๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[๋ณด์•ˆ๊ณต์ง€] BIND DNS ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ISC(Internet Systems Consortium)๋Š” BIND DNS์—์„œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์˜ ์‚ฌ์šฉ์ž๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ํ”ผํ•ด๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์•„๋ž˜ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์„ ์ฐธ์กฐํ•˜์—ฌ ์กฐ์น˜ ๊ถŒ๊ณ  ์„ค๋ช… BIND DNS ์„œ๋ฒ„์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-25216) [1] GSS-TSIG ๊ธฐ๋Šฅ์ด ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ์—๋งŒ ์˜ํ–ฅ๋ฐ›์Œ ์˜ํ–ฅ๋ฐ›๋Š” ์†Œํ”„ํŠธ์›จ์–ด BIND 9.5.0 ~ 9.11.29 ๋ฒ„์ „ 9.12.0 ~ 9.16.13 ๋ฒ„์ „ 9.11.3-S1 ~ 9.11.29-S1(BIND Supported Preview Edition) ๋ฒ„์ „ 9.16.8-S1 ~ 9.16.13-S1(BIND Supported Preview Edition.. 2021. 5. 4.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ์• ํ”Œ(Apple)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… ์œˆ๋„์šฐ์šฉ iCloud์˜ CoreText์—์„œ Use after free๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ ์ทจ์•ฝ์ (CVE-2020-7463) ๋“ฑ 4๊ฐœ [2] Xcode์˜ Git์—์„œ ๋ถ€์ ์ ˆํ•œ ๊ฒ€์ฆ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-21300) [3] Safari์˜ Webkit์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” XSS ์ทจ์•ฝ์ (CVE-2021-1825) ๋“ฑ 2๊ฐœ [4] macOS Big Sur์˜ System Preferences์—์„œ ๋กœ์ง ์ด์Šˆ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๋ณด์•ˆ๊ธฐ๋Šฅ ์šฐํšŒ .. 2021. 4. 28.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7850 ๋”์กด ActiveX ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  ๊ฐœ์š” ๋”์กด๋น„์ฆˆ์˜จ็คพ์˜ ๊ทธ๋ฃน์›จ์–ด ActiveX์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ฝ”๋“œ ์‹คํ–‰ High 7.8 CVE-2020-7850 ์„ค๋ช… ๋”์กด๋น„์ฆˆ์˜จ ๊ทธ๋ฃน์›จ์–ด ActiveX์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  (CVE-2020-7850) ๊ณต๊ฒฉ์ž๋Š” ์ด์šฉ์ž๊ฐ€ ์กฐ์ž‘๋œ ์›น ํŽ˜์ด์ง€๋กœ ์ ‘์†ํ•˜๋„๋ก ์œ ๋„ํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Œ ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ๋ฒ„์ „ ์ œํ’ˆ๋ช… ๋ฒ„์ „ ํ™˜๊ฒฝ NBBDownloader.ocx 1.0.0.12 ์ดํ•˜ ์œˆ๋„์šฐ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝํ•œ ๋ฒ„์ „์˜ ์ œํ’ˆ ์ด์šฉ์ž๋Š” NBBDownloader.ocx ํŒŒ์ผ์„ 1.0.0.13 ์ด์ƒ ๋ฒ„์ „์œผ๋กœ ์„ค์น˜ ์ฐธ๊ณ  ์‚ฌ์ดํŠธ [1] http://help.neobizbox.com/ .. 2021. 4. 27.
