취약점 정보 453

OpenSSL 보안 업데이트 권고

개요 OpenSSL 은 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - OpenSSL v1.1.1k 버전 참고자료 https://www.openssl.org/ https://www.openssl.org/news/secadv/20210325.txt

취약점 정보 2021.03.31

Adobe ColdFusion 보안 업데이트 권고

개요 Adobe 사에서 ColdFusion에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Adobe ColdFusion 2016 Update 17 버전 - Adobe ColdFusion 2018 Update 11 버전 - Adobe ColdFusion 2021 Update 1 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35944 https://helpx.adobe.com/security/pr..

취약점 정보 2021.03.31

Google Chrome 제품 보안 업데이트 권고

개요 Google Chrome은 제품에서 발생하는 제로데이 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Google Chrome Desktop Windows, Mac 및 Linux 용 89.0.4389.90 - Google Android용 Chrome 89 (89.0.4389.90) 참고자료 https://chromereleases.googleblog.com/search/label/Stable%20updates https://thehackernews.com/2021/03/another-google-chrome-0-day-bug-found.html

취약점 정보 2021.03.16

[취약점 정보] Microsoft Exchange Server 보안 업데이트 권고

개요 최근 HAFNIUM APT 그룹이 Microsoft 제품의 취약점을 이용한 사이버 공격이 발견되어 이슈가 되었다. Microsoft는 Exchange Server에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - KB5000871 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35929 https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exch..

취약점 정보 2021.03.12

[취약점 정보] Microsoft 3월 정기 보안 업데이트 권고

개요 Microsoft는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - KB5000800, KB5000802, KB5000803, KB5000807, KB5000808, KB5000809, KB5000822, KB5000840 - KB5000841, KB5000844, KB5000847, KB5000848, KB5000851, KB5000853, KB5000856 - Visual Studio 2017 Version 15.9.34, - Visual Studio 2019 Version 16.4.20, 16.7.1..

취약점 정보 2021.03.12

[취약점 정보] Apple 제품 보안 업데이트 권고

개요 Apple은 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Safari 14.0.3 (v. 14610.4.3.1.7 및 15610.4.3.1.7) - macOS Big Sur 11.2.3 - watchOS 7.3.2 - iOS 14.4.1 및 iPadOS 14.4.1 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35933 https://support.apple.com/ko-kr/HT201222

취약점 정보 2021.03.12

[취약점 정보] Adobe 제품 보안 업데이트 권고

개요 Adobe는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Adobe Framemaker 2020.0.2 버전 - Creative Cloud Desktop Application 5.4 버전 - Adobe Connect 11.2 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35934 https://helpx.adobe.com/security/products/framemaker/apsb21-14.html https://helpx.a..

취약점 정보 2021.03.12

Mozilla 제품 보안 업데이트 권고

개요 Mozilla는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Firefox 87 - Firefox ESR 78.8 - Thunderbird 78.8 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35927 https://www.mozilla.org/en-US/security/advisories/mfsa2021-07/ https://www.mozilla.org/en-US/security/advisories/mfsa2021-08/ ht..

취약점 정보 2021.03.04

Cisco 제품 보안 업데이트 권고

개요 Cisco사는 가장 높은 “Critical” 등급을 가진 취약점에 대한 긴급 수정 건에 대해 발표했으며 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco NX-OS v9.3(5) or v9.3(6) 이외 버전 - Cisco ACI Multi-Site Orchestrator v3.0(3m) - Cisco Application Services Engine v1.1(3e) 참고자료 https://tools.cisco.com/security/center/publicationListing.x https://tools.cisco.com/s..

취약점 정보 2021.03.02

[취약점 정보] Accellion FTA 제품 보안 업데이트 권고

개요 최근 Clop 랜섬웨어에서 Accellion FTA 제품의 취약점을 이용한 사이버 공격이 발견되어 이슈가 되었다. Accellion 사는 해당 취약점을 보완하기 위해 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Accellion FTA v9_12_380 (CVE-2021-27101, CVE-2021-27104) - Accellion FTA v9_12_416 (CVE-2021-27102, CVE-2021-27103) 참고자료 https://www.accellion.com/company/press-release..

취약점 정보 2021.02.25