권고 416

VMware 제품 보안 업데이트 권고

개요 VMware 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - VMware Workstation v16.2.1 및 이후 버전 - VMware Fusion v12.2.1 및 이후 버전 - VMware ESXi v650-202202401-SG, v650-202110101-SG, v670-202111101-SG, v70U1e-19324898, v70U2e-19290878, v70U3c-19193900 및 이후 버전 - VMware Cloud Foundation (ESXi) v3.11, KB87646 (4.4) 및 이후 버전 ..

취약점 정보 2022.02.17

Google Chrome 보안 업데이트 권고

개요 Google 사는 Google Chrome에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Google Chrome v98.0.4758.102 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36449 https://chromereleases.googleblog.com/2022/02/stable-channel-update-for-desktop_14.html https://support.google.com/chrome/answer..

취약점 정보 2022.02.17

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco AsyncOS SW v13.0.3, v13.5.4.102, v14.0.2.020 및 이후 버전 참고자료 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-dos-MxZvGtgU

취약점 정보 2022.02.17

Mozilla 제품 보안 업데이트 권고

개요 Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Thunderbird v91.6.1 및 이후 버전 참고자료 https://www.mozilla.org/en-US/security/advisories/mfsa2022-05/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-04/

취약점 정보 2022.02.17

WordPress PHP Everywhere 플러그인 보안 업데이트 권고

개요 Wordfence사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - WordPress PHP Everywhere v3.0.0 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36447 https://www.wordfence.com/blog/202202/critical-vulnerabilities-in-php-everywhere-allow-remote-code-execution/ https://wordpress.org..

취약점 정보 2022.02.14

Adobe 제품 보안 업데이트 권고

개요 Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Adobe Commerce vMDVA-43395_EE_2.4.3-p1_v1 및 이후 버전 - Magento Open Source vMDVA-43395_EE_2.4.3_p1_v1 및 이후 버전 참고자료 https://helpx.adobe.com/security/products/magento/apsb22-12.html

취약점 정보 2022.02.14

Apple 제품 보안 업데이트 권고

개요 Apple 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Safari v15.3 이전 버전 - macOS Monterey v12.2.1 이전 버전 - iOS 및 iPadOS v15.3.1 참고자료 https://support.apple.com/ko-kr/HT213091 https://support.apple.com/ko-kr/HT213092 https://support.apple.com/ko-kr/HT213093

취약점 정보 2022.02.14

Microsoft 2월 정기 보안 업데이트 권고

개요 Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 중요(Important) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB3118335, KB3172514, KB5002120, KB5002133, KB5002135, KB5002136, KB5002137, KB5002145, KB5002147, KB5002149, KB5002156, KB5010358, KB5010384, KB5010392, KB5010395, KB5010403, KB5010404, KB5010412, KB5010419, KB5010422,..

취약점 정보 2022.02.10

SAP 제품 보안 업데이트 권고

개요 SAP 소프트웨어 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High), 핫 뉴스(Hot News) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP Data Intelligence v3 및 이후 버전 - SAP Customer Checkout v2 및 이후 버전 - SAP Commerce v1905, v2005, v2105, v2011 및 이후 버전 - Internet of Things Edge Platform v4.0 및 이후 버전 - SAPS/4HANA v100, v101, v102, v103, v..

취약점 정보 2022.02.09

Citrix 제품 보안 업데이트 권고

개요 Citrix 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Citrix 공식 홈페이지에서 "HotFix" 설치 권고를 참조하여 업데이트 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36442 https://support.citrix.com/article/CTX337526 https://support.citrix.com/article/CTX338451 https://support.citrix.com/article/CTX33845..

취약점 정보 2022.02.09