본문 바로가기

TACHYON1420

Fortinet 제품 보안 업데이트 권고 개요 Fortinet 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - FortiOS v6.2.12, v6.4.11, v7.0.9, v7.2.3 및 이후 버전 - FortiOS-6K7K v6.0.15, v6.2.12, v6.4.10, v7.0.8 및 이후 버전 참고자료 https://www.fortiguard.com/psirt https://www.fortiguard.com/psirt/FG-IR-22-398 https://www.fortinet.com/support/product-downloads 2022. 12. 19.
Mozilla 제품 보안 업데이트 권고 개요 Mozilla 재단은 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox v108 및 이후 버전 - Firefox ESR v102.6 및 이후 버전 - Thunderbird v102.6 및 이후 버전 참고자료 https://www.mozilla.org/en-US/security/advisories/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-51/ https://www.mozilla.org/en-US/security/advisories/mfsa2.. 2022. 12. 19.
해킹 포럼에서 판매되는 DuckLogs 악성코드 최근, "DuckLogs" 악성코드가 해킹 포럼에서 판매되고 있는 정황이 발견됐다. 보안 업체 Cyble는 이 악성코드가 해킹 포럼에서 판매되고 있으며, 키로거 기능과 암호화폐 지갑 정보 수집 및 브라우저 쿠키 탈취 등의 기능을 포함하고 있다고 알렸다. 또한, UAC(User Access Control)를 우회해 자체적으로 높은 권한을 얻을 수 있고 파워쉘 명령어를 통해 윈도우 디펜더를 비활성화 할 수 있다. Cyble은 해당 악성코드가 주로 스팸메일을 통해 유포되기 때문에 신뢰할 수 없는 메일의 링크 및 첨부파일을 열지 않도록 주의할 것을 권고했다 사진출처 : Cyble 출처 [1] Cyble (2022.12.01) - DuckLogs – New Malware Strain Spotted In The W.. 2022. 12. 16.
VPN 설치 파일로 위장한 RedLine Stealer 악성코드 최근, 가짜 VPN 설치 파일을 통해 "RedLine Stealer" 악성코드를 유포하는 캠페인이 발견됐다. 보안 업체 Cyble에 따르면, 공격자들이 Express VPN사의 VPN 프로그램 다운로드 페이지를 사칭한 피싱 사이트를 통해 이 악성코드를 유포한다고 알려졌다. 해당 악성코드는 VPN 설치 파일로 위장하고 있으며, 백신 탐지를 피하기 위해 대용량의 패딩 영역을 추가하여 640MB 크기를 가진 형태로 유포된다. 최종적으로 설치된, "RedLine Stealer" 악성코드는 피해자의 시스템에서 신용카드 정보와 디스코드 데이터 및 브라우저 쿠키 등의 정보를 탈취한다. 사진출처 : Cyble 출처 [1] Cyble (2022.11.30) - Redline Stealer Being Distributed.. 2022. 12. 16.
VMware 제품 보안 업데이트 권고 개요 VMware 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - VMware Fusion v12.2.5 및 이후 버전 - VMware Workstation v16.2.5 및 이후 버전 참고자료 https://kb.vmware.com/s/article/90336 https://www.vmware.com/security/advisories/VMSA-2022-0033.html 2022. 12. 15.
Cisco 제품 보안 업데이트 권고 개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco IP Phone Firmwarev14.2(1) (Jan 2023) 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=67070 https://tools.cisco.com/security/center/publicationListing.x https://tools.cisco.com/security/center/content/CiscoSecurityAdvi.. 2022. 12. 15.