취약점 정보 486

Mozilla 제품 보안 업데이트 권고

개요 Mozilla는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Firefox 87 - Firefox ESR 78.8 - Thunderbird 78.8 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35927 https://www.mozilla.org/en-US/security/advisories/mfsa2021-07/ https://www.mozilla.org/en-US/security/advisories/mfsa2021-08/ ht..

취약점 정보 2021.03.04

Cisco 제품 보안 업데이트 권고

개요 Cisco사는 가장 높은 “Critical” 등급을 가진 취약점에 대한 긴급 수정 건에 대해 발표했으며 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco NX-OS v9.3(5) or v9.3(6) 이외 버전 - Cisco ACI Multi-Site Orchestrator v3.0(3m) - Cisco Application Services Engine v1.1(3e) 참고자료 https://tools.cisco.com/security/center/publicationListing.x https://tools.cisco.com/s..

취약점 정보 2021.03.02

[취약점 정보] Accellion FTA 제품 보안 업데이트 권고

개요 최근 Clop 랜섬웨어에서 Accellion FTA 제품의 취약점을 이용한 사이버 공격이 발견되어 이슈가 되었다. Accellion 사는 해당 취약점을 보완하기 위해 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Accellion FTA v9_12_380 (CVE-2021-27101, CVE-2021-27104) - Accellion FTA v9_12_416 (CVE-2021-27102, CVE-2021-27103) 참고자료 https://www.accellion.com/company/press-release..

취약점 정보 2021.02.25

[취약점 정보] Adobe보안 업데이트 권고

개요 Adobe 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Acrobat Magento Commerce & Acrobat Magento Open Source v2.4.2, v2.4.1-p1, v2.3.6-p1 - Acrobat DC & Acrobat Reader DC v2021.001.20135 - Acrobat 2020 & Acrobat Reader 2020 v2020.001.30020 - Acrobat 2017 & Acrobat Reader 2017 v2017.011.30190 - Adobe Phot..

취약점 정보 2021.02.22

[취약점 정보] Mozilla 제품 보안 업데이트 권고

개요 Mozilla는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Firefox 85 버전 - Firefox ESR 78.7 버전 - Thunderbird 78.7 버전 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35880 https://www.mozilla.org/en-US/security/advisories/ https://www.mozilla.org/en-US/security/advisories/mfsa2021-03/ htt..

취약점 정보 2021.02.08

[취약점 정보] Apple 제품 보안 업데이트 권고

개요 Apple은 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - macOS Big Sur 11.2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35894 https://support.apple.com/ko-kr/HT201222 https://support.apple.com/ko-kr/HT212147 https://support.apple.com/ko-kr/HT212152

취약점 정보 2021.02.08

[취약점 정보] Sudo 취약점 보안 업데이트 권고

개요 Sudo 측은 리눅스 운영체제에서 사용되는 Sudo 명령어의 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Sudo 1.9.5p2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35892 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3156 https://www.sudo.ws/stable.html

취약점 정보 2021.02.08

[취약점 정보] Apple 제품군 보안 업데이트 권고

개요 Apple사에서 자사 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - iOS 및 iPad OS v14.4 - tvOS v14.4 - watchOS v7.3 - iCloud for Windows v12.0 - Xcode v12.4 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35879 https://support.apple.com/ko-kr/HT212146 https://support.apple.com/ko-kr/H..

취약점 정보 2021.02.03

[취약점 정보] Cisco 제품 보안 업데이트 권고

개요 Cisco사에서 자사 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco CMX 릴리즈 v10.6.3 이상 버전 - Cisco Small Business RV132W, RV160, RV160W 라우터 - Windows용 Cisco AnyConnect Secure Mobility Client 릴리즈 v4.9.04043 이상 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35871 https://tools...

취약점 정보 2021.01.19

[취약점 정보] 포티넷 웹 방화벽(FortiWeb) 취약점 보안 업데이트 권고

개요 Fortinet사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - FortiWeb v6.2.4 이상 버전 - FortiWeb v6.3.6 이상 버전 - FortiWeb v6.3.8 이상 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35869 https://www.fortiguard.com/psirt https://www.fortiguard.com/psirt/%20FG-IR-20-124 https://www.for..

취약점 정보 2021.01.12