본문 바로가기

분류 전체보기49

WatchGuard Fireware 보안 업데이트 권고 최근 WatchGuard社 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 적용을 권고드립니다. □ 개요 o WatchGuard社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o WatchGuard Firebox 및 XTM 어플라이언스에서 발생하는 권한 상승 취약점 (CVE-2022-23176) [1] □ 영향을 받는 버전 및 해결 버전 제품명 영향받는 버전 해결 버전 Fireware OS 12.x ~ 12.1.3_U3 12.1.3_U5 버전 12.2.x ~ 12.5.x 12.5.7_U3 버전 12.7.2_U1 이전 버전 12.7.2_U2 버전.. 2022. 4. 14.
Apache Struts 제품 보안 업데이트 권고 최근 아파치 재단 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 적용을 권고드립니다. □ 개요 o 아파치 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o Struts에서 사용자 입력값 검증 미흡으로 발생하는 원격 코드 실행 취약점 (CVE-2021-31805) □ 영향을 받는 버전 및 해결 버전 제품명 영향받는 버전 해결 버전 Apache Struts 2 2.0.0 ~ 2.5.29 2.5.30 이상 버전 ※ 하단의 참고 사이트를 확인하여 업데이트 확인 및 수행 [2] [참고 사이트] [1] https://cwiki.apache.o.. 2022. 4. 14.
AWS VPN Client 보안 업데이트 권고 최근 AWS(Amazon Web Services)社 제품에서 발생하는 취약점을 해결한 업데이트가 발표되어 적용을 권고드립니다. □ 개요 o AWS(Amazon Web Services)社는 자사 제품에서 발생하는 취약점을 해결한 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o AWS VPN Client에서 발생하는 정보 노출 취약점 (CVE-2022-25165) o AWS VPN Client에서 발생하는 임의 파일 쓰기 취약점 (CVE-2022-25166) □ 영향을 받는 버전 및 해결 버전 제품명 영향받는 버전 해결 버전 ASW Client VPN 2.0.0 3.0.0 ※ 하단의 참고 사이트를 확인하.. 2022. 4. 14.
구글 Chrome 브라우저 보안 업데이트 권고 최근 구글社 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 적용을 권고드립니다. □ 개요 o 구글社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o 크롬 브라우저의 스토리지에서 발생하는 Use-after-free 취약점 (CVE-2022-1305) 등 6개 o 크롬 브라우저에서 합성(compositing) 과정을 수행하면서 발생하는 부적절한 구현 취약점 (CVE-2022-1306) 등 2개 o 크롬 브라우저의 개발자 도구에서 발생하는 불충분한 정책 집행 취약점 (CVE-2022-1309) o 크롬 브라우저의 V8 엔진에서 발생하는 Ty.. 2022. 4. 14.