본문 바로가기

취약점분석12

[취약점 분석] Adobe 보안 업데이트 권고 Adobe 보안 업데이트 권고 개요 Adobe 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Acrobat DC / Acrobat Reader DC v2020.013.20064 - Acrobat 2020 / Acrobat Reader 2020 v2020.001.30010 - Acrobat 2017 / Acrobat Reader 2017 v2017.011.30180 참고자료 https://helpx.adobe.com/security/products/acrobat/apsb20-67.html https://www.. 2020. 11. 16.
[취약점 분석] Cisco 취약점 보안 업데이트 권고 Cisco 취약점 보안 업데이트 권고 개요 Cisco는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Cisco IOS XR Software 7.0.2, Cisco FMC / FTD Software 6.6.1 - Cisco FXOS 2.7.1.131, Cisco ASA Software 9.14.1.15 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35745 https://tools.cisco.com/security/center/pub.. 2020. 10. 29.
[취약점 분석] Cisco 취약점 보안 업데이트 권고 Cisco 취약점 보안 업데이트 권고 개요 Cisco는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Cisco Webex Teams for Windows releases 3.0.16269.0 및 이후 버전 - Cisco ISE 2.4 Patch13, 2.6 Patch7, 2.7 Patch2 - Cisco Video Surveillance 8000 Series IP Cameras firmware 1.0.9-5 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin.. 2020. 10. 13.
[취약점 분석] Adobe 보안 업데이트 권고 개요 Adobe 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 최신 버전으로 업데이트를 적용한다. - Adobe Reader Mobile v20.3 - Adobe Prelude v9.0.1 - Adobe Photoshop CC 2019 v20.0.10 - Adobe Photoshop 2020 v21.2.1 - Adobe Bridge v10.1.1 참고자료 https://helpx.adobe.com/security.html https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35532 .. 2020. 7. 31.
[취약점 분석] SAP NetWeaver AS JAVA 취약점 보안 업데이트 권고 개요 SAP 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 최신 버전으로 업데이트를 적용한다. 참고자료 https://us-cert.cisa.gov/ncas/alerts/aa20-195a https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6287 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35517 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552599675 https://support.sap.com/en/my-.. 2020. 7. 24.
[취약점 분석] VMware 제품군 보안 업데이트 권고 개요 VMware Fusion, Mac 용 VMRC 및 Mac 용 Horizon Client의 권한 상승 취약점 발표하고, 해당 취약점을 해결하기 위한 업데이트 제공한다. 기술 해당 취약점은 잘못된 XPC 클라이언트 유효성 검사로 인한 권한 에스컬레이션한다. 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Fusion 11.5.5 - VMRC for Mac 11.2.0 - Horizon Client for Mac 5.4.3 참고자료 https://www.krcert.or.kr/data/secNoticeList.do https://www.vmware.com/security/advisories/VMSA-2020-0017.html https://my.vmware.co.. 2020. 7. 16.