권고 416

OpenSSL 취약점 보안 업데이트 권고

개요 OpenSSL 프로젝트는 OpenSSL에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - OpenSSL v1.1.1q, v3.0.5 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66811 https://www.openssl.org/news/secadv/20220705.txt https://www.openssl.org/source/

취약점 정보 2022.07.21

GitLab 제품 보안 업데이트 권고

개요 GitLab 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - GitLab v14.10.5 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66806 https://about.gitlab.com/releases/2022/06/30/critical-security-release-gitlab-15-1-1-released/ https://about.gitlab.com/update/

취약점 정보 2022.07.21

Mozilla 제품 보안 업데이트 권고

개요 Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox v102 및 이후 버전 - Firefox ESR v91.11 및 이후 버전 - Thunderbird v91.11, 102 및 이후 버전 - Firefox for iOS v102 및 이후 버전 참고자료 https://www.mozilla.org/en-US/security/advisories https://www.mozilla.org/en-US/security/advisories/mfsa2022-24/ https://www.mozilla.org/..

취약점 정보 2022.07.21

Django 제품 보안 업데이트 권고

개요 Django 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Django v3.2.14, v4.0.6 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66809 https://www.djangoproject.com/weblog/2022/jul/04/security-releases/ https://nvd.nist.gov/vuln/detail/CVE-2022-34265

취약점 정보 2022.07.21

Citrix 제품 보안 업데이트 권고

개요 Citrix 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Citrix Hypervisor v8.2 CU1 Hotfix XS82ECU1014 버전 - Citrix XenServer v7.1CU2 Hotfix XS71ECU2076 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66815 https://support.citrix.com/article/CTX461397/citrix-hypervisor-security-bul..

취약점 정보 2022.07.21

Google Chrome 보안 업데이트 권고

개요 Google 사는 Chrome에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Chrome v103.0.5060.114 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66808 https://chromereleases.googleblog.com/2022/07/stable-channel-update-for-desktop.html https://support.google.com/chrome/answer/95414?co=GENIE...

취약점 정보 2022.07.21

Apache Shiro 보안 업데이트 권고

개요 Apache 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Apache Shiro v1.9.1 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66792 https://lists.apache.org/thread/y8260dw8vbm99oq7zv6y3mzn5ovk90xh https://shiro.apache.org/download.html

취약점 정보 2022.07.21

Adobe 제품 보안 업데이트 권고

개요 Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Acrobat DC v22.001.20169 및 이후 버전 - Acrobat Reader DC v22.001.20169 및 이후 버전 - Acrobat 2017 v17.012.30249 및 이후 버전 - Acrobat Reader 2017 v17.012.30249 및 이후 버전 - Acrobat 2020 v20.005.30362 및 이후 버전 - Acrobat Reader 2020 v20.0..

취약점 정보 2022.07.21

Splunk 제품 보안 업데이트 권고

개요 Splunk 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Splunk Enterprise v9.0 및 이후 버전 - Splunk Cloud Platform v8.2.2106 및 이후 버전 - Universal Forwarder v9.0 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66775 https://www.splunk.com/en_us/product-security.html https://www.splun..

취약점 정보 2022.06.28

Sophos 방화벽 취약점 보안 업데이트 권고

개요 Sophos 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Sophos Firewall v18.5 MR4 (18.5.4) 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66776 https://www.sophos.com/en-us/security-advisories/sophos-sa-20220325-sfos-rce https://support.sophos.com/support/s/article/KB-000043853?..

취약점 정보 2022.06.28