[๋ณด์•ˆ๊ณต์ง€] Pulse Secure ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ๊ฐ•ํ™” ๊ถŒ๊ณ  ๊ฐœ์š” ์ตœ๊ทผ ํ•ด์™ธ์—์„œ Pulse Secure ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•œ ๊ณต๊ฒฉ ์œ„ํ—˜์ด ๋†’์•„์ง€๊ณ  ์žˆ์–ด, ๊ด€๋ จ ์ œํ’ˆ์„ ์‚ฌ์šฉ์ค‘์ธ ์ด์šฉ์ž์˜ ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š” [1] Pulse Connect Secure : ๊ณต์ค‘๋ง์„ ํ†ตํ•ด ์•ˆ์ „ํ•œ ํ†ต์‹  ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ๊ฐ€์ƒ ์‚ฌ์„ค๋ง(VPN) ์†”๋ฃจ์…˜ ์„ค๋ช… Pulse Connect Secure(PCS)์—์„œ ์ ‘๊ทผํ†ต์ œ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ์›๊ฒฉ์˜ ๊ณต๊ฒฉ์ž๊ฐ€ ์ž„์˜ ํŒŒ์ผ์„ ์ฝ์„ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2019-11510) [2] Pulse Connect Secure์˜ ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-8260, 8243) [3][4] Pulse Connect Secure์—์„œ ์›๊ฒฉ์˜ ๊ณต๊ฒฉ์ž๊ฐ€ ์ธ์ฆ์„ ์šฐํšŒํ•˜์—ฌ ์ž„์˜ํŒŒ์ผ์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-22893) [5].. 2021. 4. 22.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 4์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  4์›” ๋ณด์•ˆ์—…๋ฐ์ดํŠธ ๊ฐœ์š”(์ด 10์ข…) ๋“ฑ๊ธ‰ : ๊ธด๊ธ‰(Critical) 5์ข… ์ค‘์š”(Important) 5์ข… ๋ฐœํ‘œ์ผ : 2021.4.14.(์ˆ˜) ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v20H2, v2004, v1909, v1809 ๋ฐ v1803 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v2004 ๋ฐ Windows 10 v20H2: 5001330 Windows 10 v1909: 5001337 Windows 10 v1809: 5001342 Windows 10 v1803: 5001339 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004 ๋ฐ v1909) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows Ser.. 2021. 4. 16.
[๋ณด์•ˆ๊ณต์ง€] IoT ์žฅ๋น„(IP์นด๋ฉ”๋ผ, LTE๋ชจ๋Ž€ ๋“ฑ) ์ดˆ๊ธฐ ์„ค์ • ๊ณ„์ • ๋ณ€๊ฒฝ ๊ถŒ๊ณ  ๊ฐœ์š” IoT ์žฅ๋น„(IP์นด๋ฉ”๋ผ, LTE ๋ชจ๋Ž€ ๋“ฑ) ์‚ฌ์šฉ ์‹œ, ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€์˜ ์ดˆ๊ธฐ ์„ค์ • ๊ณ„์ •์„ ๋ณ€๊ฒฝํ•˜์ง€ ์•Š๊ณ  ์‚ฌ์šฉํ•˜์—ฌ ์ด๋ฅผ ์•…์šฉํ•œ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ ์‚ฌ๋ก€ ํ™•์ธ ์„ค๋ช… IoT ์žฅ๋น„์˜ ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ์ดˆ๊ธฐ ์„ค์ • ๊ฐ’์œผ๋กœ ๋˜์–ด์žˆ์–ด ๊ณต๊ฒฉ์ž๊ฐ€ ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€์— ์ ‘๊ทผํ•˜์—ฌ ์ž„์˜ ํŒŒ์ผ ์—…๋กœ๋“œ ๋“ฑ ์•…์„ฑ ํ–‰์œ„ ๊ฐ€๋Šฅ ์กฐ์น˜ ๊ถŒ๊ณ  ์‚ฌํ•ญ ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€ ์ดˆ๊ธฐ ์„ค์ • ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ ๋ถˆํ•„์š”ํ•œ SSH ๋“ฑ ํฌํŠธ ์‚ฌ์šฉ ์ค‘์ง€ ๋ถ€๋“์ด ์‚ฌ์šฉํ•ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ ๋กœ๊ทธ์ธ ๊ณ„์ • ๋ณ€๊ฒฝ(๊ด€๋ฆฌ์ž ๋กœ๊ทธ์ธ ๊ณ„์ •๊ณผ ๋‹ค๋ฅธ ๊ฐ’์œผ๋กœ ์„ค์ •) 2020.05.12 - [Security] - [Info] ์œ ๋ช… ๋ผ์šฐํ„ฐ / ๊ณต์œ ๊ธฐ ๊ธฐ๋ณธ ์•„์ด๋”” / ํŒจ์Šค์›Œ๋“œ ์ •๋ณด(Famous Router / Hub Default ID/Password Information) ๊ธฐํƒ€ ๋ฌธ์˜ ์‚ฌํ•ญ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„.. 2021. 4. 9.
