본문 바로가기

보안38

Oracle Critical Patch Update 보안 업데이트 권고 최근 오라클社 제품의 보안 취약점에 대한 패치가 발표되어 적용을 권고드립니다. □ 개요 o 오라클社 CPU에서 자사 제품의 보안 취약점 520개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로, 아래 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 영향받는 제품 및 버전 □ 해결 방안 o "Oracle Critical Patch Update Advisory - April 2022“ 문서 및 패치 사항을 검토하고 벤더 사 및 유지보수 업체와 협의/검토 후 패치 적용 [1] o JAVA SE 사용자는 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java 업데이트 .. 2022. 4. 21.
Juniper 제품군 보안 업데이트 권고 최근 Juniper Networks社 제품에 대해 다수의 취약점을 해결한 보안 업데이트가 공지되어 적용을 권고드립니다. □ 개요 o Juniper Networks社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Junos OS 및 Junos OS Evolved에서 발생하는 서비스 거부 취약점 (CVE-2022-22195) 등 10개 o Junos OS J-Web에서 발생하는 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2022-22181) 등 2개 o Contrail Networking에서 발생하는 원격 코드 실행 취약점 (CVE-2019-1349) 등 3개 o Juniper Secure Anal.. 2022. 4. 18.
구글 Chrome 브라우저 보안 업데이트 권고 최근 구글社 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 적용을 권고드립니다. □ 개요 o 구글社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o 크롬 브라우저의 V8 엔진에서 발생하는 Type Confusion 취약점 (CVE-2022-1364) □ 영향을 받는 버전 및 해결 버전 제품명 영향받는 버전 해결 버전 Chrome 100.0.4896.127 이전 버전 100.0.4896.127 ※ 하단의 참고 사이트를 확인하여 업데이트 확인 및 수행 [2] [참고 사이트] [1] https://chromereleases.googleblo.. 2022. 4. 18.
구글 Chrome 브라우저 보안 업데이트 권고 최근 구글社 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 적용을 권고드립니다. □ 개요 o 구글社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o 크롬 브라우저의 스토리지에서 발생하는 Use-after-free 취약점 (CVE-2022-1305) 등 6개 o 크롬 브라우저에서 합성(compositing) 과정을 수행하면서 발생하는 부적절한 구현 취약점 (CVE-2022-1306) 등 2개 o 크롬 브라우저의 개발자 도구에서 발생하는 불충분한 정책 집행 취약점 (CVE-2022-1309) o 크롬 브라우저의 V8 엔진에서 발생하는 Ty.. 2022. 4. 14.