2019/03/05 2

기업 대상 윈도우 서버를 공격하는 클롭(CLOP) 랜섬웨어 감염 주의 권고(2차)

기업 대상 윈도우 서버를 공격하는 클롭(CLOP) 랜섬웨어 감염 주의 권고(2차) □ 개요 o 마이크로소프트 윈도우 서버를 이용하는 제조·물류 등의 기업 내부 시스템을 침투하여 특정 랜섬웨어(클롭, clop)를 감염시키는 공격이 지속적으로 발생함에 따라 오프라인 백업 등 기업 보안관리 강화 필요 □ 주요내용 o 공격자는 보안이 취약한 제조·물류 등의 기업을 대상으로 내부 시스템 침투 후 랜섬웨어를 유포시켜 금전을 요구하는 공격이 지속적으로 발생 중 o 기업에서 운용중인 AD 관리자 계정 정보를 탈취하여 이를 공격에 악용하고 있음 ※ AD(Active Directory): 중앙 집중화된 자원관리(계정 관리, 인증, 보안설정 등) 체계 □ 대응방안 o 랜섬웨어에 감염될 경우를 대비하여 별도의 저장소(오프라인..

Adobe ColdFusion 보안 업데이트 권고

Adobe ColdFusion 보안 업데이트 권고 □ 개요 o Adobe社는 ColdFusion에서 발생하는 임의코드실행 취약점을 해결한 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따른 조치 권고 □ 설명 o ColdFusion에서 사용자의 입력값에 대한 유효성 검사가 미흡하여 발생하는 임의코드실행 취약점(CVE-2019-7816) □ 영향을 받는 제품 o ColdFusion (2018 release) - Update 2 및 이전 버전 o ColdFusion (2016 release) - Update 9 및 이전 버전 o ColdFusion 11 - Update 17 및 이전 버전 □ 해결 방안 o ColdFusi..