft 2014년 12월 보안 업데이트에 사용할 수 있습니다.
Microsoft 권고 사항 ID Microsoft 권고 사항 이름 CVE 적용 가능한 규칙 MS14-075 Microsoft Exchange Server의 취약성으로 인해 권한 상승 가능 CVE-2014-6319, CVE-2014-6325, CVE-2014-6326, CVE-2014-6336 1:32681, 1:32682, 1:32705 MS14-08 Internet Explorer용 누적 보안 업데이트 CVE-2014-6327~CVE-2014-6330, CVE-2014-6363, CVE-2014-6365, CVE-2014-6366, CVE-2014-6368, CVE-2014-6369, CVE-2014-6373~CVE-2014-696 1:32679, 1:32680, 1:32685, 1:32686, 1:32689~1:32694, 1:32703, 1:32704, 1:32709 1:32710, 1:32713~1:32717, 1:32720~1:32725 MS14-081 Microsoft Word 및 Office Web Apps의 취약성으로 원격 코드 실행 가능 CVE-2014-6356 및 CVE-2014-6357 1:32707, 1:32708, 1:32711 및 1:32712 MS14-08 Microsoft Office의 취약성으로 원격 코드 실행 가능 CVE-2014-6364 1:32687 및 1:32688 MS14-08 Microsoft Excel의 취약성으로 원격 코드 실행 가능 CVE-2014-6360 및 CVE-2014-6361 1:32683, 1:32684, 1:32718 및 1:32719 MS14-08 VBScript 스크립팅 엔진의 취약성으로 원격 코드 실행 가능 CVE-2014-6363 1:32709 MS14-08 Microsoft Graphics 구성 요소의 취약성으로 인해 정보가 공개될 수 있음 CVE-2014-6355 1:32695~1:32702
Sourcefire Snort 및 Sourcefire Next Generation IPS 사용에 대한 자세한 내용은 Sourcefire Next-Generation Security를 참조하십시오.
-
이 문서는 "있는 그대로" 제공되며, 상품성 또는 특정 사용에 대한 적합성의 보증을 포함하여 어떤 종류의 보장 또는 보증도 의미하지 않습니다. 문서 또는 문서에 링크된 자료의 정보를 사용하는 것은 귀하의 책임입니다. CISCO RESERVES THE RIGHT TO CHANGE OR UPDATE THIS DOCUMENT AT ANY TIME.
-
버전 설명 섹션 날짜 2 Sourcefire 서명 정보는 2014년 12월 Microsoft 보안 게시판에서 제공됩니다. 2014년 12월 09일 22시 23분 GMT 1 Cisco Applied Mitigation Bulletin 최초 공개 2014년 12월 09일 19:01(GMT)
-
Cisco 제품의 보안 취약성 보고, 보안 사고에 대한 지원 요청, Cisco의 보안 정보 수신을 위한 등록 등에 대한 자세한 내용은 Cisco의 전 세계 웹 사이트(https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html)에서 확인할 수 있습니다. 여기에는 Cisco 보안 알림과 관련된 언론 문의에 대한 지침이 포함됩니다. 모든 Cisco 보안 권고 사항은 http://www.cisco.com/go/psirt에서 확인할 수 있습니다.
-
보안 취약성은 다음과 같은 제품 조합에 적용됩니다.
