보안 406

Kaseya VSA 보안 업데이트 권고

개요 Kaseya 사는 Kaseya VSA (원격 모니터링 및 관리 솔루션) 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Kaseya VSA 9.5.7a (9.5.7.2994) 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36129 https://helpdesk.kaseya.com/hc/en-gb/articles/4403785889041-9-5-7a-9-5-7-2994-Feature-Release-11-July-2021

취약점 정보 2021.07.12

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - 참고자료에 명시되어 있는 내용을 참고하여 패치 적용 참고자료 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-bfd

취약점 정보 2021.07.09

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 높음(High) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco WSA용 Cisco AsyncOS v12.0.3-005, v12.0.3-005, v12.5.2 - Cisco BPA v3.1 및 이후 버전 참고자료 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-scr-web-priv-esc-k3HCGJZ https://tools.cisco.com/security/ce..

취약점 정보 2021.07.08

Microsoft 제품 보안 업데이트 권고

개요 Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5004945, KB5004946, KB5004947, KB5004950, KB5004951, KB5004953, KB5004954, KB5004955, KB5004958, KB5004959, KB5004945, KB5004946, KB5004947, KB5004948, KB5004950, KB5004951, KB5004953, KB5004954, KB5004955, KB5004956, KB5004958, KB5004959, KB5004960 참고자..

취약점 정보 2021.07.07

Microsoft 제품 보안 업데이트 권고

개요 Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5003635, KB5003637, KB5003638, KB5003646, KB5003661, KB5003667, KB5003671, KB5003681, KB5003687, KB5003694, KB5003695, KB5003696, KB5003697 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36119 https://msrc.microsoft.com/upda..

취약점 정보 2021.07.02

Indeed 사칭 피싱 메일 캠페인

미국의 고용 웹사이트인 Indeed 사용자를 대상으로 한 피싱 캠페인이 발견되었다. BitDefender Antispam Lab에 따르면 미국 48%, 아일랜드 28%, 핀란드 5%, 프랑스와 인도 3% 비율로 피싱 이메일에 노출된 것으로 밝혀졌다. 공격자는 이메일 헤더를 위조하여 Indeed를 사칭하고 악성 HTML 첨부파일을 유포한다. 해당 HTML 파일은 ID와 비밀번호를 입력하도록 유도하고, 사용자가 입력하면 정보가 탈취된다. 사진 출처: BitDefender 출처 [1] BitDefender (2021.06.30) – Cyber Crooks Hunt for Indeed Job Seekers’ Account Credentials in Latest Phishing Campaign https://ho..

INITECH 제품 보안 업데이트 권고

개요 INITECH 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - CrossWebEX3 v3.3.2.24 및 이후 버전 참고자료 https://www.boho.or.kr/data/secInfoView.do?bulletin_writing_sequence=36104

취약점 정보 2021.06.29

VMware 제품 보안 업데이트 권고

개요 VMware 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 중요(Important) 및 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - VMware AppC v8.5.8, v8.6.2 및 이후 버전 - VMware Tools v11.2.6 및 이후 버전 - VMRC for Windows v12.0.1 및 이후 버전 - App Volumes v2.18.10, v2103 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_s..

취약점 정보 2021.06.29

Dell 제품 보안 업데이트 권고

개요 Dell 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Alienware m15 R6 v1.3.3 및 이후 버전 - ChengMing v1.4.1 및 이후 버전 - Dell G15 5510 v1.4.0 및 이후 버전 외 5건 - Inspiron 14 5418 v2.1.0 A06 및 이후 버전 외 34건 - Latitude 3120 v1.1.0 및 이후 버전 외 28건 - OptiPlex 3080 v2.1.1 및 이후 버전 외 11건 - Precision ..

취약점 정보 2021.06.28

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 높음(High) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco DNA Center SW v2.2.2.1 및 이후 버전 - Cisco Small Business 220 Series v1.2.0.6 및 이후 버전 - Cisco ESA 용 AsyncOS v12.5.3-035, v13.0.0-030, v13.5.3-010 - Cisco WSA 용 AsyncOS v11.8.3-021, v12.0.3-005, v12.5.1-043 - Windows용 Cisco Any..

취약점 정보 2021.06.18