[IT 알아보기]/보안 이슈 1241

[보안 이슈] F5 제품 보안 업데이트 권고

□ 개요 o F5社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o BIG-IP에서 인증되지 않은 공격자로 인해 발생하는 원격 코드 실행(RCE) 취약점(CVE-2023-46747) [2] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-46747 BIG-IP (all modules) 13.1.0 ~ 13.1.5 13.1.5.1 + Hotfix-BIGIP-13.1.5.1.0.20.2-ENG [3] 14.1.0 ~ 14.1.5 14.1.5.6 + Hotfix-BIGIP-14.1.5.6.0.10.6-ENG [3] 15.1.0 ~ 15.1.10 1..

[보안 이슈] Apple 제품 보안 업데이트 권고

□ 개요 o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 이용자들은 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o iOS 17.1 및 iPadOS 17.1 이전 버전에서 발생하는 보안 취약점(CVE-2023-41072) 등 21건 [2] o iOS 16.7.2 및 iPadOS 16.7.2 이전 버전에서 발생하는 보안 취약점(CVE-2023-40449) 등 17건 [3] o iOS 15.8 및 iPadOS 15.8 이전 버전에서 발생하는 보안 취약점(CVE-2023-32434) 1건 [4] o macOS Sonoma 14.1 이전 버전에서 발생하는 보안 취약점(CVE-2023-30774) 등 44건 [5] o macOS Vent..

[보안 이슈] VMware 제품 보안 업데이트 권고

□ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware의 Aria Operations for Logs에서 발생하는 인증 우회 취약점(CVE-2023-34051) [1] o VMware의 Aria Operations for Logs에서 발생하는 역직렬화 취약점(CVE-2023-34052) [1] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-34051 CVE-2023-34052 VMware Aria Operations for Logs 8.x 8.14 VMware Aria Operations for Logs(VC..

[보안 이슈] SolarWinds 제품 보안 업데이트 권고

□ 개요 o SolarWinds社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o ARM에서 발생하는 신뢰할 수 없는 데이터의 역직렬화 원격 코드 실행(RCE) 취약점(CVE-2023-35180 등 4건) [1] o ARM에서 발생하는 로컬 권한 상승 취약점(CVE-2023-35181 등 2건) [1] o ARM에서 발생하는 Directory Traversal 원격 코드 실행(RCE) 취약점(CVE-2023-35185 등 2건) [1] ※ ARM : Access Rights Manager □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-351..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOS XE Software의 Web UI에서 발생하는 권한 상승 취약점(CVE-2023-20198 등 2건) [2] □ 영향받는 제품 및 해결 방안 제품명 영향받는 버전 해결 버전 Cisco IOS XE Software 16.12(Catalyst 3650 및 3850만 해당) 16.12.10a 17.3 17.3.8a 17.6 17.6.6a 17.9 17.9.4a ※ 참고사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용 □ 기타 문의사항 o 한국인터넷진흥원 사이버민원센..

[보안 이슈] 현재 악용되고 있는 Exploit(Update. 2023-10-18)

현재 자주 악용되고 있는 취약점 목록으로, 취약한 버전의 SW를 사용 중인 경우 긴급 패치를 권고 드립니다. * 참조 링크 : https://www.cisa.gov/known-exploited-vulnerabilities-catalog cveID vendorProject vulnerabilityName dateAdded shortDescription requiredAction dueDate CVE-2023-4966 Citrix Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability 2023-10-18 Citrix NetScaler ADC and NetScaler Gateway contain a buffer overflow vuln..

[보안 이슈] WordPress 제품 보안 업데이트 권고

□ 개요 o WordPress의 플러그인* 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 * Royal Elementor Addons and Templates 플러그인 : 웹 사이트 제작 플러그인 □ 설명 o Royal Elementor Addons and Templates에서 발생하는 임의 파일 업로드 취약점(CVE-2023-5360) [1] □ 영향받는 제품 및 해결 방안 제품명 영향받는 버전 해결 버전 Royal Elementor Addons and Templates 1.3.79 이전 버전 1.3.79 o 하단의 참고사이트를 확인하여 업데이트 확인 및 수행 [1] [2] □ 기타 문의사항 o 한국인터넷진흥원 사이버민원..

