취약점 정보 486

[취약점 분석] Cisco 제품 보안 업데이트 권고

Cisco 제품 보안 업데이트 권고 개요 Cisco사에서 자사 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firepower 4100 Series - Nexus 1000 Virtual Edge for VMware vSphere - Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequen..

취약점 정보 2020.09.08

[취약점 분석] Mozilla 제품 취약점 보안 업데이트 권고

Mozilla 제품 취약점 보안 업데이트 권고 개요 Mozilla 재단에서 Firefox와 Thunderbird 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 80 - Firefox ESR 68.12, Firefox ESR 78.2 - Thunderbird 68.12, Thunderbird 78.2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35574 https://www.mozilla.org/en-U..

취약점 정보 2020.09.07

[취약점 분석] Adobe 보안 업데이트 권고

Adobe 보안 업데이트 권고 개요 Adobe 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Acrobat DC, Acrobat Reader DC v2020.012.20041 - Acrobat 2020, Acrobat Reader 2020 v2020.001.30005 - Acrobat 2017, Acrobat Reader 2017 v2017.011.30175 - Acrobat 2015, Acrobat Reader 2015 v2015.006.30527 - Lightroom Classic v9.3 참고자료 ht..

취약점 정보 2020.08.21

[취약점 분석] TeamViewer 취약점 보안 업데이트 권고

TeamViewer 취약점 보안 업데이트 권고 개요 TeamViewer GmbH사에서 TeamViewer의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - TeamViewer Windows Desktop v15.8.3 참고자료 https://community.teamviewer.com/t5/Announcements/Statement-on-CVE-2020-13699/td-p/98448 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35..

취약점 정보 2020.08.21

[취약점 분석] Mozilla Firefox 제품 보안 업데이트 권고

개요 Mozilla 재단에서 Firefox 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 79, Firefox ESR 68.11, Firefox ESR 78.1, Thunderbird 78.1 참고자료 https://www.mozilla.org/en-US/security/advisories/mfsa2020-35/ https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35536 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE..

취약점 정보 2020.08.11

[취약점 분석] GRUB2 부트로더 취약점 업데이트 권고

개요 GRUB2에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 기술 해결방안 운영체제의 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - RedHat : RHSA-2020 : 3216, RHBA-2020 : 3262, RHSA-2020 : 3217, RHBA-2020 : 3265 - Debian : Debian 10.5 - Ubuntu : grub-efi-amd64-bin - 2.04-1ubuntu26.1 - CentOS : kernel-4.18.0-193.14.2.el8_2, grub2-2.02-87.el8_2, shim-x64-15-13.el8 - SUSE : grub2 >= 2.02-19.48.1Red Hat : 참고자료 https://ww..

취약점 정보 2020.08.07

[취약점 분석] Adobe Magento 제품 보안 업데이트 권고

개요 Adobe사에서 Magento 제품 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Magento Commerce 2 v2.3.5-p2, Magento Open Source 2 v2.3.5-p2 - Magento Commerce 2 v2.4.0, Magento Open Source 2 v2.4.0 참고자료 https://helpx.adobe.com/security/products/magento/apsb20-47.html https://www.krcert.or.kr/data/secNoticeView.do?bull..

취약점 정보 2020.08.06

[취약점 분석] Adobe 보안 업데이트 권고

개요 Adobe 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 최신 버전으로 업데이트를 적용한다. - Adobe Reader Mobile v20.3 - Adobe Prelude v9.0.1 - Adobe Photoshop CC 2019 v20.0.10 - Adobe Photoshop 2020 v21.2.1 - Adobe Bridge v10.1.1 참고자료 https://helpx.adobe.com/security.html https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35532 ..

취약점 정보 2020.07.31

[취약점 분석] SAP NetWeaver AS JAVA 취약점 보안 업데이트 권고

개요 SAP 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 최신 버전으로 업데이트를 적용한다. 참고자료 https://us-cert.cisa.gov/ncas/alerts/aa20-195a https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6287 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35517 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552599675 https://support.sap.com/en/my-..

취약점 정보 2020.07.24

[취약점 분석] MS Windows DNS 서버 취약점 보안 업데이트 권고

개요 Microsoft는 Windows DNS Server에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고 기술 해결방안 최신 버전으로 업데이트를 적용하거나, 임시 방안으로 아래와 같이 레지스트리 수정을 통해 DNS 응답 패킷의 크기를 제한하여 해당 취약점을 해결 할 수 있다.Microsoft 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB4558998, KB4565483, KB4565503, KB4565511, KB4565524, KB4565529, KB4565535 - KB4565536, KB4565537, KB4565539, KB4565540, KB4565541, KB4569509 임시 방안으로 아래와 같이 레지스트리 수정을 통해 DNS..

취약점 정보 2020.07.20