보안취약점 20

[취약점 분석] Mozilla 취약점 보안 업데이트 권고

Mozilla 취약점 보안 업데이트 권고 개요 Mozilla는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Firefox 82 버전 - Firefox ESR 78.4 버전 - Thunderbird 78.4 버전 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35738 https://www.mozilla.org/en-US/security/advisories/ https://www.mozilla.org/en-US/security/advi..

취약점 정보 2020.10.29

[취약점 분석] HP 복합기 원격코드실행 보안 업데이트 권고

HP 복합기 원격코드실행 보안 업데이트 권고 개요 HP사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - HP PageWide Pro v2012A - HP DesignJet v04_20_21.1 - HP OfficeJet v001.2010.B - HP DeskJet v2022A - HP Envy v2025A 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35720 https://nvd.nist.gov/vuln/detail..

취약점 정보 2020.10.20

[취약점 분석] Mozilla 취약점 보안 업데이트 권고

Mozilla 취약점 보안 업데이트 권고 개요 Mozilla는 Firefox에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Firefox 81 버전 - Firefox ESR 78.3 버전 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35676 https://www.mozilla.org/en-US/security/advisories/mfsa2020-42/ https://www.mozilla.org/en-US/security/advisorie..

취약점 정보 2020.09.28

[취약점 분석] MS Windows Server 취약점 보안 업데이트 권고

MS Windows Server 취약점 보안 업데이트 권고 개요 MS는 Windows Server에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - KB4571729, KB4571719, KB4571736, KB4571702, KB4571703 - KB4571723, KB4571694, KB4565349, KB4565351, KB4566782 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35672 https://portal.msrc.microsoft.com/en-US/security-gui..

취약점 정보 2020.09.24

[취약점 분석] WordPress File Manager 플러그인 보안 업데이트 권고

WordPress File Manager 플러그인 보안 업데이트 권고 개요 WordPress사에서 File Manager 플러그인 취약점 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - WordPress Plugin 6.9 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35585 https://wordpress.org/plugins/wp-file-manager/

취약점 정보 2020.09.11

[취약점 분석] Cisco 제품 보안 업데이트 권고

Cisco 제품 보안 업데이트 권고 개요 Cisco사에서 자사 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firepower 4100 Series - Nexus 1000 Virtual Edge for VMware vSphere - Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequen..

취약점 정보 2020.09.08

[취약점 분석] Mozilla 제품 취약점 보안 업데이트 권고

Mozilla 제품 취약점 보안 업데이트 권고 개요 Mozilla 재단에서 Firefox와 Thunderbird 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 80 - Firefox ESR 68.12, Firefox ESR 78.2 - Thunderbird 68.12, Thunderbird 78.2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35574 https://www.mozilla.org/en-U..

취약점 정보 2020.09.07

[취약점 분석] TeamViewer 취약점 보안 업데이트 권고

TeamViewer 취약점 보안 업데이트 권고 개요 TeamViewer GmbH사에서 TeamViewer의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - TeamViewer Windows Desktop v15.8.3 참고자료 https://community.teamviewer.com/t5/Announcements/Statement-on-CVE-2020-13699/td-p/98448 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35..

취약점 정보 2020.08.21

[취약점 분석] Mozilla Firefox 제품 보안 업데이트 권고

개요 Mozilla 재단에서 Firefox 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 79, Firefox ESR 68.11, Firefox ESR 78.1, Thunderbird 78.1 참고자료 https://www.mozilla.org/en-US/security/advisories/mfsa2020-35/ https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35536 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE..

취약점 정보 2020.08.11

[취약점 분석] Juniper OS 취약점 보안 업데이트 권고

개요 Juniper Networks SRX에 대해 DoS 및 RCE 취약점을 발표하고, 업데이트를 권고하였다. 기술 ICAP (Internet Content Adaptation Protocol) 리디렉션 서비스가 활성화된 Juniper Networks SRX에서 특정 HTTP 메시지 처리로 인해 DoS (Denial of Service) 또는 RCE (Remote Code Execution)가 발생한다. 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Junos OS 18.1, 18.2, 18.3, 18.4, 19.1, 19.2, 19.3 버전의 후속 릴리스 참고자료 https://www.krcert.or.kr/data/secNoticeList.do https:..

취약점 정보 2020.07.16