보안 권고: Adobe 및 Microsoft 제품의 중요 패치

2022년 7월 19일 | 조언하는, 블로그, 어려운 보안 권고: Adobe 및 Microsoft 제품의 중요 패치


마이크로소프트와 어도비 보안 권고

CyberHoot 취약점 경보 관리 프로세스(VAMP) 등급: 심각/적색 7월 19th, 2022: CyberHoot은 다음을 허용할 수 있는 여러 Microsoft 및 Adobe 취약점을 알아냈습니다. 원격 코드 실행(RCE) 해당 제품을 사용하는 기기에서. Microsoft 및 Adobe 제품에 대한 구체적인 세부 정보를 알아보려면 계속 읽어보세요.  

Microsoft 취약점

마이크로소프트 취약점은 CVE-2022-22047 로 추적되며 , 가장 심각한 취약점은 이미 로그인한 사용자의 계정을 원격에서 실행할 수 있도록 허용할 수 있습니다. 사용자의 권한에 따라 해커는 프로그램을 설치하거나, ​​데이터를 조회, 변경 또는 삭제하거나, 모든 권한을 가진 새 계정을 생성할 수 있습니다. 시스템에서 사용자 권한이 제한적으로 설정된 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다. 이 취약점은 Azure, BitLocker, Skype, Edge 등 여러 마이크로소프트 제품에 영향을 미칩니다. 영향을 받는 40~50개 제품의 전체 목록은 CISecurity의 보안 권고문을 참조하십시오.

당신은 무엇을해야합니까? 

CyberHoot에서는 Microsoft 소프트웨어와 회사 시스템을 보호하기 위해 다음 조치를 취할 것을 권장합니다.

  • Microsoft에서 제공하는 업데이트를 즉시 설치하세요. Microsoft 관련 업데이트는 즉시 업데이트하는 것이 가장 좋습니다. 
  • 성공적인 공격의 영향을 줄이려면 모든 소프트웨어를 권한이 없는 사용자(관리자 권한 없음)로 실행하세요.
  • 사용자에게 신뢰할 수 없는 웹사이트를 방문하거나 알 수 없거나 신뢰할 수 없는 출처에서 제공된 링크를 따르지 않도록 교육하세요.
  • 특히 신뢰할 수 없는 출처에서 온 이메일이나 첨부 파일에 포함된 하이퍼텍스트 링크로 인한 위협에 대해 사용자에게 알리고 교육하세요.
  • 을 적용 최소 권한의 원칙 모든 시스템과 서비스에.

Adobe 취약점

어도비 제품에서 여러 취약점이 발견되었으며, 가장 심각한 취약점은 원격 코드 실행(RCE) 으로 이어질 수 있습니다 . 공격자는 사용자 권한에 따라 프로그램을 설치하거나, ​​데이터를 조회, 변경 또는 삭제하거나, 관리자 권한으로 새 계정을 생성할 수 있습니다. 시스템에서 사용자 권한이 제한적으로 설정된 사용자는 관리자 권한으로 시스템을 사용하는 사용자보다 영향을 덜 받을 수 있습니다. 영향을 받는 어도비 제품 목록은 아래와 같습니다.

  • Windows 및 macOS용 Adobe RoboHelp RH202.0.7 및 이전 버전
  • Windows 및 macOS용 Adobe Acrobat DC 및 Adobe Acrobat Reader DC 22.001.20142 및 이전 버전
  • Windows용 Adobe Acrobat 2020 및 Acrobat Reader 2020 20.005.30334 및 이전 버전
  • macOS용 Adobe Acrobat 2020 및 Acrobat Reader 2020 20.005.30331 및 이전 버전
  • Windows용 Adobe Acrobat 2017 및 Acrobat Reader 2017 17.012.30229 및 이전 버전
  • macOS용 Adobe Acrobat 2017 및 Acrobat Reader 2017 17.012.30227 및 이전 버전
  • Windows 및 macOS용 Adobe Character Animator 2021 4.4.7 및 이전 버전
  • Windows 및 macOS용 Adobe Character Animator 2022 22.4 및 이전 버전
  • Windows 및 macOS용 Adobe Photoshop 2021 22.5.7 및 이전 버전
  • Windows 및 macOS용 Adobe Photoshop 2022 23.3.2 및 이전 버전

당신은 무엇을해야합니까?

CyberHoot에서는 Adobe 소프트웨어와 회사 시스템의 보안을 위해 다음 조치를 취할 것을 권장합니다.

  • Adobe에서 제공하는 업데이트를 즉시 설치하세요.
    • Adobe로 이동하세요 크리에이티브 구름 앱
      • $XNUMX Million 미만 , 클릭 업데이트
      •  모두 업데이트 오른쪽 상단 모서리에
    • 아무데나 가세요 어도비 애플리케이션
      • 클릭 도움말 메뉴 (화면 상단)
      •  업데이트
      • 소프트웨어를 업데이트하라는 메시지가 표시됩니다.
  • 성공적인 공격의 영향을 줄이려면 모든 소프트웨어를 권한이 없는 사용자(관리자 권한 없음)로 실행하세요.
  • 사용자에게 신뢰할 수 없는 웹사이트를 방문하거나 알 수 없거나 신뢰할 수 없는 출처에서 제공된 링크를 따르지 않도록 교육하세요.
  • 특히 신뢰할 수 없는 출처에서 온 이메일이나 첨부 파일에 포함된 하이퍼텍스트 링크로 인한 위협에 대해 사용자에게 알리고 교육하세요.
  • 을 적용 최소 권한의 원칙 모든 시스템과 서비스에.
취약점 경고 관리 프로세스가 있나요?

CyberHoot 서비스 구독자이신 경우, 취약점 경보 관리 프로세스 문서가 포함된 정책 및 프로세스 라이브러리를 이용하실 수 있습니다. 이 문서는 이러한 상황에 어떻게 대응해야 하는지, 그리고 대응 기간은 어떻게 되는지에 대해 설명합니다. 아직 VAMP와 유사한 프로세스를 도입하지 않으셨다면, 지금이 시작하기에 좋은 시기입니다.

지우면 좋을거같음 . SM
인터넷 보안 센터(CIS) – Microsoft 권고

인터넷 보안 센터(CIS) - Adobe 권고 사항

지금 CyberHoot으로 귀하의 사업을 보호하세요!!!


지금 가입하세요

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...

더보기
"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...

더보기
Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.

더보기