안녕하세요 이호스트데이터센터 입니다
최근 다양한 침해시도 및 사고가 빈번히 발생하고 있습니다.
해당 메일을 수신한 전산 담당자께서는 아래 내용 확인하시어 피해를 입는 사례가 없도록 관리하시기 바랍니다.
□ 개요 o 삼성社 모바일 브라우저의 SOP를 우회할 수 있는 취약점을 해결한 보안 업데이트가 발표되어 설치하는 것을 권고 ※ SOP(Same Origin Policy) : 동일한 사이트(scheme, hostname, portnumber의 조합으로 구분)가 아닌 별개의 사이트에서 DOM으로 접근하는 것을 막는 브라우저 보안 정책 □ 설명 o Samsung Internet Browser에서 x-javascript로 SOP을 우회하여 사용자를 악성 사이트로 리다이렉션 시켜 암호나 쿠키 데이터를 탈취할 수 있는 취약점(CVE-2017-17692)[1] □ 영향을 받는 버전 o Samsung Internet Browser - v5.4.02.3 이하 버전 □ 해결 방안 o Google Play 스토어에서 최신버전으로 업데이트(v6.2.01.12)[2] □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-17692 [2]https://play.google.com/store/apps/details?id=com.sec.android.app.sbrowser&hl=ko |
----------------------------------------------------------------------------------------------------------------------------------
□ 개요 o VMWare社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1] o 공격자는 해당 취약점을 악용하여 인증 우회, 파일 업로드 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 내용 o vSphere Data Protection(VDP)에서 발생하는 인증 우회 취약점(CVE-2017-15548) o vSphere Data Protection(VDP)에서 발생하는 파일 업로드 취약점(CVE-2017-15549) o vSphere Data Protection(VDP)에서 발생하는 경로 탐색 취약점(CVE-2017-15550) □ 영향을 받는 제품 및 버전
백업을 제공함
|
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
[이호스트데이터센터] Adobe Flash Player 신규 취약점 주의 권고 (0) | 2018.02.06 |
---|---|
[Ehostidc] Intel AMT 신규 취약점 주의 권고 (0) | 2018.01.18 |
[EhostIDC] OpenSSL 신규 취약점 보안 업데이트 권고 (0) | 2017.12.15 |
[EhostIDC] Cisco 제품군 취약점 보안 업데이트 권고 (0) | 2017.12.05 |
[이호스트데이터센터] MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 (0) | 2017.11.17 |