์ ์ฒด ๊ธ424 [๋ณด์๊ณต์ง] BIND DNS ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ ๊ฐ์ ISC(Internet Systems Consortium)๋ BIND DNS์์ ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ ๋ฐํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ ์ํฅ๋ฐ๋ ๋ฒ์ ์ ์ฌ์ฉ์๋ ์๋น์ค ๊ฑฐ๋ถ ํผํด๊ฐ ๋ฐ์ํ ์ ์์ผ๋ฏ๋ก, ์๋ ํด๊ฒฐ ๋ฐฉ์์ ์ฐธ์กฐํ์ฌ ์กฐ์น ๊ถ๊ณ ์ค๋ช BIND DNS ์๋ฒ์์ ๋ฒํผ์ค๋ฒํ๋ก์ฐ๋ก ์ธํด ๋ฐ์ํ๋ ์๋น์ค ๊ฑฐ๋ถ ์ทจ์ฝ์ (CVE-2021-25216) [1] GSS-TSIG ๊ธฐ๋ฅ์ด ํ์ฑํ๋ ๊ฒฝ์ฐ์๋ง ์ํฅ๋ฐ์ ์ํฅ๋ฐ๋ ์ํํธ์จ์ด BIND 9.5.0 ~ 9.11.29 ๋ฒ์ 9.12.0 ~ 9.16.13 ๋ฒ์ 9.11.3-S1 ~ 9.11.29-S1(BIND Supported Preview Edition) ๋ฒ์ 9.16.8-S1 ~ 9.16.13-S1(BIND Supported Preview Edition.. 2021. 5. 4. [๋ณด์๊ณต์ง] ์ ํ(Apple) ์ ํ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ ๊ฐ์ ์ ํ(Apple)์ฌ๋ ์์ฌ ์ ํ์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ [1] ๊ณต๊ฒฉ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ผ๋ฏ๋ก, ํด๋น Apple ์ ํ์ ์ฌ์ฉํ๋ ์ด์ฉ์๋ค์ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ ์ค๋ช ์๋์ฐ์ฉ iCloud์ CoreText์์ Use after free๋ก ์ธํด ๋ฐ์ํ๋ ๋ฉ๋ชจ๋ฆฌ ์ถฉ๋ ์ทจ์ฝ์ (CVE-2020-7463) ๋ฑ 4๊ฐ [2] Xcode์ Git์์ ๋ถ์ ์ ํ ๊ฒ์ฆ์ผ๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2021-21300) [3] Safari์ Webkit์์ ์ ๋ ฅ๊ฐ ๊ฒ์ฆ์ด ๋ฏธํกํ์ฌ ๋ฐ์ํ๋ XSS ์ทจ์ฝ์ (CVE-2021-1825) ๋ฑ 2๊ฐ [4] macOS Big Sur์ System Preferences์์ ๋ก์ง ์ด์๋ก ์ธํด ๋ฐ์ํ๋ ๋ณด์๊ธฐ๋ฅ ์ฐํ .. 2021. 4. 28. [์ทจ์ฝ์ ์ ๋ณด] CVE-2020-7850 ๋์กด ActiveX ํ์ผ ๋ค์ด๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ ๊ฐ์ ๋์กด๋น์ฆ์จ็คพ์ ๊ทธ๋ฃน์จ์ด ActiveX์์ ๋ฐ์ํ๋ ํ์ผ ๋ค์ด๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ ์ทจ์ฝ์ ์ข ๋ฅ ์ํฅ ์ฌ๊ฐ๋ CVSS ์ ์ CVE ID ํ์ผ ๋ค์ด๋ก๋ ๋ฐ ์คํ ์ฝ๋ ์คํ High 7.8 CVE-2020-7850 ์ค๋ช ๋์กด๋น์ฆ์จ ๊ทธ๋ฃน์จ์ด ActiveX์์ ๋ฐ์ํ๋ ํ์ผ ๋ค์ด๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ (CVE-2020-7850) ๊ณต๊ฒฉ์๋ ์ด์ฉ์๊ฐ ์กฐ์๋ ์น ํ์ด์ง๋ก ์ ์ํ๋๋ก ์ ๋ํ์ฌ ์ ์ฑ์ฝ๋ ๊ฐ์ผ ๋ฑ์ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ ์ํฅ ๋ฐ๋ ์ ํ ๋ฐ ๋ฒ์ ์ ํ๋ช ๋ฒ์ ํ๊ฒฝ NBBDownloader.ocx 1.0.0.12 ์ดํ ์๋์ฐ ํด๊ฒฐ ๋ฐฉ์ ์ทจ์ฝํ ๋ฒ์ ์ ์ ํ ์ด์ฉ์๋ NBBDownloader.ocx ํ์ผ์ 1.0.0.13 ์ด์ ๋ฒ์ ์ผ๋ก ์ค์น ์ฐธ๊ณ ์ฌ์ดํธ [1] http://help.neobizbox.com/ .. 2021. 4. 27. [๋ณด์๊ณต์ง] Pulse Secure ์ ํ ์ทจ์ฝ์ ๋ณด์ ๊ฐํ ๊ถ๊ณ ๊ฐ์ ์ต๊ทผ ํด์ธ์์ Pulse Secure ์ ํ์ ์ทจ์ฝ์ ์ ์ ์ฉํ ๊ณต๊ฒฉ ์ํ์ด ๋์์ง๊ณ ์์ด, ๊ด๋ จ ์ ํ์ ์ฌ์ฉ์ค์ธ ์ด์ฉ์์ ๋ณด์ ๊ฐํ ํ์ [1] Pulse Connect Secure : ๊ณต์ค๋ง์ ํตํด ์์ ํ ํต์ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ๊ฐ์ ์ฌ์ค๋ง(VPN) ์๋ฃจ์ ์ค๋ช Pulse Connect Secure(PCS)์์ ์ ๊ทผํต์ ๊ฐ ๋ฏธํกํ์ฌ ์๊ฒฉ์ ๊ณต๊ฒฉ์๊ฐ ์์ ํ์ผ์ ์ฝ์ ์ ์๋ ์ทจ์ฝ์ (CVE-2019-11510) [2] Pulse Connect Secure์ ์น ์ธํฐํ์ด์ค์์ ๋ฐ์ํ๋ ์์์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2020-8260, 8243) [3][4] Pulse Connect Secure์์ ์๊ฒฉ์ ๊ณต๊ฒฉ์๊ฐ ์ธ์ฆ์ ์ฐํํ์ฌ ์์ํ์ผ์ ์คํํ ์ ์๋ ์๊ฒฉ์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2021-22893) [5].. 2021. 4. 22. [๋ณด์๊ณต์ง] ๋ง์ดํฌ๋ก์ํํธ(MS) 4์ ๋ณด์ ์ํ์ ๋ฐ๋ฅธ ์ ๊ธฐ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ 4์ ๋ณด์์ ๋ฐ์ดํธ ๊ฐ์(์ด 10์ข ) ๋ฑ๊ธ : ๊ธด๊ธ(Critical) 5์ข ์ค์(Important) 5์ข ๋ฐํ์ผ : 2021.4.14.(์) ์ ๋ฐ์ดํธ ๋ด์ฉ ์ ํ๊ตฐ ์ค์๋ ์ํฅ KB๋ฒํธ Windows 10 v20H2, v2004, v1909, v1809 ๋ฐ v1803 ๊ธด๊ธ ์๊ฒฉ ์ฝ๋ ์คํ Windows 10 v2004 ๋ฐ Windows 10 v20H2: 5001330 Windows 10 v1909: 5001337 Windows 10 v1809: 5001342 Windows 10 v1803: 5001339 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์ค์น(2019, 2016, v20H2, v2004 ๋ฐ v1909) ๊ธด๊ธ ์๊ฒฉ ์ฝ๋ ์คํ Windows Ser.. 2021. 4. 