[๋ณด์•ˆ๊ณต์ง€] OpenSSL ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” OpenSSL์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ[1] ๋‚ฎ์€ ๋ฒ„์ „ ์‚ฌ์šฉ์ž๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ์— ์ทจ์•ฝํ•˜๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… OpenSSL TLS ์„œ๋ฒ„์—์„œ ์กฐ์ž‘๋œ ์„œ๋ช… ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ํ™•์žฅ ํ•„๋“œ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋„ํฌ์ธํ„ฐ ์—ญ์ฐธ์กฐ๋กœ ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-3449) [2] OpenSSL์—์„œ ์œ ํšจํ•˜์ง€ ์•Š์€ ์ธ์ฆ์„œ๋ฅผ ๊ฒ€์ฆํ•˜๋Š” ๊ธฐ๋Šฅ์„ ์šฐํšŒํ•˜๋Š” ๋ณด์•ˆ๊ธฐ๋Šฅ ์šฐํšŒ ์ทจ์•ฝ์ (CVE-2021-3450) [3] ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ OpenSSL 1.1.1 ~ 1.1.1j ๋ฒ„์ „ 1.0.2 ๋ฒ„์ „์€ ์˜ํ–ฅ๋ฐ›์ง€ ์•Š์Œ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ OpenSSL 1.1.1k ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์‚ฌ์ด๋ฒ„๋ฏผ์›์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 ์ฐธ๊ณ ์‚ฌ์ดํŠธ [1] https://www.openssl... 2021. 4. 1.
[๋ณด์•ˆ๊ณต์ง€] Mozilla(๋ชจ์งˆ๋ผ) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์ •๋ณด๋…ธ์ถœ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… Firefox, Firefox ESR, Thunderbird์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-23981) ๋“ฑ 8๊ฐœ [1][2][3] ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ์ตœ์‹  ๋ฒ„์ „ ์ œํ’ˆ๋ช… ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Firefox 87 ์ด์ „ ๋ฒ„์ „ 87 Firefox ESR 78.9 ์ด์ „ ๋ฒ„์ „ 78.9 Thunderbird 78.9 ์ด์ „ ๋ฒ„์ „ 78.9 โ€ป ํ•˜๋‹จ์˜ ์ฐธ๊ณ ์‚ฌ์ดํŠธ๋ฅผ ํ™•์ธํ•˜์—ฌ ์—…๋ฐ์ดํŠธ ์ˆ˜ํ–‰ [4] ์ฐธ๊ณ ์‚ฌ์ดํŠธ [1] https://www.mozilla.org/en-US/security/advisories/m.. 2021. 3. 30.
[๋ณด์•ˆ๊ณต์ง€] Samba(์‚ผ๋ฐ”) ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” Samba(์‚ผ๋ฐ”) ์†Œํ”„ํŠธ์›จ์–ด์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฐœํ‘œ[1] ๋‚ฎ์€ ๋ฒ„์ „ ์‚ฌ์šฉ์ž๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ๋ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ ๋“ฑ์— ์ทจ์•ฝํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… Samba AD(Active Directory) DC(Domain Controller)์—์„œ ๋ฉ”๋ชจ๋ฆฌ์˜ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ ์ทจ์•ฝ์ (CVE-2020-27840) [2] Samba AD DC์—์„œ ๋ฉ”๋ชจ๋ฆฌ์˜ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-20277) [3] โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ํ•ด๊ฒฐ ๋ฒ„์ „ ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Samba AD DC 4.0.0 ๋ฐ ์ดํ›„ ๋ฒ„์ „ 4.14.2 4.13.7 4.12.14 โ€ป ํ•ด๋‹น ์ทจ์•ฝ์ ์— ์˜ํ–ฅ๋ฐ›๋Š” ์†Œํ”„ํŠธ์›จ.. 2021. 3. 30.
[๋ณด์•ˆ๊ณต์ง€] ์คŒ(Zoom) ์ œํ’ˆ ๋ณด์•ˆ ์ฃผ์˜ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” ์คŒ(Zoom) ์—์„œ ์‚ฌ์šฉ์ž ์ •๋ณด๊ฐ€ ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์–ด ์‚ฌ์šฉ์ž๋“ค์˜ ์ด์šฉ ์ฃผ์˜ ๊ถŒ๊ณ  ํŒจ์น˜ ๋ฐœํ‘œ ์‹œ ์žฌ๊ณต์ง€ ์˜ˆ์ • โ–ก ์„ค๋ช… ์คŒ(Zoom) ํด๋ผ์ด์–ธํŠธ์—์„œ ์˜๋„ํ•˜์ง€ ์•Š์€ ์‘์šฉํ”„๋กœ๊ทธ๋žจ์˜ ์‹คํ–‰ ํ™”๋ฉด์ด ๊ณต์œ ๋˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-28133) โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „(3.23์ผ ๊ธฐ์ค€) 5.4.3(54779.1115) ๋ฒ„์ „ 5.5.4(13142.0301) ๋ฒ„์ „ โ–ก ๋Œ€์‘๋ฐฉ์•ˆ Zoom ํ™”๋ฉด ๊ณต์œ  ๊ธฐ๋Šฅ ์‚ฌ์šฉ ์‹œ ๋ฏผ๊ฐ์ •๋ณด ๋“ฑ์ด ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ๋‹ค๋ฅธ ์‘์šฉํ”„๋กœ๊ทธ๋žจ ์‹คํ–‰ ์ž์ œ โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์‚ฌ์ด๋ฒ„๋ฏผ์›์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 โ–ก ์ฐธ๊ณ ์‚ฌ์ดํŠธ [1] https://nvd.nist.gov/vuln/detail/CVE-2021-28133 KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท.. 2021. 3. 26.
