업데이트 392

Drupal 제품 보안 업데이트 권고

개요 Drupal 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Drupal v9.2.15, v9.3.8 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36502 https://www.drupal.org/sa-core-2022-005 https://github.com/ckeditor/ckeditor4/security/advisories/GHSA-4fc4-4p5g-6w89 https://github.com/ckedi..

취약점 정보 2022.03.22

BIND DNS 취약점 보안 업데이트 권고

개요 ISC 는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - BIND v9.11.37, v9.16.27, v9.18.1, v9.11.37-S1, v9.16.27-S1 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36503 https://kb.isc.org/docs/cve-2021-25220 https://kb.isc.org/docs/cve-2022-0396 https://kb.isc.org/docs/cve-2022-..

취약점 정보 2022.03.22

Veeam 제품 보안 업데이트 권고

개요 Veeam 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Veeam Backup & Replication v10a(Build v10.0.1.4854 P20220304) 및 이후 버전 - Veeam Backup & Replication v11a(Build v11.0.1.1261 P20220302) 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36505 https://www.veeam.com/kb4288 htt..

취약점 정보 2022.03.22

CRI-O 취약점 보안 업데이트 권고

개요 CRI-O 는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - CRI-O v1.19.6, v1.20.7, v1.21.6, v1.22.3, v1.23.2, v1.24.0 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36504 https://github.com/cri-o/cri-o/security/advisories/GHSA-6x2m-w449-qwx7 https://github.com/cri-o/cri-o/releases

취약점 정보 2022.03.22

Google Chrome 보안 업데이트 권고

개요 Google 사는 Google Chrome에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Google Chrome v99.0.4844.74 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36499 https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_15.html https://support.google.com/chrome/answer/..

취약점 정보 2022.03.17

OpenSSL 보안 업데이트 권고

개요 OpenSSL 은 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - OpenSSL v1.0.2zd, v1.1.1n, v3.0.2 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36498 https://www.openssl.org/news/secadv/20220315.txt https://www.openssl.org/source/

취약점 정보 2022.03.17

Apple 제품 보안 업데이트 권고

개요 Apple 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS Monterey v12.3 및 이후 버전 - iTunes v12.12.3 및 이후 버전 - watchOS v8.5 및 이후 버전 - Safari v15.4 및 이후 버전 - macOS Big Sur v11.6.5 및 이후 버전 - macOS Catalina V2022-003 및 이후 버전 - tvOS v15.4 및 이후 버전 - iOS 및 iPadOS v15.4 및 이후 버전 - macOS Big Sur v11.5 및 이후 버전 (Logic P..

취약점 정보 2022.03.16

Adobe 제품 보안 업데이트 권고

개요 Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Adobe Photoshop 2021 v22.5.6 및 이후 버전 - Adobe Photoshop 2022 v23.2 및 이후 버전 - Adobe Illustrator 2022 v26.1.0 및 이후 버전 - Adobe After Effects v22.2.1, v18.4.5 및 이후 버전 참고자료 https://helpx.adobe.com/security/products/illustrator/apsb22-15.html https://helpx.adobe.com..

취약점 정보 2022.03.14

SAP 제품 보안 업데이트 권고

개요 SAP 소프트웨어 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP NetWeaver & ABAP Platform KERNEL v7.22, v8.04, v7.49, v7.53, v7.77, v7.81, v7.85, v7.86, v7.87 및 이후 버전 KRNL64UC v8.04, v7.22, v7.22EXT, v7.49, v7.53 및 이후 버전 KRNL64NUC v7.22, v7.22EXT, v7.49 및 이후 버전 - SAP Content Server v7.53 및..

취약점 정보 2022.03.14

Android 제품 보안 업데이트 권고

개요 Samsung과 Qualcomm 사는 Android 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 비판적인(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Android AOSP v12 및 이후 버전 - Qualcomm 칩셋 v1.0 및 이후 버전 참고자료 https://source.android.com/security/bulletin/2022-03-01 https://www.qualcomm.com/company/product-security/bulletins/march-2022-bulletin

취약점 정보 2022.03.11