16. [๋ณด์๊ณต์ง] IoT ์ฅ๋น(IP์นด๋ฉ๋ผ, LTE๋ชจ๋ ๋ฑ) ์ด๊ธฐ ์ค์ ๊ณ์ ๋ณ๊ฒฝ ๊ถ๊ณ ๊ฐ์ IoT ์ฅ๋น(IP์นด๋ฉ๋ผ, LTE ๋ชจ๋ ๋ฑ) ์ฌ์ฉ ์, ๊ด๋ฆฌ์ ํ์ด์ง์ ์ด๊ธฐ ์ค์ ๊ณ์ ์ ๋ณ๊ฒฝํ์ง ์๊ณ ์ฌ์ฉํ์ฌ ์ด๋ฅผ ์ ์ฉํ ์ ์ฑ์ฝ๋ ๊ฐ์ผ ๋ฑ ์ฌ๋ก ํ์ธ ์ค๋ช IoT ์ฅ๋น์ ๊ด๋ฆฌ์ ํ์ด์ง ๋น๋ฐ๋ฒํธ๊ฐ ์ด๊ธฐ ์ค์ ๊ฐ์ผ๋ก ๋์ด์์ด ๊ณต๊ฒฉ์๊ฐ ๊ด๋ฆฌ์ ํ์ด์ง์ ์ ๊ทผํ์ฌ ์์ ํ์ผ ์ ๋ก๋ ๋ฑ ์ ์ฑ ํ์ ๊ฐ๋ฅ ์กฐ์น ๊ถ๊ณ ์ฌํญ ๊ด๋ฆฌ์ ํ์ด์ง ์ด๊ธฐ ์ค์ ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ ๋ถํ์ํ SSH ๋ฑ ํฌํธ ์ฌ์ฉ ์ค์ง ๋ถ๋์ด ์ฌ์ฉํด์ผ ํ๋ ๊ฒฝ์ฐ ๋ก๊ทธ์ธ ๊ณ์ ๋ณ๊ฒฝ(๊ด๋ฆฌ์ ๋ก๊ทธ์ธ ๊ณ์ ๊ณผ ๋ค๋ฅธ ๊ฐ์ผ๋ก ์ค์ ) 2020.05.12 - [Security] - [Info] ์ ๋ช ๋ผ์ฐํฐ / ๊ณต์ ๊ธฐ ๊ธฐ๋ณธ ์์ด๋ / ํจ์ค์๋ ์ ๋ณด(Famous Router / Hub Default ID/Password Information) ๊ธฐํ ๋ฌธ์ ์ฌํญ ํ๊ตญ์ธํฐ๋ท์ง.. 2021. 4. 9. [๋ณด์๊ณต์ง] OpenSSL ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ ๊ฐ์ OpenSSL์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ[1] ๋ฎ์ ๋ฒ์ ์ฌ์ฉ์๋ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ ์ทจ์ฝํ๋ฏ๋ก, ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ ์ค๋ช OpenSSL TLS ์๋ฒ์์ ์กฐ์๋ ์๋ช ์๊ณ ๋ฆฌ์ฆ์ ํ์ฅ ํ๋๋ฅผ ์ฒ๋ฆฌํ ๋ ๋ํฌ์ธํฐ ์ญ์ฐธ์กฐ๋ก ๋ฐ์ํ๋ ์๋น์ค ๊ฑฐ๋ถ ์ทจ์ฝ์ (CVE-2021-3449) [2] OpenSSL์์ ์ ํจํ์ง ์์ ์ธ์ฆ์๋ฅผ ๊ฒ์ฆํ๋ ๊ธฐ๋ฅ์ ์ฐํํ๋ ๋ณด์๊ธฐ๋ฅ ์ฐํ ์ทจ์ฝ์ (CVE-2021-3450) [3] ์ํฅ๋ฐ๋ ์ ํ OpenSSL 1.1.1 ~ 1.1.1j ๋ฒ์ 1.0.2 ๋ฒ์ ์ ์ํฅ๋ฐ์ง ์์ ํด๊ฒฐ ๋ฐฉ์ OpenSSL 1.1.1k ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ์ ์ฉ ๊ธฐํ ๋ฌธ์์ฌํญ o ํ๊ตญ์ธํฐ๋ท์งํฅ์ ์ฌ์ด๋ฒ๋ฏผ์์ผํฐ: ๊ตญ๋ฒ์์ด 118 ์ฐธ๊ณ ์ฌ์ดํธ [1] https://www.openssl... 2021. 4. 1. [๋ณด์๊ณต์ง] Mozilla(๋ชจ์ง๋ผ) ์ ํ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ ๊ฐ์ ๋ชจ์ง๋ผ ์ฌ๋จ์ ์์ฌ ์ ํ์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ ๊ณต๊ฒฉ์๋ ํด๋น ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ์ ๋ณด๋ ธ์ถ ๋ฑ์ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ผ๋ฏ๋ก, ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ ์ค๋ช