이호스트 523

[Ehost News] 이호스트ICT, GPU 클라우드 서비스 '빅뱅 클라우드' 상반기 오픈

이호스트ICT, GPU 클라우드 서비스 '빅뱅 클라우드' 상반기 오픈 AI 프로젝트 위한 고성능 컴퓨팅 자원 수요 기하급수적으로 증가... ICT 시장 내 클라우드 키워드 성장 이호스트ICT, GPU 자원 구매 없이도 특정 기간 대여하여 고성능컴퓨팅 프로젝트에 활용 가능한 '빅뱅 클라우드' 개발 ChatGPT가 전 산업 분야에서 연일 주목을 받게 되면서 데이터의 수집과 개발, 그리고 이와 보조를 맞출 AI 인프라는 필수가 되었다. 또한 AR, VR, 3D 게임 등을 위한 그래픽 기술 개발을 위해서도 병렬 연산 방식을 지닌 GPU 자원은 꼭 필요한 요소다. AI 프로젝트를 위한 고성능 컴퓨팅 자원 수요가 높아지며 ICT 시장 내에서도 클라우드 키워드가 지속적으로 성장하고 있다. 이호스트ICT(대표 김철민)..

[보안 이슈] Oracle 제품 보안 업데이트 권고

□ 개요 o 오라클社 CPU에서 자사 제품의 보안 취약점 433개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로, 아래 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 영향받는 제품 및 패치 관련 문서 영향받는 제품 패치 관련 문서 JD Edwards EnterpriseOne Orchestrator, versions prior to 9.2.7.3 JD Edwards JD Edwards EnterpriseOne Tools, versions prior to 9.2.7.3 JD Edwards JD Edwards World Security, version A9.4 JD Edwards..

[보안 이슈] 국내외 사이버 위협 고조에 따른 국내 기업 대상 사이버 공격 대비 보안 강화 권고

□ 개 요 o 최근 전세계적으로 다양한 안보 이슈가 발생중인 바, 전문 해킹조직에 의한 국내 사이버 공격 가능성이 고조되고 있어 국내 기업 보안강화 및 피해주의 요구 - 캐나다 정부 시스템 대상 DDoS 공격, 유럽 항공관제 기구 대상 사이버 공격 등 발생 □ 보안강화 권고사항 o 기업, 기관의 주요 시스템에 대한 보안 모니터링 및 보안강화 실시 - 시스템 및 보안장비의 안정적인 운영 현황 및 적절한 보안정책 적용 여부 확인 - 외부 스캐닝 공격에 대비한 자사 시스템의 불필요한 인터넷 노출 여부를 확인하고 접근 차단 - 취약점(인프라, OS 및 S/W 등) 존재 여부 점검 및 보안패치 - 랜섬웨어 등 공격에 대비하여 중요 데이터 백업 현황 점검 - 디도스 공격에 대비하여 KISA 및 통신사 등에서 제공하..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Industrial Network Director(IND)에서 발생하는 Command Injection 취약점 (CVE-2023-20036) [2] o Cisco Industrial Network Director(IND)에서 발생하는 파일 권한 취약점 (CVE-2023-20039) [2] o Cisco Modeling Labs에서 발생하는 외부 인증 우회 취약점 (CVE-2023-20154) [3] □ 영향받는 제품 및 해결 방안 제품명 영향받는 버전 해결 버전 Cisco Industrial Network D..

[보안 이슈] 구글 Chrome 브라우저 보안 업데이트 권고

□ 개요 o 구글社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o 크롬 브라우저의 Skia에서 발생하는 정수 오버플로우 취약점 (CVE-2023-2136) [1] □ 영향받는 제품 및 해결 방안 제품명 OS 영향받는 버전 해결 버전 Chrome Windows 112.0.5615.137/138 이전 버전 112.0.5615.137/138 Mac 112.0.5615.137 이전 버전 112.0.5615.137 Linux 112.0.5615.165 이전 버전 112.0.5615.165 ※ 하단의 참고사이트를 확인하여 최신 버전으로 업데이트 수행 [2]..

[보안 이슈] Mozilla 제품 보안 업데이트 권고

□ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o MacOS 용 Firefox, Firefox ESR, Thunderbird의 WebGL API에서 범위를 벗어난 메모리 액세스 취약점 (CVE-2023-29531) [2] [3] [4] o Firefox, Firefox ESR, Thunderbird의 Mozilla Maintenance Service에서 발생하는 쓰기 잠금 우회 취약점 (CVE-2023-29532) [2] [3] [4] o Firefox, Firefox ESR, Thunderbird에서 발생하는 전체 화면 알림 가려짐 취약점 (CVE-20..

