취약점 395

VMware 제품 보안 업데이트 권고

개요 VMware 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 중요(Important) 및 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - VMware AppC v8.5.8, v8.6.2 및 이후 버전 - VMware Tools v11.2.6 및 이후 버전 - VMRC for Windows v12.0.1 및 이후 버전 - App Volumes v2.18.10, v2103 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_s..

취약점 정보 2021.06.29

Dell 제품 보안 업데이트 권고

개요 Dell 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Alienware m15 R6 v1.3.3 및 이후 버전 - ChengMing v1.4.1 및 이후 버전 - Dell G15 5510 v1.4.0 및 이후 버전 외 5건 - Inspiron 14 5418 v2.1.0 A06 및 이후 버전 외 34건 - Latitude 3120 v1.1.0 및 이후 버전 외 28건 - OptiPlex 3080 v2.1.1 및 이후 버전 외 11건 - Precision ..

취약점 정보 2021.06.28

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 높음(High) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco DNA Center SW v2.2.2.1 및 이후 버전 - Cisco Small Business 220 Series v1.2.0.6 및 이후 버전 - Cisco ESA 용 AsyncOS v12.5.3-035, v13.0.0-030, v13.5.3-010 - Cisco WSA 용 AsyncOS v11.8.3-021, v12.0.3-005, v12.5.1-043 - Windows용 Cisco Any..

취약점 정보 2021.06.18

제로데이 취약점을 사용한 PuzzleMaker

제로데이 취약점을 사용한 PuzzleMaker 최근 Google Chrome 및 Microsoft Windows의 제로 데이 취약점을 사용한 공격이 등장하였다. 해당 공격은 여러 기업을 타겟으로 하였으며, 아래의 흐름도와 같이 취약점을 통해 사용자 PC에 접근하여 시스템 프로세스에서 악성코드를 실행한다. 공격은 Google Chrome에서 시작된다. Chrome 웹 브라우저의 취약점은 Java Script 엔진인 V8의 유형 혼돈으로 인해 공격자가 만든 HTML 페이지로 샌드 박스 내에서 원격 코드 실행 (RCE)를 실행하는 취약점으로 CVE-2021-21224로 추정되지만, 정확한 스크립트는 발견되지 않았다. 그리고 CVE-2021-31955와 CVE-2021-31956로 지정된 Windows의 취약점..

Apple 제품 보안 업데이트 권고

개요 Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - iOS v12.5.4 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36086 https://support.apple.com/en-us/HT201222 https://support.apple.com/ko-kr/HT212548

취약점 정보 2021.06.17

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco Adaptive Security Appliance Software (ASA) v9.16.1.3 및 이후 버전 - Cisco Content Security Management Appliance (SMA) v14.1.0 및 이후 버전 - Cisco Email Security Appliance (ESA) v14.0.0-692 GD 및 이후 버전 - Cisco FXOS Software v2.9.1.143 및 이후 버전 - Cisco Web Security ..

취약점 정보 2021.06.10

Intel 제품 보안 업데이트 권고

개요 Intel 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High) 및 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Intel DSL 5520, 5320, 6340, 6540 및 이후 버전 - Intel JHL6540, 7540, 7340, 8040R 최신 버전 7040 v22, 6340 v46, 6240 v21, 7440 v60 및 이후 버전 - Intel Xeon Scalable Processors 1세대, 2세대 최신버전 - Intel Xeon Processor Family D, ..

취약점 정보 2021.06.09

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco FTD v6.4.0.12, v6.6.4, v6.7.0.2 참고자료 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ssl-decrypt-dos-DdyLuK6c

취약점 정보 2021.06.09

SAP 제품 보안 업데이트 권고

개요 SAP 소프트웨어 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP NetWeaver ABAP KRNL32NUC : v7.22, v7.22EXT KRNL64NUC : v7.22, v7.22EXT,v7.49 KRNL64UC : v8.04, v7.22, v7.22EXT, v7.49, v7.53, v7.73 Kernel : v7.22, v8.04, v7.49, v7.53, v7.73, v7.77, v7.81, v7.82, v7.83 및 이후 버전 - SAP NetWeaver..

취약점 정보 2021.06.09

Android 제품 보안 업데이트 권고

개요 Samsung과 Qualcomm 사는 Android 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위독함 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Android AOSP v8.1, 9, 10, 11 및 이후 버전 - Qualcomm 칩셋 v1.0 및 이후 버전 참고자료 https://source.android.com/security/bulletin/2021-06-01 https://www.qualcomm.com/company/product-security/bulletins/june-2021-bulletin

취약점 정보 2021.06.09