Firefox, Firefox ESR, Thunderbird์์ ๋ฉ๋ชจ๋ฆฌ ์ถฉ๋๋ก ์ธํด ๋ฐ์ํ๋ ์ ๋ณด๋ ธ์ถ ์ทจ์ฝ์ (CVE-2021-23981) ๋ฑ 8๊ฐ [1][2][3] ์ํฅ๋ฐ๋ ์ ํ ๋ฐ ์ต์ ๋ฒ์ ์ ํ๋ช ์ํฅ๋ฐ๋ ๋ฒ์ ์ต์ ๋ฒ์ Firefox 87 ์ด์ ๋ฒ์ 87 Firefox ESR 78.9 ์ด์ ๋ฒ์ 78.9 Thunderbird 78.9 ์ด์ ๋ฒ์ 78.9 โป ํ๋จ์ ์ฐธ๊ณ ์ฌ์ดํธ๋ฅผ ํ์ธํ์ฌ ์ ๋ฐ์ดํธ ์ํ [4] ์ฐธ๊ณ ์ฌ์ดํธ [1] https://www.mozilla.org/en-US/security/advisories/m.. 2021. 3. 30. [๋ณด์๊ณต์ง] Samba(์ผ๋ฐ) ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ Samba(์ผ๋ฐ) ์ํํธ์จ์ด์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ๋ฅผ ๋ฐํ[1] ๋ฎ์ ๋ฒ์ ์ฌ์ฉ์๋ ์์์ฝ๋ ์คํ ๋ฐ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ ๋ฑ์ ์ทจ์ฝํ ์ ์์ผ๋ฏ๋ก, ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช Samba AD(Active Directory) DC(Domain Controller)์์ ๋ฉ๋ชจ๋ฆฌ์ ๊ฒฝ๊ณ๊ฐ์ ๋ฒ์ด๋ ์ฐ๊ธฐ๋ก ์ธํด ๋ฐ์ํ๋ ๋ฉ๋ชจ๋ฆฌ ์ถฉ๋ ์ทจ์ฝ์ (CVE-2020-27840) [2] Samba AD DC์์ ๋ฉ๋ชจ๋ฆฌ์ ๊ฒฝ๊ณ๊ฐ์ ๋ฒ์ด๋ ์ฝ๊ธฐ๋ก ์ธํด ๋ฐ์ํ๋ ์ ๋ณด๋ ธ์ถ ์ทจ์ฝ์ (CVE-2021-20277) [3] โก ์ํฅ๋ฐ๋ ์ ํ ๋ฐ ํด๊ฒฐ ๋ฒ์ ์ ํ ์ํฅ๋ฐ๋ ๋ฒ์ ์ต์ ๋ฒ์ Samba AD DC 4.0.0 ๋ฐ ์ดํ ๋ฒ์ 4.14.2 4.13.7 4.12.14 โป ํด๋น ์ทจ์ฝ์ ์ ์ํฅ๋ฐ๋ ์ํํธ์จ.. 2021. 3. 30. [๋ณด์๊ณต์ง] ์ค(Zoom) ์ ํ ๋ณด์ ์ฃผ์ ๊ถ๊ณ โก ๊ฐ์ ์ค(Zoom) ์์ ์ฌ์ฉ์ ์ ๋ณด๊ฐ ๋ ธ์ถ๋ ์ ์๋ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ด ์ฌ์ฉ์๋ค์ ์ด์ฉ ์ฃผ์ ๊ถ๊ณ ํจ์น ๋ฐํ ์ ์ฌ๊ณต์ง ์์ โก ์ค๋ช ์ค(Zoom) ํด๋ผ์ด์ธํธ์์ ์๋ํ์ง ์์ ์์ฉํ๋ก๊ทธ๋จ์ ์คํ ํ๋ฉด์ด ๊ณต์ ๋๋ ์ ๋ณด๋ ธ์ถ ์ทจ์ฝ์ (CVE-2021-28133) โก ์ํฅ ๋ฐ๋ ๋ฒ์ (3.23์ผ ๊ธฐ์ค) 5.4.3(54779.1115) ๋ฒ์ 5.5.4(13142.0301) ๋ฒ์ โก ๋์๋ฐฉ์ Zoom ํ๋ฉด ๊ณต์ ๊ธฐ๋ฅ ์ฌ์ฉ ์ ๋ฏผ๊ฐ์ ๋ณด ๋ฑ์ด ๋ ธ์ถ๋ ์ ์์ผ๋ฏ๋ก, ๋ค๋ฅธ ์์ฉํ๋ก๊ทธ๋จ ์คํ ์์ โก ๊ธฐํ ๋ฌธ์์ฌํญ ํ๊ตญ์ธํฐ๋ท์งํฅ์ ์ฌ์ด๋ฒ๋ฏผ์์ผํฐ: ๊ตญ๋ฒ์์ด 118 โก ์ฐธ๊ณ ์ฌ์ดํธ [1] https://nvd.nist.gov/vuln/detail/CVE-2021-28133 KISA ์ธํฐ๋ท ๋ณดํธ๋๋ผ&KrCERT KISA ์ธํฐ๋ท.. 2021. 3. 