DSA-2020-059: Dell OS 복구 이미지 안전하지 않은 상속 권한 취약성
Summary: Dell Windows 10 복구 이미지에는 안전하지 않은 상속 권한 취약성을 해결하기 위한 업데이트가 필요합니다.
Impact
High
Details
- 안전하지 않은 상속 권한 취약성
2019년 12월 20일 이전에 다운로드한 Dell OS 복구 이미지를 사용하여 복원된 Dell 클라이언트 플랫폼에는 안전하지 않은 상속 권한 취약성이 포함될 수 있습니다. 낮은 권한을 가진 로컬 인증 악의적인 사용자가 이 취약성을 악용하여 루트 폴더에 무단으로 액세스할 수 있습니다.
CVSS 기본 점수: 7.3(AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H)
- 안전하지 않은 상속 권한 취약성
2019년 12월 20일 이전에 다운로드한 Dell OS 복구 이미지를 사용하여 복원된 Dell 클라이언트 플랫폼에는 안전하지 않은 상속 권한 취약성이 포함될 수 있습니다. 낮은 권한을 가진 로컬 인증 악의적인 사용자가 이 취약성을 악용하여 루트 폴더에 무단으로 액세스할 수 있습니다.
CVSS 기본 점수: 7.3(AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H)
Affected Products & Remediation
영향을 받는 제품:
2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용하여 복원된 Microsoft Windows 10에 대한 라이선스가 있는 Dell 클라이언트 플랫폼
문제 해결:
2019년 12월 20일 이후 릴리스된 Dell OS 복구 이미지가 이 취약성을 해결하기 위해 업데이트되었습니다.
2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용한 고객은 다음 Dell 다운로드 알림 애플리케이션 중 하나를 사용하여 "Dell 보안 권고 DSA-2020-059"라는 중요 업데이트를 설치해야 합니다.
- Dell Update 3.1 이상
- Dell Command Update 3.1 이상
- Dell SupportAssist 3.4.1 이상
이 업데이트를 설치하면 추가 사용자 개입 없이 영향을 받는 시스템에서 이 취약성을 해결할 수 있습니다.
Dell은 고객이 멀웨어 보호를 위한 보안 모범 사례를 준수하고 보안 소프트웨어를 사용하여 멀웨어(예: 지능형 공격 방지 소프트웨어 또는 안티바이러스)를 보호할 것을 권장합니다.
영향을 받는 제품:
2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용하여 복원된 Microsoft Windows 10에 대한 라이선스가 있는 Dell 클라이언트 플랫폼
문제 해결:
2019년 12월 20일 이후 릴리스된 Dell OS 복구 이미지가 이 취약성을 해결하기 위해 업데이트되었습니다.
2019년 12월 20일 이전에 다운로드한 Microsoft Windows 10용 Dell OS 복구 이미지를 사용한 고객은 다음 Dell 다운로드 알림 애플리케이션 중 하나를 사용하여 "Dell 보안 권고 DSA-2020-059"라는 중요 업데이트를 설치해야 합니다.
- Dell Update 3.1 이상
- Dell Command Update 3.1 이상
- Dell SupportAssist 3.4.1 이상
이 업데이트를 설치하면 추가 사용자 개입 없이 영향을 받는 시스템에서 이 취약성을 해결할 수 있습니다.
Dell은 고객이 멀웨어 보호를 위한 보안 모범 사례를 준수하고 보안 소프트웨어를 사용하여 멀웨어(예: 지능형 공격 방지 소프트웨어 또는 안티바이러스)를 보호할 것을 권장합니다.