[Linux / MacOS] ๋ฆฌ๋ˆ…์Šค / MacOS์—์„œ File ๋ช…๋ น์–ด ์‚ฌ์šฉํ•˜๊ธฐ ๊ฐ„ํ˜น ๋ฆฌ๋ˆ…์Šค๋‚˜ MacOS์—์„œ ํ™•์žฅ์ž๊ฐ€ ์—†๋Š” ํŒŒ์ผ ํ˜น์€ ํ™•์žฅ์ž์˜ ์˜๋ฏธ๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ์ด๋Ÿด ๋•Œ ํŒŒ์ผ์„ ์—ด์–ด ๋ณด๋ฉด ๋˜์ง€๋งŒ ์—ฌ๋Ÿฌ ๋ณด์•ˆ์ƒ ๋ฌธ์ œ๋“ค๋„ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์–ด๋–ค ํŒŒ์ผ ํ˜น์€ ์–ด๋–ค ํŒŒ์ผ ํ˜•ํƒœ์ธ์ง€ ์•Œ์•„๋ณด๊ณ  ์—ด์–ด ๋ณด๋Š” ๊ฒƒ๋„ ์ข‹์€ ๋ฐฉ๋ฒ•์ด๋‹ค. ๊ทธ๋Ÿผ ํŒŒ์ผ์„ ์—ด์–ด๋ณด์ง€ ์•Š๊ณ  ์–ด๋–ป๊ฒŒ ์•Œ ์ˆ˜ ์žˆ์„๊นŒ? ๋ฆฌ๋ˆ…์Šค๋‚˜ MacOS์—์„œ๋Š” File์ด๋ผ๋Š” ๋ช…๋ น์–ด๋ฅผ ์ œ๊ณตํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ํ•ด๋‹น ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ํŒŒ์ผ์˜ ์ •๋ณด๋ฅผ ์•Œ ์ˆ˜ ์žˆ๋‹ค. File ๋ช…๋ น์–ด๋ฅผ ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉํ•˜๋Š”์ง€ ๊ฐ„๋‹จํžˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. File ๋ช…๋ น์–ด ์‚ฌ์šฉํ•˜๊ธฐ file ๋ช…๋ น์–ด ๋’ค์— ํ™•์ธ์ด ํ•„์š”ํ•œ ํŒŒ์ผ๋ช…์„ ์ž…๋ ฅํ•ด๋ณด๋ฉด ํ•ด๋‹น ํŒŒ์ผ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์•Œ ์ˆ˜ ์žˆ๋‹ค. $ file k.txt $ file img_2014.jpg $ file k.txt k.txt: UTF-8 Unic.. 2021. 3. 22.
[๋ณด์•ˆ๊ณต์ง€] ์–ด๋„๋น„(Adobe) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” ์–ด๋„๋น„(Adobe)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… Adobe Framemaker์—์„œ ๋ฉ”๋ชจ๋ฆฌ์˜ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-21056) [1] Creative Cloud Desktop Application์—์„œ ๋ช…๋ น์–ด ์‚ฝ์ž…์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-21078) ๋“ฑ 3๊ฐœ [2] Adobe Connect์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-21085) ๋“ฑ 4๊ฐœ [3] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋ฒ„์ „ ๋ฐ ์ œํ’ˆ ์•„๋ž˜์˜ Adobe ์ฐธ๊ณ ์‚ฌ์ดํŠธ์—์„œ “Solution”์˜ “Availabilit.. 2021. 3. 14.