26. [Linux / MacOS] ๋ฆฌ๋ ์ค / MacOS์์ File ๋ช ๋ น์ด ์ฌ์ฉํ๊ธฐ ๊ฐํน ๋ฆฌ๋ ์ค๋ MacOS์์ ํ์ฅ์๊ฐ ์๋ ํ์ผ ํน์ ํ์ฅ์์ ์๋ฏธ๊ฐ ๋ถ๋ถ๋ช ํ ๊ฒฝ์ฐ๊ฐ ์๋ค. ์ด๋ด ๋ ํ์ผ์ ์ด์ด ๋ณด๋ฉด ๋์ง๋ง ์ฌ๋ฌ ๋ณด์์ ๋ฌธ์ ๋ค๋ ๋ฐ์ํ ์ ์๊ธฐ ๋๋ฌธ์ ์ด๋ค ํ์ผ ํน์ ์ด๋ค ํ์ผ ํํ์ธ์ง ์์๋ณด๊ณ ์ด์ด ๋ณด๋ ๊ฒ๋ ์ข์ ๋ฐฉ๋ฒ์ด๋ค. ๊ทธ๋ผ ํ์ผ์ ์ด์ด๋ณด์ง ์๊ณ ์ด๋ป๊ฒ ์ ์ ์์๊น? ๋ฆฌ๋ ์ค๋ MacOS์์๋ File์ด๋ผ๋ ๋ช ๋ น์ด๋ฅผ ์ ๊ณตํ๊ณ ์์ผ๋ฉฐ ํด๋น ๋ช ๋ น์ด๋ฅผ ํตํด์ ํ์ผ์ ์ ๋ณด๋ฅผ ์ ์ ์๋ค. File ๋ช ๋ น์ด๋ฅผ ์ด๋ป๊ฒ ์ฌ์ฉํ๋์ง ๊ฐ๋จํ ์์๋ณด๋๋ก ํ์. 1. File ๋ช ๋ น์ด ์ฌ์ฉํ๊ธฐ file ๋ช ๋ น์ด ๋ค์ ํ์ธ์ด ํ์ํ ํ์ผ๋ช ์ ์ ๋ ฅํด๋ณด๋ฉด ํด๋น ํ์ผ์ ๋ํ ์ ๋ณด๋ฅผ ์ ์ ์๋ค. $ file k.txt $ file img_2014.jpg $ file k.txt k.txt: UTF-8 Unic.. 2021. 3. 22. [๋ณด์๊ณต์ง] ์ด๋๋น(Adobe) ์ ํ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ ์ด๋๋น(Adobe)์ฌ๋ ์์ฌ ์ ํ์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ ๋ฎ์ ๋ฒ์ ์ ์ฌ์ฉ์ค์ธ ์์คํ ์ฌ์ฉ์๋ ํด๊ฒฐ ๋ฐฉ์์ ๋ฐ๋ผ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช Adobe Framemaker์์ ๋ฉ๋ชจ๋ฆฌ์ ๊ฒฝ๊ณ๊ฐ์ ๋ฒ์ด๋ ์ฝ๊ธฐ๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2021-21056) [1] Creative Cloud Desktop Application์์ ๋ช ๋ น์ด ์ฝ์ ์ผ๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2021-21078) ๋ฑ 3๊ฐ [2] Adobe Connect์์ ์ ๋ ฅ๊ฐ ๊ฒ์ฆ์ด ๋ฏธํกํ์ฌ ๋ฐ์ํ๋ ์์์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2021-21085) ๋ฑ 4๊ฐ [3] โก ์ํฅ์ ๋ฐ๋ ๋ฒ์ ๋ฐ ์ ํ ์๋์ Adobe ์ฐธ๊ณ ์ฌ์ดํธ์์ “Solution”์ “Availabilit.. 2021. 3. 14. [๋ณด์๊ณต์ง] F5 BIG-IP ์ ํ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ F5๋ BIG-IP์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ ๊ณต๊ฒฉ์๋ ํด๋น ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ์๊ฒฉ์ฝ๋์คํ ๋ฑ์ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ผ๋ฏ๋ก, ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ F5 : ์์ฉ ์๋น์ค ๋ฐ ๋คํธ์ํฌ ๊ด๋ฆฌ ์ ํ ๊ฐ๋ฐ์ ์ ๋ฌธ์ผ๋ก ํ๋ ๋ค๊ตญ์ ๊ธฐ์ BIG-IP : ๋คํธ์ํฌ ๋ฐ ๋ณด์ ๊ด๋ฆฌ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ์ดํ๋ผ์ด์ธ์ค ์ ํ โก ์ค๋ช BIG-IP, BIG-IQ์ iControl REST ์ธํฐํ์ด์ค์์ ๋ฐ์ํ๋ ์๊ฒฉ ๋ช ๋ น์ด์คํ ์ทจ์ฝ์ (CVE-2021-22986) BIG-IP์ TMUI์์ ๋ฐ์ํ๋ ์๊ฒฉ ๋ช ๋ น์ด์คํ ์ทจ์ฝ์ (CVE-2021-22987, 22988) BIG-IP Advanced WAF/ASM์ TMUI์์ ๋ฐ์ํ๋ ์๊ฒฉ๋ช ๋ น์ด์คํ ์ทจ์ฝ์ (CVE-2021-22989, 22990) BIG-.. 2021. 3. 14. [๋ณด์๊ณต์ง] ์ ํ(Apple) ์ ํ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ ์ ํ(Apple)์ฌ๋ ์์ฌ ์ ํ์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ ๊ณต๊ฒฉ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ผ๋ฏ๋ก, ํด๋น Apple ์ ํ์ ์ฌ์ฉํ๋ ์ด์ฉ์๋ค์ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช Safari, Big Sur, watchOS, iOS ๋ฐ iPadOS์์ ๋ฉ๋ชจ๋ฆฌ ์ถฉ๋๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2021-1844) [1] โก ์ํฅ์ ๋ฐ๋ ๋ฒ์ ๋ฐ ์ ํ Safari macOS Catalina ๋ฐ macOS Mojave MacOS Big Sur watchOS Apple Watch Series 3 ๋ฐ ์ดํ ๋ฒ์ iOS ๋ฐ iPadOS iPhone 6s ๋ฐ ์ดํ๋ชจ๋ธ iPad Air 2 ๋ฐ ์ดํ๋ชจ๋ธ iPad mini 4 ๋ฐ ์ดํ๋ชจ๋ธ iPod touch (.. 2021. 3. 11. [๋ณด์๊ณต์ง] ๋ง์ดํฌ๋ก์ํํธ(MS) 3์ ๋ณด์ ์ํ์ ๋ฐ๋ฅธ ์ ๊ธฐ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก 3์ ๋ณด์์ ๋ฐ์ดํธ ๊ฐ์(์ด 11์ข ) ๋ฑ๊ธ : ๊ธด๊ธ(Critical) 7์ข , ์ค์(Important) 4์ข ๋ฐํ์ผ : 2020.3.10.(์) โก ์ฐธ๊ณ ์ฌ์ดํธ [1] (ํ๊ธ) https://portal.msrc.microsoft.com/ko-kr/security-guidance [2] (์๋ฌธ) https://portal.msrc.microsoft.com/en-us/security-guidance [3] https://msrc.microsoft.com/update-guide/releaseNote/2021-Mar โก ์ ๋ฐ์ดํธ ๋ด์ฉ ์ ํ๊ตฐ ์ค์๋ ์ํฅ KB๋ฒํธ Windows 10 v20H2, v2004, v1909, v1809 ๋ฐ v1803 ๊ธด๊ธ ์๊ฒฉ ์ฝ๋ ์คํ Windows 10 v2004 ๋ฐ Window.. 2021. 3. 