본문 바로가기
+ Security/보안 권고문(공지문)

[보안공지] MS Exchange Server ProxyShell 취약점 보안 업데이트 권고

by :: Teacher :: 2021. 8. 25.
728x90
반응형

1. 개요

  • 최근 MS(마이크로소프트) Exchange Server의 ProxyShell 취약점을 악용한 공격이 발생하고 있어 보안 업데이트를 권고함 

2. 설명

  • Exhcange Server에서 발생하는 보안 기능 우회 취약점(CVE-2021-31207) [1]
  • Exhcange Server에서 발생하는 원격코드 실행 취약점(CVE-2021-34473) [2]
  • Exhcange Server에서 발생하는 권한상승 취약점(CVE-2021-34523) [3]
반응형

3. 영향받는 버전

4. 해결 방안

  • 참고사이트 [1,2,3]의 “Security Updates” 부분의 “Download” 항목을 참고하여 각 버전에 해당되는 최신 버전으로 업데이트 적용

5. 참고사이트

  1. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31207
  2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473
  3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34523
 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

 

728x90
반응형

댓글


loading