DSA-2020-059: Dell OS 복구 이미지 안전하지 않은 상속 권한 취약성

Summary: Dell Windows 10 복구 이미지에는 안전하지 않은 상속 권한 취약성을 해결하기 위한 업데이트가 필요합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

  • 안전하지 않은 상속 권한 취약성
CVE-2020-5343

2019년 12월 20일 이전에 다운로드한 Dell OS 복구 이미지를 사용하여 복원된 Dell 클라이언트 플랫폼에는 안전하지 않은 상속 권한 취약성이 포함될 수 있습니다. 낮은 권한을 가진 로컬 인증 악의적인 사용자가 이 취약성을 악용하여 루트 폴더에 무단으로 액세스할 수 있습니다.

CVSS 기본 점수: 7.3(AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H)
  • 안전하지 않은 상속 권한 취약성
CVE-2020-5343

2019년 12월 20일 이전에 다운로드한 Dell OS 복구 이미지를 사용하여 복원된 Dell 클라이언트 플랫폼에는 안전하지 않은 상속 권한 취약성이 포함될 수 있습니다. 낮은 권한을 가진 로컬 인증 악의적인 사용자가 이 취약성을 악용하여 루트 폴더에 무단으로 액세스할 수 있습니다.

CVSS 기본 점수: 7.3(AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H)
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

영향을 받는 제품:

2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용하여 복원된 Microsoft Windows 10에 대한 라이선스가 있는 Dell 클라이언트 플랫폼
 

문제 해결:

2019년 12월 20일 이후 릴리스된 Dell OS 복구 이미지가 이 취약성을 해결하기 위해 업데이트되었습니다.

 

2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용한 고객은 다음 Dell 다운로드 알림 애플리케이션 중 하나를 사용하여 "Dell 보안 권고 DSA-2020-059"라는 중요 업데이트를 설치해야 합니다.

  • Dell Update 3.1 이상
  • Dell Command Update 3.1 이상
  • Dell SupportAssist 3.4.1 이상

 

이 업데이트를 설치하면 추가 사용자 개입 없이 영향을 받는 시스템에서 이 취약성을 해결할 수 있습니다.

 

Dell은 고객이 멀웨어 보호를 위한 보안 모범 사례를 준수하고 보안 소프트웨어를 사용하여 멀웨어(예: 지능형 공격 방지 소프트웨어 또는 안티바이러스)를 보호할 것을 권장합니다.

영향을 받는 제품:

2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용하여 복원된 Microsoft Windows 10에 대한 라이선스가 있는 Dell 클라이언트 플랫폼
 

문제 해결:

2019년 12월 20일 이후 릴리스된 Dell OS 복구 이미지가 이 취약성을 해결하기 위해 업데이트되었습니다.

 

2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용한 고객은 다음 Dell 다운로드 알림 애플리케이션 중 하나를 사용하여 "Dell 보안 권고 DSA-2020-059"라는 중요 업데이트를 설치해야 합니다.

  • Dell Update 3.1 이상
  • Dell Command Update 3.1 이상
  • Dell SupportAssist 3.4.1 이상

 

이 업데이트를 설치하면 추가 사용자 개입 없이 영향을 받는 시스템에서 이 취약성을 해결할 수 있습니다.

 

Dell은 고객이 멀웨어 보호를 위한 보안 모범 사례를 준수하고 보안 소프트웨어를 사용하여 멀웨어(예: 지능형 공격 방지 소프트웨어 또는 안티바이러스)를 보호할 것을 권장합니다.

Related Information

Affected Products

Product Security Information
Article Properties
Article Number: 000133578
Article Type: Dell Security Advisory
Last Modified: 18 Aug 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.