기본 제품 마이크로소프트 Exchange 서버 2007년(SP3) | 2010(SP3) | 2013(CU6, SP1) 인터넷 탐색기 6.0(기본, SP1, SP2) | 7.0(기본) | 8.0(기본) | 9.0(기본) | 10.0(기본) | 11.0(기본) Microsoft Office Excel 뷰어 2007(기본, SP1, SP2) Microsoft VBScript 5.8(기본) 사무실 2007년(SP3) | 2010(SP1, SP2) | 2013(32비트 에디션, 32비트 에디션 서비스 팩 1, 64비트 에디션, 64비트 에디션 서비스 팩 1) | 2013 RT(기본, 서비스 팩 1) Office 호환성 팩 원래 릴리스(SP3) | SP3(기본) Mac용 Office 2011년(기본) 윈도우 7 32비트 시스템(SP1) | x64 기반 시스템(SP1) 윈도우 8 32비트 시스템용(기본) |(x64 기반 시스템)(기본) Windows 8.1 32비트 시스템용(기본) |(x64 기반 시스템)(기본) 윈도 RT 원래 릴리스(기본) | 8.1(기본) Windows Server 2003 Datacenter Edition(SP2) | Datacenter Edition, 64비트(Itanium)(SP2) | Datacenter Edition x64(AMD/EM64T) (SP2) | Enterprise Edition(SP2) | Enterprise Edition, 64비트(Itanium)(SP2) | Enterprise Edition x64(AMD/EM64T) (SP2) | Standard Edition(SP2) | Standard Edition, 64비트(Itanium)(SP2) | Standard Edition x64(AMD/EM64T) (SP2) | Web Edition(SP2) Windows Server 2008 Datacenter Edition(SP2) | Datacenter Edition, 64비트(SP2) | Itanium-Based Systems Edition(SP2) | Enterprise Edition(SP2) | Enterprise Edition, 64비트(SP2) | Essential Business Server Standard(SP2) | Essential Business Server Premium(SP2) | Essential Business Server Premium, 64비트(SP2) | Standard Edition(SP2) | Standard Edition, 64비트(SP2) | 웹 서버(SP2) | 웹 서버, 64비트(SP2) Windows Server 2008 R2 x64-Based Systems Edition(SP1) | Itanium-Based Systems Edition(SP1) Windows Server 2012 원래 릴리스(기본) Windows Server 2012 R2 원래 릴리스(기본) Windows Vista Home Basic(SP2) | 홈 프리미엄(SP2) | 비즈니스(SP2) | 엔터프라이즈(SP2) | Ultimate(SP2) | Home Basic x64 Edition(SP2) | Home Premium x64 Edition(SP2) | Business x64 Edition(SP2) | Enterprise x64 Edition(SP2) | Ultimate x64 Edition(SP2) Word 뷰어 원래 릴리스(기본) SharePoint 기반 2010년(SP2) | 2013(기본, SP1) Office 웹 앱 2010년(SP2) | 2013(기본, SP1)
관련 제품 마이크로소프트 윈도우 7 32비트 시스템용 |(x64 기반 시스템) 윈도우 8 32비트 시스템용 |(x64 기반 시스템) Windows 8.1 32비트 시스템용 |(x64 기반 시스템) 윈도 RT 원래 릴리스 | 8.1 Windows Server 2003 데이터 센터 에디션 | Datacenter Edition, 64비트(Itanium) | Datacenter Edition x64(AMD/EM64T) | 엔터프라이즈 에디션 | Enterprise Edition, 64비트(Itanium) | Enterprise Edition x64(AMD/EM64T) | Standard 버전 | Standard Edition, 64비트(Itanium) | Standard Edition x64(AMD/EM64T) | 웹 에디션 Windows Server 2008 데이터 센터 에디션 | Datacenter Edition, 64비트 | Itanium-Based Systems 버전 | 엔터프라이즈 에디션 | Enterprise Edition, 64비트 | Essential Business Server 표준 | Essential Business Server 프리미엄 | Essential Business Server Premium, 64비트 | Standard 버전 | Standard Edition, 64비트 | 웹 서버 | 웹 서버, 64비트 Windows Server 2008 R2 x64-Based Systems 버전 | Itanium-Based Systems 버전 Windows Server 2012 원래 릴리스 Windows Server 2012 R2 원래 릴리스 Windows Vista 홈 베이직 | 홈 프리미엄 | 비즈니스 | 엔터프라이즈 | Ultimate | Home Basic x64 Edition | Home Premium x64 Edition | Business x64 Edition | Enterprise x64 Edition | Ultimate x64 Edition
-
이 문서는 "있는 그대로" 제공되며, 상품성 또는 특정 사용에 대한 적합성의 보증을 포함하여 어떤 종류의 보장 또는 보증도 의미하지 않습니다. 문서 또는 문서에 링크된 자료의 정보를 사용하는 것은 귀하의 책임입니다. CISCO는 언제든지 알림을 변경하거나 업데이트할 수 있는 권리를 보유합니다.
배포 URL을 생략하는 이 문서의 텍스트를 독립 실행형으로 복사하거나 패러프레이즈는 관리되지 않는 복사본이며 중요한 정보가 없거나 사실 오류가 있을 수 있습니다. 이 문서의 정보는 Cisco 제품의 최종 사용자를 대상으로 합니다