[๋ณด์•ˆ๊ณต์ง€] F5 BIG-IP ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” F5๋Š” BIG-IP์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  F5 : ์‘์šฉ ์„œ๋น„์Šค ๋ฐ ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ ์ œํ’ˆ ๊ฐœ๋ฐœ์„ ์ „๋ฌธ์œผ๋กœ ํ•˜๋Š” ๋‹ค๊ตญ์  ๊ธฐ์—… BIG-IP : ๋„คํŠธ์›Œํฌ ๋ฐ ๋ณด์•ˆ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ์–ดํ”Œ๋ผ์ด์–ธ์Šค ์ œํ’ˆ โ–ก ์„ค๋ช… BIG-IP, BIG-IQ์˜ iControl REST ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ ๋ช…๋ น์–ด์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-22986) BIG-IP์˜ TMUI์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ ๋ช…๋ น์–ด์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-22987, 22988) BIG-IP Advanced WAF/ASM์˜ TMUI์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ๋ช…๋ น์–ด์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-22989, 22990) BIG-.. 2021. 3. 14.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” ์• ํ”Œ(Apple)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… Safari, Big Sur, watchOS, iOS ๋ฐ iPadOS์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1844) [1] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋ฒ„์ „ ๋ฐ ์ œํ’ˆ Safari macOS Catalina ๋ฐ macOS Mojave MacOS Big Sur watchOS Apple Watch Series 3 ๋ฐ ์ดํ›„ ๋ฒ„์ „ iOS ๋ฐ iPadOS iPhone 6s ๋ฐ ์ดํ›„๋ชจ๋ธ iPad Air 2 ๋ฐ ์ดํ›„๋ชจ๋ธ iPad mini 4 ๋ฐ ์ดํ›„๋ชจ๋ธ iPod touch (.. 2021. 3. 11.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 3์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก 3์›” ๋ณด์•ˆ์—…๋ฐ์ดํŠธ ๊ฐœ์š”(์ด 11์ข…) ๋“ฑ๊ธ‰ : ๊ธด๊ธ‰(Critical) 7์ข…, ์ค‘์š”(Important) 4์ข… ๋ฐœํ‘œ์ผ : 2020.3.10.(์ˆ˜) โ–ก ์ฐธ๊ณ  ์‚ฌ์ดํŠธ [1] (ํ•œ๊ธ€) https://portal.msrc.microsoft.com/ko-kr/security-guidance [2] (์˜๋ฌธ) https://portal.msrc.microsoft.com/en-us/security-guidance [3] https://msrc.microsoft.com/update-guide/releaseNote/2021-Mar โ–ก ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v20H2, v2004, v1909, v1809 ๋ฐ v1803 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v2004 ๋ฐ Window.. 2021. 3. 11.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) Exchange ์„œ๋ฒ„ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS)์‚ฌ๋Š” Exchange ์„œ๋ฒ„์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•œ ์‚ฌ๋ก€๊ฐ€ ๋ฐœ๊ฒฌ๋˜์–ด ์ด์šฉ์ž๋“ค์˜ ๊ฐ๋ณ„ํ•œ ์ฃผ์˜์™€ ์ ๊ทน์ ์ธ ์—…๋ฐ์ดํŠธ ํ•„์š” โ–ก ์„ค๋ช… Exchange ์„œ๋ฒ„์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” SSRF ์ทจ์•ฝ์ (CVE-2021-26855) [2] Exchange ์„œ๋ฒ„์—์„œ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์—ญ์ง๋ ฌํ™”๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-26857) [3] Exchange ์„œ๋ฒ„์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜ํŒŒ์ผ์“ฐ๊ธฐ ์ทจ์•ฝ์ (CVE-2021-26858, 27065) [4][5] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ Microsoft Exchange Server 2013 Microsoft Exchange Server 2016 Microsoft Exchange Ser.. 2021. 3. 5.