2019년 2월 12일 — Windows 10, 버전 1809 및 2019년 Windows Server .NET Framework 3.5 및 4.7.2에 대한 누적 업데이트를 KB4483452

적용 대상
.NET

참고

출시된 날짜:
02/12/2019

버전:
.NET Framework 3.5 및 4.7.2

개선 사항 및 픽스

이 보안 업데이트는 다음을 허용할 수 있는 Microsoft .NET Framework 취약성을 해결합니다.

  • 소프트웨어가 파일의 원본 태그를 검사 않는 경우 .NET Framework 소프트웨어의 원격 코드 실행 취약성입니다. 취약성을 성공적으로 악용한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 현재 사용자가 관리 사용자 권한을 사용하여 로그온하는 경우 공격자는 영향을 받는 시스템을 제어할 수 있습니다. 그러면 공격자가 프로그램을 설치할 수 있습니다. 데이터 보기, 변경 또는 삭제 또는 전체 사용자 권한이 있는 새 계정을 만듭니다. 계정에 시스템에 대한 사용자 권한이 더 적도록 구성된 사용자는 관리 사용자 권한이 있는 사용자보다 영향을 덜 받을 수 있습니다.
    취약성을 악용하려면 영향을 받는 버전의 .NET Framework 있는 특수하게 만들어진 파일을 열어야 합니다. 이메일 공격 시나리오에서 공격자는 특별히 만들어진 파일을 사용자에게 보내고 사용자에게 파일을 열도록 설득하여 취약성을 악용할 수 있습니다.
    이 보안 업데이트는 .NET Framework 파일의 원본 태그를 확인하는 방법을 수정하여 취약성을 해결합니다.

    이 취약성에 대한 자세한 내용은 Microsoft Common Vulnerabilities and Exposures CVE-2019-0613을 참조하세요.

  • URL을 구문 분석하는 특정 .NET Framework API의 취약성입니다. 이 취약성을 성공적으로 악용한 공격자는 이 취약성을 사용하여 사용자 제공 URL이 특정 호스트 이름 또는 해당 호스트 이름의 하위 도메인에 속하는지 확인하기 위한 보안 논리를 무시할 수 있습니다. 이는 해당 서비스를 신뢰할 수 있는 것처럼 신뢰할 수 없는 서비스에 대한 권한 있는 통신을 만드는 데 사용할 수 있습니다.
    취약성을 악용하려면 공격자가 URL이 특정 호스트 이름 또는 해당 호스트 이름의 하위 도메인에 속하는지 확인하려는 애플리케이션에 URL 문자열을 제공해야 합니다. 그런 다음 애플리케이션은 직접 또는 처리된 버전의 공격자 제공 URL을 웹 브라우저로 전송하여 공격자가 제공한 URL에 HTTP 요청을 수행해야 합니다.

    이 취약성에 대한 자세한 내용은 Microsoft Common Vulnerabilities and Exposures CVE-2019-0657을 참조하세요.

이 업데이트의 알려진 문제

이 업데이트에서 현재 Microsoft에 알려진 문제는 없습니다.

이 업데이트를 받는 방법

이 업데이트 설치

이 업데이트를 다운로드하여 설치하려면 설정>업데이트 & 보안>Windows 업데이트 이동하여 업데이트 확인을 선택합니다.

이 업데이트는 Windows 업데이트에서 자동으로 다운로드되고 설치됩니다. 이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

파일 정보

이 업데이트에 제공된 파일 목록은 x64의 누적 업데이트 4483452 대한 파일 정보와 x86의누적 업데이트 4483452 대한 파일 정보를 다운로드합니다.