11. [๋ณด์๊ณต์ง] ๋ง์ดํฌ๋ก์ํํธ(MS) Exchange ์๋ฒ ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ ๋ง์ดํฌ๋ก์ํํธ(MS)์ฌ๋ Exchange ์๋ฒ์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ [1] ํด๋น ์ทจ์ฝ์ ์ ์ ์ฉํ ์ฌ๋ก๊ฐ ๋ฐ๊ฒฌ๋์ด ์ด์ฉ์๋ค์ ๊ฐ๋ณํ ์ฃผ์์ ์ ๊ทน์ ์ธ ์ ๋ฐ์ดํธ ํ์ โก ์ค๋ช Exchange ์๋ฒ์์ ์ ๋ ฅ๊ฐ ๊ฒ์ฆ์ด ๋ฏธํกํ์ฌ ๋ฐ์ํ๋ SSRF ์ทจ์ฝ์ (CVE-2021-26855) [2] Exchange ์๋ฒ์์ ์์ ํ์ง ์์ ์ญ์ง๋ ฌํ๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋์คํ ์ทจ์ฝ์ (CVE-2021-26857) [3] Exchange ์๋ฒ์์ ๋ฐ์ํ๋ ์์ํ์ผ์ฐ๊ธฐ ์ทจ์ฝ์ (CVE-2021-26858, 27065) [4][5] โก ์ํฅ์ ๋ฐ๋ ์ ํ Microsoft Exchange Server 2013 Microsoft Exchange Server 2016 Microsoft Exchange Ser.. 2021. 3. 5. [์ทจ์ฝ์ ์ ๋ณด] CVE-2020-7847 ipTIME NAS ํ์ผ ์ ๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ โก ๊ฐ์ o EFM Networks์ ipTIME NAS ์ ํ์์ ๋ฐ์ํ๋ ํ์ผ ์ ๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ ์ทจ์ฝ์ ์ข ๋ฅ ์ํฅ ์ฌ๊ฐ๋ CVSS ์ ์ CVE ID ํ์ผ ์ ๋ก๋ ์ฝ๋ ์คํ High 7.4 CVE-2020-7847 โก ์ค๋ช o ํ์ผ ์ ๋ก๋ ์ ์ ๋ ฅ๊ฐ ๊ฒ์ฆ์ด ๋ฏธํกํ์ฌ ๋ฐ์ํ๋ ํ์ผ ์ ๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ (CVE-2020-7847) โก ์ํฅ๋ฐ๋ ์ ํ ์ ํ ๋ฒ์ ipTIME NAS-I, NAS-II, NAS-IIe, NAS101, NAS1dual, NAS2dual, NAS3, NAS4, NAS4dual 1.4.35 ๋ฐ ์ด์ ๋ฒ์ โก ํด๊ฒฐ ๋ฐฉ์ o ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋ ๋ฒ์ (1.4.36 ์ด์ ๋ฒ์ )์ผ๋ก ์ ๋ฐ์ดํธ โก ๊ธฐํ o ํด๋น ์ทจ์ฝ์ ์ KrCERT ํํ์ด์ง๋ฅผ ํตํด ์ด์ฌํ, ์ด์ธํ๋๊ป์ ์ ๊ณตํด์ฃผ์ จ์ต๋๋ค. KIS.. 2021. 2. 25. [์ทจ์ฝ์ ์ ๋ณด] CVE-2020-7846 ํฌํ์ปด ์์ํ์ผ ๋ค์ด๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ โก ๊ฐ์ o ์จ๋ค์คํฐ์ ํฌํ์ปด ์ ํ์์ ๋ฐ์ํ๋ ํ์ผ ๋ค์ด๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ ์ทจ์ฝ์ ์ข ๋ฅ ์ํฅ ์ฌ๊ฐ๋ CVSS ์ ์ CVE ID ํ์ผ ๋ค์ด๋ก๋ ์ฝ๋ ์คํ High 8.0 CVE-2020-7846 โก ์ค๋ช o ํ๋์ฝ๋ฉ๋ ์ํธํํค๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ํ๋ ํ์ผ ๋ค์ด๋ก๋ ๋ฐ ์คํ ์ทจ์ฝ์ (CVE-2020-7846) โก ์ํฅ๋ฐ๋ ์ ํ ์ ํ ๋ฒ์ Helpcom 10.0 ์ด์ ๋ฒ์ โก ํด๊ฒฐ ๋ฐฉ์ o ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋ ๋ฒ์ (10.0 ์ด์ ๋ฒ์ )์ผ๋ก ์ ๋ฐ์ดํธ โก ๊ธฐํ o ํด๋น ์ทจ์ฝ์ ์ KrCERT ํํ์ด์ง๋ฅผ ํตํด ๋ฐฑ์ ์ด๋๊ป์ ์ ๊ณตํด์ฃผ์ จ์ต๋๋ค. 2021. 