2022/07 21

마더보드 펌웨어에서 발견된 CosmicStrand 악성코드

최근, 러시아의 보안 업체 Kaspersky가 마더보드의 UEFI 펌웨어에서 악성코드를 발견하고 분석 보고서를 발표했다. 해당 악성코드는 "CosmicStrand"라고 불리며, ASUS와 GIGABYTE 업체의 마더보드 UEFI 펌웨어에서 발견됐다. "CosmicStrand"는 OS 로딩 프로세스를 변조하여 시스템 부팅 시 악성 페이로드를 다운로드하는 쉘코드를 실행한다고 알려졌다. Kaspersky는 이러한 유형의 악성코드는 운영체제를 다시 설치하거나 하드 드라이브를 교체하더라도 감염된 상태가 유지된다고 언급했다. 사진출처 : Kaspersky 출처 [1] Kaspersky (2022.07.25) – CosmicStrand: the discovery of a sophisticated UEFI firmwa..

사이버 공격에 사용되는 mLNK Builder 4.2 버전 업데이트 공개

최근, 악성코드 생성에 사용되는 공격 도구 mLNK Builder 4.2 버전 업데이트가 공개됐다. 해당 도구는 다크웹을 통해 판매되고 있으며, 이 도구를 사용하면 악의적인 기능을 포함한 악성 바로가기 파일(.lnk)를 생성할 수 있다. LNK는 Windows의 로컬 파일에 대한 바로가기의 파일 확장자로, LNK 파일을 사용하면 프로그램의 전체 경로를 탐색하지 않고 빠르게 실행 파일(.exe)에 접근할 수 있다. 미국의 보안 업체 Resecurity에 따르면, 공격자들이 악성코드 전달을 위해 LNK 파일을 생성할 수 있는 도구들을 적극적으로 활용하고 있다. 또한 도구를 테스트한 결과, 해당 도구를 통해 생성된 악성 파일은 국내외 백신 솔루션에서 매우 낮은 탐지율을 갖는다고 알려졌다. 사진출처 : Rese..

Apache 제품 보안 업데이트 권고

개요 Apache 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Apache Commons Configuration v2.8.0 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66813 https://lists.apache.org/thread/tdf5n7j80lfxdhs2764vn0xmpfodm87s https://commons.apache.org/proper/commons-configuration/userguide/u..

취약점 정보 2022.07.21

SAP 제품 보안 업데이트 권고

개요 SAP 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP S/4HANA v101, v102, v103, v104, v105, v106, S4CORE v101, v102, v103, v104, v105, v106, SAPSCORE v127 및 이전 버전 - SAP NetWeaver Application Server for ABAP, ABAP Platform v700, v701, v702, v710, v711, v730, v731, v740, v750, v751, v752, v753, v754, v755, v756,..

취약점 정보 2022.07.21

Microsoft 7월 정기 보안 업데이트 권고

개요 Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Windows Desktop client v1.2.3317.0 및 이후 버전 - KB5015807, KB5015808, KB5015811, KB5015814, KB5015827, KB5015832, KB5015861, KB5015862, KB5015863, KB5015866, KB5015870, KB5015874, KB5015875, KB5015877 참고자료 https://msrc.micr..

취약점 정보 2022.07.21

OpenSSL 취약점 보안 업데이트 권고

개요 OpenSSL 프로젝트는 OpenSSL에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - OpenSSL v1.1.1q, v3.0.5 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66811 https://www.openssl.org/news/secadv/20220705.txt https://www.openssl.org/source/

취약점 정보 2022.07.21

GitLab 제품 보안 업데이트 권고

개요 GitLab 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - GitLab v14.10.5 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66806 https://about.gitlab.com/releases/2022/06/30/critical-security-release-gitlab-15-1-1-released/ https://about.gitlab.com/update/

취약점 정보 2022.07.21

Mozilla 제품 보안 업데이트 권고

개요 Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox v102 및 이후 버전 - Firefox ESR v91.11 및 이후 버전 - Thunderbird v91.11, 102 및 이후 버전 - Firefox for iOS v102 및 이후 버전 참고자료 https://www.mozilla.org/en-US/security/advisories https://www.mozilla.org/en-US/security/advisories/mfsa2022-24/ https://www.mozilla.org/..

취약점 정보 2022.07.21

Django 제품 보안 업데이트 권고

개요 Django 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Django v3.2.14, v4.0.6 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66809 https://www.djangoproject.com/weblog/2022/jul/04/security-releases/ https://nvd.nist.gov/vuln/detail/CVE-2022-34265

취약점 정보 2022.07.21

Citrix 제품 보안 업데이트 권고

개요 Citrix 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Citrix Hypervisor v8.2 CU1 Hotfix XS82ECU1014 버전 - Citrix XenServer v7.1CU2 Hotfix XS71ECU2076 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66815 https://support.citrix.com/article/CTX461397/citrix-hypervisor-security-bul..

취약점 정보 2022.07.21