[보안 이슈] 구글 Chrome 브라우저 보안 업데이트 권고

□ 개요 o 구글社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o 데스크톱 용 크롬 브라우저의 V8 엔진에서 발생하는 Type Confusion 취약점 (CVE-2023-2033) [1] □ 영향받는 버전 및 해결 버전 제품명 영향받는 버전 해결 버전 Chrome (데스크톱 용) 112.0.5615.121 이전 버전 112.0.5615.121 ※ 하단의 참고사이트를 확인하여 업데이트 확인 및 수행 [2] □ 기타 문의사항 o 한국인터넷진흥원 사이버민원센터: 국번없이 118 [참고사이트] [1] https://chromereleases.google..

[보안 이슈] MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

□ 4 월 보안업데이트 개요 (총 16 종) o 등급 : 긴급 (Critical) 7 종 , 중요 (Important) 9 종 o 발표일 : 2023.4.11.(화) o 업데이트 내용 제품군 중요도 영향 Windows 11 v22H2 긴급 원격 코드 실행 Windows 11 v21H2 긴급 원격 코드 실행 Windows 10 22H2, Windows 10 21H2, Windows 10 20H2 긴급 원격 코드 실행 Windows Server 2022 긴급 원격 코드 실행 Windows Server 2019 긴급 원격코드 실행 Windows Server 2016 긴급 원격코드 실행 Windows Server 2012 R2 및 Windows Server 2012 긴급 원격 코드 실행 Microsoft Off..

[보안 이슈] Apple 제품 보안 업데이트 권고

□ 개요 o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o WebKit에서 악의적으로 제작된 웹 콘텐츠를 처리하는 과정에서 발생하는 임의 코드 실행 취약점 (CVE-2023-28205) [1] o IOSurfaceAccelerator에서 일반 앱에 커널 권한으로 임의 코드 실행 취약점 (CVE-2023-28206) [1] □ 영향받는 제품 및 버전 제품명 영향받는 버전 해결 버전 iPhone 6s (전 모델), iPhone 7 (전 모델), iPhone SE (1세대), iPad Air 2, iPad mini (4세대), iPo..

[보안 이슈] QNAP NAS 제품 보안 업데이트 권고

□ 개요 o QNAP社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o QNAP社 NAS 제품군에서 발생하는 임의 코드 실행 취약점 (CVE-2022-27597 등 2건) [1] □ 영향받는 제품 및 해결 방안 제품명 영향받는 버전 해결 버전 QTS 5.0.1.2346 이전 버전 5.0.1.2346 빌드 20230322 이상 QuTS hero h5.0.1.2348 이전 버전 h5.0.1.2348 빌드 20230324 이상 QuTScloud 모든 버전 추후 업데이트 공지 예정 QVP (QVR Pro appliances) 모든 버전 추후 업데이트 공지 예정 ※ 참고사이트에 명시되어 있는 ‘R..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Secure Network Analytics에서 발생하는 원격 코드 실행 취약점 (CVE-2023-20102) [2] □ 영향받는 제품 및 해결 방안 제품명 영향받는 버전 해결 버전 Cisco Secure Network Analytics 7.4.1 및 이전 버전 7.4.1-PATCH SMC Rollup #5 7.4.2 취약하지 않음 ※ 참고사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용 □ 기타 문의사항 o 한국인터넷진흥원 사이버민원센터: 국번없이 118 [참고사이트] [1] ..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Expressway Series 및 Cisco TelePresence VCS에서 발생하는 임의 파일 덮어쓰기 취약점 (CVE-2022-20812) [2] o Cisco Expressway Series 및 Cisco TelePresence VCS에서 발생하는 NULL Byte Poisoning 취약점 (CVE-2022-20813) [2] □ 영향받는 제품 및 해결 방안 제품명 영향받는 버전 해결 버전 Cisco Expressway Series Cisco TelePresence VCS 14.0 이전 버전 해결 버..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Identity Services Engine(ISE)에서 발생하는 XSS 취약점 (CVE-2022-20959) [2] o Cisco Identity Services Engine(ISE)에서 발생하는 취약점 (CVE-2022-20964) 등 4건 [3] o Cisco Identity Services Engine(ISE)에서 발생하는 불충분한 접근 제어 취약점 (CVE-2022-20956) [4] □ 영향받는 제품 및 해결 방안 제품명 취약점 영향받는 버전 해결 버전 Cisco Identity Services E..

[보안 이슈] 이니텍 INISAFE CrossWeb EX V3 보안 업데이트 권고

□ 개요 o 이니텍社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 영향을 받는 제품 o INISAFE CrossWeb EX V3 3.3.2.40 이하 버전 □ 해결 방안 o (서비스 운영자) 이니텍社를 통해 최신버전 교체 - INISAFE CrossWeb EX V3 3.3.2.41 o (서비스 이용자) 취약한 버전의 INISAFE CrossWeb EX V3가 설치되어 있는 경우 제거 후 최신버전 업데이트 - [제어판]-[프로그램]-[프로그램 및 기능]에서 INISAFE CrossWeb EX V3 버전 확인 후 제거 클릭 - 이용 중인 금융사이트 등에 접속하거나 개발사 홈페이지에 직접 접속하여 ..