[보안 이슈] Cisco 제품 보안 주의 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점에 대한 주의 권고 [1] [2] o 영향받는 제품을 사용 중인 시스템 사용자는 해결 방안에 따라 보안 적용 권고 □ 설명 o Cisco IOS XE Software의 Web UI에서 발생하는 권한 상승 취약점(CVE-2023-20198) [2] □ 영향받는 제품 o Web UI 기능을 활성화한 Cisco IOS XE Software □ 해결방안 o Cisco社는 모든 인터넷 연결 시스템 상의 HTTP Server 기능에 대해 비 활성화할 것을 권장함 - HTTP Server 사용 시 no ip http server 명령어로 비 활성화 - HTTPS Server 사용 시 no ip http secure-server 명령어로 비 활성화 o HTTP/H..

[보안 이슈] 현재 악용되고 있는 Exploit(Update. 2023-10-16)

현재 자주 악용되고 있는 취약점 목록으로, 취약한 버전의 SW를 사용 중인 경우 긴급 패치를 권고 드립니다. * 참조 링크 : https://www.cisa.gov/known-exploited-vulnerabilities-catalog cveID vendorProject vulnerabilityName dateAdded shortDescription requiredAction dueDate CVE-2023-20198 Cisco Cisco IOS XE Web UI Privilege Escalation Vulnerability 2023-10-16 Cisco IOS XE Web UI contains a privilege escalation vulnerability in the web user interface..

[보안 이슈] MS 10월 보안 위협에 따른 정기 보안 업데이트 권고

□ 10 월 보안업데이트 개요 (총 16 종 ) o 등급 : 긴급 (Critical) 7 종 , 중요 (Important) 9 종 o 발표일 : 2023.10.10.(화) o 업데이트 내용 제품군 중요도 영향 Windows 11 v22H2, Windows 11 v21H2 긴급 원격 코드 실행 Windows 10 22H2, Windows 10 21H2 긴급 원격 코드 실행 Windows Server 2022 긴급 원격 코드 실행 Windows Server 2019 긴급 원격 코드 실행 Windows Server 2016 긴급 원격 코드 실행 Windows Server 2012 R2 긴급 원격 코드 실행 Windows Server 2012 긴급 원격 코드 실행 Microsoft Office 중요 권한 상승 ..

[보안 이슈] JetBrains 제품 보안 업데이트 권고

□ 개요 o CISA가 JetBrains TeamCity에서 발생하는 취약점에 대한 정보 공개 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o JetBrains TeamCity 온프레미스 버전에서 발생하는 인증 우회 취약점(CVE-2023-42793) [1] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-42793 JetBrains TeamCity 2023.05.04 미만 버전 2023.05.04 □ 기타 문의사항 o 한국인터넷진흥원 사이버민원센터: 국번없이 118 [참고사이트] [1] https://blog.jetbrains.com/teamcity/2023/09/cve-2023-42793-vulnerabi..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOx Application Hosting Environment에서 발생하는 권한 상승 취약점(CVE-2023-20235) [2] o Cisco Unified Communications에서 발생하는 서비스 거부 취약점(CVE-2023-20259) [3] o Cisco NSO 및 ConfD의 CLI에서 SSH Server 활성화 시 권한 상승 공격 발생 가능(CVE-2021-1572) [4] [5] o Cisco Emergency Responderd에서 발생하는 사용자 인증 취약점(CVE-2023-2..

[보안 이슈] Apple 제품 보안 업데이트 권고

□ 개요 o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 이용자들은 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o 아이폰, 아이패드 커널에서 발견된 취약점으로 권한 상승 가능(CVE-2023-41992) [2] o WebRTC의 libvpx에서 발생하는 버퍼 오버플로우로 취약점으로 임의 코드 실행 가능(CVE-2023-5217) [2] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-42824 Phone XS 이상, iPad Pro 12.9인치 2세대 이상, iPad Pro 10.5인치, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 6세대 이상, iPad..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Catalyst SD-WAN Manager에서 발생하는 비인가 접근 취약점(CVE-2023-20252) [2] o Cisco Catalyst SD-WAN Manager에서 발생하는 비인가 설정 롤백 취약점(CVE-2023-20253) [2] o Cisco Catalyst SD-WAN Manager에서 발생하는 정보 공개 취약점(CVE—2023-20034) [2] o Cisco Catalyst SD-WAN Manager에서 발생하는 인증 우회 취약점(CVE-2023-20254) [2] o Cisco ..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Expressway Series 및 Cisco TelePresence VCS에서 발생하는 명령 주입 취약점(CVE-2023-20209) [2] ※ VCS : Video Communication Server □ 영향받는 제품 및 해결 방안 제품명영향받는 버전해결 버전 Cisco Expressway Series, Cisco TelePresence VCS 14.0 이전 버전 해결 버전으로 마이그레이션 권장 (14.3.1) 14.0 14.3.1 ※ 참고사이트에 명시되어 있는 ‘Fixed Software’ ..