2. 25. [์ทจ์ฝ์ ์ ๋ณด] CVE-2020-7836 ๋ณด์ด์ค์์ด ์คํ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ โก ๊ฐ์ ๋ณด์ด์ค์์ด็คพ(์ฌ)์ WSActiveBridgeES ํ๋ก๊ทธ๋จ์์ ๋ฐ์ํ๋ ์คํ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ ์ทจ์ฝ์ ์ข ๋ฅ ์ํฅ ์ฌ๊ฐ๋ CVSS ์ ์ CVE ID ์คํ์ค๋ฒํ๋ก์ฐ ์ฝ๋ ์คํ High 7.8 CVE-2020-7836 โก ์ค๋ช ์ ๋ ฅ ๊ฐ ๊ธธ์ด ๊ฒ์ฆ์ด ๋ฏธํกํ ํจ์๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ํ๋ ์คํ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ (CVE-2020-7836) โก ์ํฅ์ ๋ฐ๋ ์ ํ ์ ํ ์ํฅ ๋ฐ๋ ๋ฒ์ WSActiveBridgeES v. 2.1.0.2 ์ดํ ๋ฒ์ โก ํด๊ฒฐ ๋ฐฉ์ ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋ ๋ฒ์ (v. 2.1.0.3)์ผ๋ก ์ ๋ฐ์ดํธ ์ ์ฉ โก ๊ธฐํ ํด๋น ์ทจ์ฝ์ ์ KrCert๋ฅผ ํตํด ๋ฐ์ข ์ญ๋๊ป์ ์ ๊ณตํด์ฃผ์ จ์ต๋๋ค. KISA ์ธํฐ๋ท ๋ณดํธ๋๋ผ&KrCERT KISA ์ธํฐ๋ท ๋ณดํธ๋๋ผ&KrCERT www.boho.or.kr 2021. 2. 24. [์ทจ์ฝ์ ์ ๋ณด] CVE-2020-7848 EFM ipTIME C200 IP ์นด๋ฉ๋ผ ๋ช ๋ น ์ฝ์ ์ทจ์ฝ์ โก ๊ฐ์ EFM ipTIME C200 IP ์นด๋ฉ๋ผ์ ๋จ๋ง ์ค์ ํ์ด์ง ๋ก๊ทธ์์ ๊ธฐ๋ฅ์ ์กด์ฌํ๋ ๋ช ๋ น ์ฝ์ ์ทจ์ฝ์ ์ทจ์ฝ์ ์ข ๋ฅ ์ํฅ ์ฌ๊ฐ๋ CVSS ์ ์ CVE ID ์ธ์ ๊ฐ ๊ฒ์ฆ ๋ฏธํก ์์ ๋ช ๋ น ์คํ HIGH 8.0 CVE-2020-7848 โก ์ค๋ช EFM networks & multimedia์ฌ์ ipTIME C200 IP ์นด๋ฉ๋ผ ๋จ๋ง ์ค์ ํ์ด์ง์ ๋ก๊ทธ์์ ๊ธฐ๋ฅ์ ์๋ ์ธ์ ๊ฐ์ ๋ํ ๊ฒ์ฆ์ด ๋ฏธํกํ์ฌ ๋ฐ์ํ๋ command injection ์ทจ์ฝ์ (CVE-2020-7848) โก ์ํฅ์ ๋ฐ๋ ์ ํ ์ ํ ์ํฅ ๋ฐ๋ ๋ฒ์ ํ๊ฒฝ EFM ipTIME C200 IP ์นด๋ฉ๋ผ firmware v1.0.12 Windows โก ํด๊ฒฐ ๋ฐฉ์ ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋ ์ต์ ๋ณด์ ํจ์น๋ก ์ ๋ฐ์ดํธ ์ ์ฉ(ํ์จ์ด ์ ๋ฐ์ดํธ) โก ์ฐธ๊ณ ์ฌ์ด.. 2021. 2. 19. 728x90 300x250 ์ด์ 1 ยทยทยท 4 5 6 7 8 9 10 ยทยทยท 22 ๋ค์