보안 439

EtterSilent Office 악성문서 빌더

최근 EtterSilent라는 Office 악성문서 빌더가 발견되었다. 해당 악성 빌더는 2020년부터 해커 포럼에 게시되어 판매되고 있으며, 보안 솔루션에서 탐지되지 않고 있어 Trickbot, IcedID, Ursnif 밍 QakBot 등 악명 높은 악성코드 제작자들이 사용하고 있다. EtterSilent 빌더를 통해 생성된 악성문서는 피싱 메일을 통해 사용자들에게 유포되며, 매크로 혹은 취약점을 사용해 파일을 다운로드하여 추가적인 악성행위를 수행한다. 판매자는 해커 포럼에서 EtterSilent 빌더를 판매하고 있으며, 악성 빌더의 두 가지 버전과 함께 Windows Defender, Smart Screen, Gmail 및 이메일 서비스 우회 기능에 대해 홍보하고 있다. 첫 번째 버전은 취약점을 사..

넷플릭스 사칭 악성 앱 분석 보고서

넷플릭스 사칭 앱 최근 코로나 감염 바이러스로 인해, 집콕 생활이 장기화되면서 넷플릭스와 같은 OTT 미디어 서비스의 이용이 급증하고 있다. 이와 함께 해당 플랫폼을 사칭한 안드로이드 앱이 나타나 큰 주의가 필요하다. 해당 악성 앱은 메신저 어플리케이션 중에서 국내외 사용자가 많은 WhatsApp의 정보를 탈취하기에 주의가 필요하다. 해당 악성 앱은 FilxOnline 이라는 이름으로 Google Play 에서 판매되고 있었으며, 하기의 이미지와 같이 넷플릭스를 사칭하여 정상 앱과 유사한 모습과 이름으로 사용자를 속이고 있다. 해당 앱을 실행하면 다음과 같이 과도한 권한을 요구한다. 먼저, 메인 화면의 ‘Allow’ 버튼을 클릭하면 아래의 그림과 같이 오버레이가 가능하도록 설정을 바꾸기를 유도한다. 이는..

SAP 제품 보안 업데이트 권고

개요 SAP 소프트웨어 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP NetWeaver AS JAVA v7.50 이후 버전 - SAP Customer Relationship Management(CRM) v7.2 이후 버전 - SAP Solution Manager v7.54 이후 버전 - SAP MII v15.4 이후 버전 참고자료 https://onapsis.com/active-cyberattacks-mission-critical-sap-applications https..

취약점 정보 2021.04.12

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco SD-WAN vManage v19.2.4, v20.3.3, v20.4.1 - Cisco Small Business RV Series Routers v1.0.1.15 이후 버전 (RV132W) - Cisco Small Business RV Series Routers v1.0.1.21 이후 버전 (RV134W) - Cisco Small Business RV Series Routers v1.0.01.03 이후 버전 (RV160, RV160W, RV260,..

취약점 정보 2021.04.12

Fortinet 제품 보안 업데이트 권고

개요 Fortinet 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - FortiOS v5.4.13, v5.6.8, v6.2.0 이상 (CVE-2018-13379) - LDAP 서버를 검증하는 명령어 적용[아래 참고자료 확인] (CVE-2019-5591) - FortisOS v6.4.1, v6.2.4, v6.0.10 및 이후 버전 (CVE-2020-12812) 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_s..

취약점 정보 2021.04.08

Apple 제품 보안 업데이트 권고

개요 Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS Mojave v10.14.6 - macOS High Sierra v10.13.6 - macOS Catalina v10.15.5 참고자료 https://support.apple.com/en-us/HT211289 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9922

취약점 정보 2021.04.08

Facebook 개인정보 유출

지난 주말 약 5억 3300만 명의 Facebook 사용자의 개인정보가 해커 포럼에 공개되었다. 유출된 데이터에는 한국 사용자 약 12만 명의 개인정보가 포함되어 있으며 전화번호, 아이디, 이름, 거주지, 생일, 이력, 이메일 주소, 성별, 계정 생성날짜 및 이메일 등의 정보가 담겨 있다. 이를 유출한 해커는 2019년 Facebook 취약점을 통해 탈취된 데이터이며, $10,000 가격에 데이터를 구매하여 공개한다고 밝혔다. 해커는 미국 사용자의 데이터를 무료로 공개하였으며, 이외에 데이터는 해커 포럼의 화폐인 8 Credit을 통해 판매하고 있다. 무료로 공개된 미국 사용자의 데이터에는 Facebook의 설립자인 Mark Zuckerberg의 개인정보도 포함되어 있다. 유출된 데이터는 106개국의 5..

VMware 제품 보안 업데이트 권고

개요 VMware 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - VMware Carbon Black Cloud Workload Appliance v1.0.2 참고자료 https://www.vmware.com/security/advisories/VMSA-2021-0005.html https://docs.vmware.com/en/VMware-Carbon-Black-Cloud-Workload/1.0/rn/cbc-workload-102-release-notes.html https://..

취약점 정보 2021.04.02

VMware 제품 보안 업데이트 권고

개요 VMware 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - vRealize Operations Manager v7.5.0, v8.0.0, v8.0.1, v8.1.0, v8.1.1, v8.2.0, v8.3.0 참고자료 https://www.vmware.com/security/advisories/VMSA-2021-0004.html https://kb.vmware.com/s/article/82367 https://kb.vmware.com/s/article/83093 https:..

취약점 정보 2021.04.01

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco Jabber for Windows v12.1.5, v12.5.4, v12.6.5, v12.7.4, v12.8.5, v12.9.5 - Cisco Jabber for MacOS v12.8.7, v12.9.6 - Cisco Jabber for BlackBerry & Intune MAM v12.9.1 - Cisco Wireless LAN Controller Software v8.10.151.0 - Cisco Catalyst 9800 Wireless Cont..

취약점 정보 2021.03.31