본문 바로가기

TACHYON1441

Fortinet 제품에 영향을 미치는 취약점 최근, Fortinet사의 제품에 영향을 미치는 CVE-2022-42475 취약점이 발견됐다. 해당 업체에 따르면, 이 취약점은 FortiOS SSL-VPN에서 발생하는 힙 버퍼 오버플로우 취약점으로 알려졌다. 또한, 악용할 경우 인증되지 않은 사용자가 변조된 요청을 통해 임의 코드를 실행할 수 있다고 알렸다. Fortinet 측은 이 취약점이 실제로 악용된 사례를 발견했다고 언급하며, 해당 취약점이 해결된 최신 버전으로 업데이트 할 것을 권고했다. 출처 [1] Fortiguard (2022.12.12) - FortiOS - heap-based buffer overflow in sslvpnd https://www.fortiguard.com/psirt/FG-IR-22-398 2022. 12. 22.
Samba 제품 보안 업데이트 권고 개요 Samba 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Samba v4.15.13, v4.16.8, v4.17.4 및 이후 버전 참고자료 https://www.samba.org/samba/history/security.html https://www.samba.org/samba/security/CVE-2022-37966.html https://www.samba.org/samba/security/CVE-2022-38023.html https://www.samba.org/samba/security/CVE-2022-451.. 2022. 12. 21.
Cisco 제품 보안 업데이트 권고 개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco ISE v3.1P5, v3.2P1 및 이후 버전 참고자료 https://tools.cisco.com/security/center/publicationListing.x https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-path-trav-Dz5dpzyM 2022. 12. 21.
Android 제품 보안 업데이트 권고 개요 Google 사는 Android에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Android AOSP v10, v11, v12, v12L, v13 및 이후 버전 참고자료 https://source.android.com/docs/security/bulletin/2022-12-01 2022. 12. 21.
VMware 제품 보안 업데이트 권고 개요 VMware 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Access v22.09.1.0, KB90399 및 이후 버전 - vIDM KB90399 및 이후 버전 - VMware Cloud Foundation (vIDM) KB90384 및 이후 버전 - VMware vRealize Network Insight (vRNI) v6.2 HF, v6.3 HF, v6.4 HF, v6.5x HF, v6.6 HF, v6.7 HF및 이후 버전 - ESXi ESXi80a-20842819, ESXi70U3si-20841705 및.. 2022. 12. 21.
정보 탈취 기능이 추가된 Venom 악성코드 최근, 악성 원격 관리 소프트웨어인 "Venom" RAT의 변종이 발견됐다. 보안 업체 Cyble에 따르면, 이 악성코드는 웹 사이트를 통해 350달러에 판매되며 주로 스팸 메일을 통해 유포되는 것으로 알려졌다. 해당 악성코드는 키로거, 원격 셸 명령 실행 및 파일 다운로드 등의 기능을 포함하고 있으며, 실행될 경우 ‘svchost.exe’라는 파일명의 자가 복제본을 드롭하고 정상 프로그램으로 위장해 실행된다. 또한, 최신 버전의 "Venom" 악성코드에는 스틸러 모듈이 추가돼 피해자 PC에서 신용카드 정보 등 중요 데이터를 탈취할 수 있다. 사진출처 : Cyble 출처 [1] Cyble (2022.12.13) - Venom RAT Expands Its Operations By Adding A Steal.. 2022. 12. 20.