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7847 ipTIME NAS ํŒŒ์ผ ์—…๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o EFM Networks์˜ ipTIME NAS ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ์—…๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ํŒŒ์ผ ์—…๋กœ๋“œ ์ฝ”๋“œ ์‹คํ–‰ High 7.4 CVE-2020-7847 โ–ก ์„ค๋ช… o ํŒŒ์ผ ์—…๋กœ๋“œ ์‹œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ์—…๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-7847) โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ๋ฒ„์ „ ipTIME NAS-I, NAS-II, NAS-IIe, NAS101, NAS1dual, NAS2dual, NAS3, NAS4, NAS4dual 1.4.35 ๋ฐ ์ด์ „ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(1.4.36 ์ด์ƒ ๋ฒ„์ „)์œผ๋กœ ์—…๋ฐ์ดํŠธ โ–ก ๊ธฐํƒ€ o ํ•ด๋‹น ์ทจ์•ฝ์ ์€ KrCERT ํ™ˆํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ์ด์žฌํ˜•, ์ด์ธํ˜•๋‹˜๊ป˜์„œ ์ œ๊ณตํ•ด์ฃผ์…จ์Šต๋‹ˆ๋‹ค. KIS.. 2021. 2. 25.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7846 ํ—ฌํ”„์ปด ์ž„์˜ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o ์”จ๋„ค์Šคํ‹ฐ์˜ ํ—ฌํ”„์ปด ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ์ฝ”๋“œ ์‹คํ–‰ High 8.0 CVE-2020-7846 โ–ก ์„ค๋ช… o ํ•˜๋“œ์ฝ”๋”ฉ๋œ ์•”ํ˜ธํ™”ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-7846) โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ๋ฒ„์ „ Helpcom 10.0 ์ด์ „ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(10.0 ์ด์ƒ ๋ฒ„์ „)์œผ๋กœ ์—…๋ฐ์ดํŠธ โ–ก ๊ธฐํƒ€ o ํ•ด๋‹น ์ทจ์•ฝ์ ์€ KrCERT ํ™ˆํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ๋ฐฑ์ •์šด๋‹˜๊ป˜์„œ ์ œ๊ณตํ•ด์ฃผ์…จ์Šต๋‹ˆ๋‹ค. 2021. 2. 25.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7836 ๋ณด์ด์Šค์•„์ด ์Šคํƒ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” ๋ณด์ด์Šค์•„์ด็คพ(์‚ฌ)์˜ WSActiveBridgeES ํ”„๋กœ๊ทธ๋žจ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์Šคํƒ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ์Šคํƒ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ฝ”๋“œ ์‹คํ–‰ High 7.8 CVE-2020-7836 โ–ก ์„ค๋ช… ์ž…๋ ฅ ๊ฐ’ ๊ธธ์ด ๊ฒ€์ฆ์ด ๋ฏธํกํ•œ ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์Šคํƒ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์ (CVE-2020-7836) โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ WSActiveBridgeES v. 2.1.0.2 ์ดํ•˜ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(v. 2.1.0.3)์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ โ–ก ๊ธฐํƒ€ ํ•ด๋‹น ์ทจ์•ฝ์ ์€ KrCert๋ฅผ ํ†ตํ•ด ๋ฐ•์ข…์„ญ๋‹˜๊ป˜์„œ ์ œ๊ณตํ•ด์ฃผ์…จ์Šต๋‹ˆ๋‹ค. KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT www.boho.or.kr 2021. 2. 24.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7848 EFM ipTIME C200 IP ์นด๋ฉ”๋ผ ๋ช…๋ น ์‚ฝ์ž… ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” EFM ipTIME C200 IP ์นด๋ฉ”๋ผ์˜ ๋‹จ๋ง ์„ค์ • ํŽ˜์ด์ง€ ๋กœ๊ทธ์•„์›ƒ ๊ธฐ๋Šฅ์— ์กด์žฌํ•˜๋Š” ๋ช…๋ น ์‚ฝ์ž… ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ์ธ์ž ๊ฐ’ ๊ฒ€์ฆ ๋ฏธํก ์ž„์˜ ๋ช…๋ น ์‹คํ–‰ HIGH 8.0 CVE-2020-7848 โ–ก ์„ค๋ช… EFM networks & multimedia์‚ฌ์˜ ipTIME C200 IP ์นด๋ฉ”๋ผ ๋‹จ๋ง ์„ค์ • ํŽ˜์ด์ง€์˜ ๋กœ๊ทธ์•„์›ƒ ๊ธฐ๋Šฅ์— ์žˆ๋Š” ์ธ์ž ๊ฐ’์— ๋Œ€ํ•œ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” command injection ์ทจ์•ฝ์  (CVE-2020-7848) โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ํ™˜๊ฒฝ EFM ipTIME C200 IP ์นด๋ฉ”๋ผ firmware v1.0.12 Windows โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ์ตœ์‹  ๋ณด์•ˆ ํŒจ์น˜๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ(ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ) โ–ก ์ฐธ๊ณ  ์‚ฌ์ด.. 2021. 2. 19.
728x90
300x250

loading