□ 개요
o Western Digital社는 자사 제품에서 발생하는 취약점을 해결한 보안업데이트 발표[1]
□ 설명
o Western Digital社 My Cloud 제품군의 Samba에서 경계값을 벗어난 메모리 읽기/쓰기로 인해 발생하는 원격 코드 실행 취약점(CVE-2021-44142) [2]안 업데이트 권고
□ 영향받는 제품 및 버전
제품명 | 영향 받는 버전 | 해결 버전 |
My Cloud PR2100 | 5.21.104 이전 버전 | 5.21.104 |
My Cloud PR4100 | ||
My Cloud EX4100 | ||
My Cloud EX2 Ultra | ||
My Cloud Mirror Gen 2 | ||
My Cloud DL2100 | ||
My Cloud DL4100 | ||
My Cloud EX2100 | ||
My Cloud | ||
WD Cloud |
※ 해당 취약점에 영향받는 소프트웨어를 이용 중인 사용자는 업데이트 페이지를 참고하여 업데이트 수행[1]
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1] https://www.westerndigital.com/support/product-security/wdc-22006-my-cloud-os5-firmware-5-21-104
[2] https://www.samba.org/samba/security/CVE-2021-44142.html
□ 작성 : 취약점분석팀받는 제품 및 버전
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
[보안 이슈] Spring Java 프레임워크 보안 업데이트 권고(CVE-2022-22965, CVE-2022-22963) (Update. 22-4-1 10:00) (0) | 2022.04.06 |
---|---|
[보안 이슈] 구글 Chrome 브라우저 보안 업데이트 권고 (0) | 2022.04.06 |
[보안 이슈] VMware 제품 보안 업데이트 권고 (0) | 2022.03.31 |
[보안 이슈] Cisco 제품 보안 업데이트 권고 (0) | 2022.03.31 |
[보안 이슈] 국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령 (0) | 2022.03.22 |