잉카인터넷 1557

Android 제품 보안 업데이트 권고

개요 Samsung과 Qualcomm 사는 Android 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Qualcomm 칩셋 v1.0 및 이후 버전 - Android AOSP v8.1, 9, 10, 11 및 이후 버전 참고자료 https://source.android.com/security/bulletin/2021-10-01 https://www.qualcomm.com/company/product-security/bulletins/august-2021-bulletin

취약점 정보 2021.10.13

Mozilla 제품 보안 업데이트 권고

개요 Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High) 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Thunderbird v78.15, v91.2 및 이후 버전 참고자료 https://www.mozilla.org/en-US/security/advisories/mfsa2021-46/ https://www.mozilla.org/en-US/security/advisories/mfsa2021-47/

취약점 정보 2021.10.13

SAP 제품 보안 업데이트 권고

개요 SAP 소프트웨어 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP Environmental Compliance v3.0 및 이후 버전 - SAP NetWeaver AS ABAP v700, v701, v702, v710, v730, v731, v740, v750, v754, v755, v756 및 이후 버전 - SAP SuccessFactors Mobile v2108 및 이후 버전 참고자료 https://wiki.scn.sap.com/wiki/pages/viewpage..

취약점 정보 2021.10.13

Microsoft 10월 정기 보안 업데이트 권고

개요 Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5001924, KB5001960, KB5002004, KB5002006, KB5002027, KB5002028, KB5002029, KB5002036, KB5006667, KB5006670, KB5006672, KB5006674, KB5006699 참고자료 https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-3867..

취약점 정보 2021.10.13

Adobe 제품 보안 업데이트 권고

개요 Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 중요(Important) 및 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Adobe Connect v11.2.3 및 이후 버전 - Adobe op-cli v2.0.5 및 이후 버전 - Adobe Reader Mobile v21.9.0 및 이후 버전 - Acrobat DC or Reader DC v21.007.20099 및 이후 버전 - Acrobat 2020 or Reader 2020 v20.004.30017 및 이후 버전 - Acro..

취약점 정보 2021.10.13

[주간 랜섬웨어 동향] - 10월 1주차

잉카인터넷 대응팀은 2021년 10월 1일부터 2021년 10월 7일까지 랜섬웨어 신•변종 및 이슈와 관련하여 대응을 진행하였으며, 신종 랜섬웨어는 "Spook" 외 2건, 변종 랜섬웨어는 "Ouroboros" 외 2건이 발견됐다. 금주 랜섬웨어 관련 이슈로는 "AtomSilo" 랜섬웨어가 서버 취약점으로 페이로드를 배포하기 시작했으며 확인되지 않은 랜섬웨어 그룹이 Python 스크립트로 가상 머신을 암호화하기 시작했다. 2021년 10월 1일 Ouroboros 랜섬웨어 파일명에 "[공격자 메일][사용자 ID][파일명].HYDRA"로 변경하고 "#FILESENCRYPTED.txt"라는 랜섬노트를 생성하는 "Ouroboros" 랜섬웨어의 변종이 발견됐다. 해당 랜섬웨어는 공격자의 C&C 서버에 연결을 시도..

2021년 09월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 Top20 2021년9월(9월 1일 ~ 9월 30일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Worm(웜)이며 총 30,238 건이 탐지되었다. 악성코드 진단 수 전월 비교 9월에는 악성코드 유형별로 8월과 비교하였을 때 Trojan, Exploit 및 Virus의 진단 수가 증가하고, Worm 및 Backdoor의 진단 수가 감소했다. 주 단위 악성코드 진단 현황 9월 한달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 8월에 비해 증가한 추이를 보이고 있다. 2. 악성코드 동향 2021년 9월(9..

2021년 09월 랜섬웨어 동향 보고서

1. 랜섬웨어 통계 랜섬웨어 데이터 유출 통계 랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 23곳의 정보를 취합한 결과이다. 2021년 9월(9월 1일 ~ 9월 30일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 "LockBit" 랜섬웨어가 69건으로 가장 많은 데이터 유출이 있었고, "Conti" 랜섬웨어가 38건으로 두번째로 많이 발생했다. 2021년 9월(9월 1일 ~ 9월 30일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 51%로 가장 높은 비중을 차지했고, 영국과 이탈리아가 각각 7%와 6%, 캐나다와 프랑스가 4%로 그 뒤를 따랐다. 2021년 9월(9월 1일 ~ 9월 30일)에 발생한 데이터 유출 건을 산업별로 비교하였을 ..

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(high) 및 긴급(Critical) 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco ISE v2.6 patch 10, v2.7 patch 5, v3.1 및 이후 버전 - Cisco WSA용 Cisco AsyncOS v12.0.3-005, v12.5.2-007, v14.0.1-014 및 이후 버전 - Cisco ATA 190 아날로그 전화 어탭터 v12.0(1) SR4 및 이후 버전 - Cisco ATA 191, 192 다중 플랫폼 v11.2.1 ..

취약점 정보 2021.10.07

이더넷 케이블을 활용한 새로운 데이터 추출 방법 공개

최근 Ben-Gurion University 논문에서 이더넷 케이블을 통해 에어갭(Arir-Gapped) 네트워크에서 데이터를 추출할 수 있는 방법이 공개되었다. 공개된 방법은 "LANtenna"라고 불리며 악용시 일반 사용자 환경 및 가상 머신 내에서 데이터를 추출할 수 있다. 이에 대한 해결책으로 에어갭 네트워크 환경에서 무선 수신기 분리, 네트워크 활동 모니터링, 하드웨어 신호 모니터링, 특정 주파수 대역 차단, 전자기 차폐를 활용할 것을 권고한다. 사진 출처 : LANTENNA: Exfiltrating Data from Air-Gapped Networks via Ethernet Cables 출처 [1] Ben-Gurion University of the Negev, Israel(2021.09.30..