Microsoft의 9월 보안 업데이트는 집계 방식에 따라 약 972개, Chromium 이식 수정까지 포함하면 997개의 취약점을 다루며 이 중 112개가 치명적으로 분류됐습니다. Windows Update Service와 ALPC의 제로데이 2개 외에 메일 첨부만으로 가능한 Exchange 원격 실행, 인증기 권한 상승, SharePoint와 SQL Server 및 9.8점 Remote Desktop 취약점이 포함됐습니다. 웜 가능 항목도 20개를 넘는다는 분석이 있어 자산별 노출도에 따라 즉시 순서를 정해야 합니다.
Tech로 돌아가기
Tech
Microsoft가 9월 업데이트에서 취약점 약 972개를 수정했습니다
두 제로데이와 원격 실행 및 웜 가능 항목이 포함돼 인터넷 노출 시스템부터 우선 패치해야 합니다.
출처
- Why this month's Microsoft patch release is a doozy — Ars Technica