MEGA IDC Location

|  Security and News

조회 수 80 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
□ 개요
 o Cisco社는 자사의 제품에 영향을 주는 취약점을 공개 [1]
 o 공격자는 해당 취약점을 악용하여 원격 코드 실행 등의 피해를 발생시킬 수 있으므로 대응 방안에 따른 조치 권고
 
□ 내용
 o Cisco 제품의 Cluster Management Protocol(CMP)에서 잘못된 텔넷 옵션 처리로 인해 발생하는 원격 코드 실행 취약점
   (CVE-2017-3881)
 
□ 영향을 받는 제품 및 버전
 o 참고 사이트[1]에 명시되어 있는 ‘Affected Products’를 통해 취약한 제품 확인
 
□ 대응 방안
 o 현재 해당 취약점에 대한 보안 업데이트가 발표되지 않아 패치가 발표될 때까지 다음 사항을 참고하여 대응할 것을 권고
  - 텔넷 프로토콜을 비활성화하고 SSH 프로토콜 사용
  - 텔넷 프로토콜을 비활성화 할 수 없는 경우, 장비에 관리자만 접근할 수 있도록 액세스 제어 목록(ACL) 설정
  - Cisco에서 제공하는 Cisco IPS Signature 7880-0 및 Snort SID 41909, 41910을 통해 취약점 악용 시도 탐지
  - 보안 업데이트 발표 시 해당 패치 버전으로 업데이트 조치
    ※ 보안 업데이트 발표 시 재공지 예정
 
□ 용어 정리
 o Cluster : 여러 대의 시스템들이 연결되어 하나의 시스템처럼 동작하는 시스템들의 집합
 
[참고사이트]
 [1] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Security and News

Security and News

  1. 2017년 10월 Oracle Critical Patch Update 권고

    □ 개요 o 오라클社 CPU에서 자사 제품의 보안취약점 252개에 대한 패치를 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로, 아래 해결방안에 따라 최신버전으로 업데이트...
    MEGA IDC By메가IDC Reply0
    Read More
  2. Dnsmasq 신규 취약점 보안 업데이트 권고

    □ 개요 o Dnsmasq 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트를 발표 o 영향 받는 버전의 사용자는 랜섬웨어 감염, 서버 침해 등의 피해가 발생할 수 있으므로 해결방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o 로컬 네트워크에서 익스플로...
    MEGA IDC By메가IDC Reply0
    Read More
  3. ICANN 루트 존 키 서명키(KSK) 교체 관련 캐시 네임서버 점검 및 업데이트 권고

    (2017. 9. 28 변경사항) o 국제인터넷주소기구(ICANN)에서는 루트네임서버 키 서명(KSK) 교체 시점을 2018년 상반기 이후로 연기한다고 발표 - 전 세계에서 운영 중인 다수의 캐시 네임서버가 신규 키 서명키 정보를 갱신하지 않고 있어, 인터넷 이용자 피해 ...
    MEGA IDC By메가IDC Reply0
    Read More
  4. MS 10월 보안 위협에 따른 정기 및 기타 보안 업데이트 권고

    □ 10월 보안업데이트 개요(총 11종) o 발표일 : 2017.10.11.(수) o 등급 : 긴급(Critical) 8종, 중요(Important) 3종 o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10, Server 2016, Edge 긴급 원격코드실행 4041676 등 4개 Windows 8.1, Server 2012 R...
    MEGA IDC By메가IDC Reply0
    Read More
  5. Apache Tomcat 신규 취약점 보안 업데이트 권고

    □ 개요 o Apache 소프트웨어 재단은 Apache Tomcat에 영향을 주는 원격 코드 실행 취약점을 해결한 보안 업데이트 발표 o 취약점 버전을 사용 중일 경우 웹 쉘 업로드로 인한 피해가 발생할 수 있으므로 서버의 담당자는 해결 방안에 따라 최신 버전으로 업데...
    MEGA IDC By메가IDC Reply0
    Read More
  6. Cisco 제품군 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지 o 공격자는 해당 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOS XE 소프트웨어 웹 ...
    MEGA IDC By메가IDC Reply0
    Read More
  7. Samba 취약점 보안 업데이트 권고

    □ 개요 o Samba 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 서비스 거부 공격 및 중간자 공격에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o SMBv1,v2,v3 사용 시, 일부 기능에서 클라...
    MEGA IDC By메가IDC Reply0
    Read More
  8. Apache Tomcat 신규 취약점 보안 업데이트 권고

    □ 개요 o Apache 소프트웨어 재단은 Apache Tomcat에 영향을 주는 원격 코드 실행, 정보 노출 취약점을 해결한 보안 업데이트 발표 o 취약점 버전을 사용 중인 서버의 담당자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 주요 내용 o PUT 메소드를 사용...
    MEGA IDC By메가IDC Reply0
    Read More
  9. MS 9월 보안 위협에 따른 보안 업데이트 권고

    □ 9월 보안업데이트 개요(총 12종) o 발표일 : 2017.09.13.(수) o 등급 : 긴급(Critical) 9종, 중요(Important) 3종 o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10, Server 2016, Edge 긴급 원격코드실행 4038781 등 4개 Windows 8.1, Server 2012 R2...
    MEGA IDC By메가IDC Reply0
    Read More
  10. Cisco 제품군 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 자사의 제품에 영향을 주는 취약점을 해결한 보안 업데이트를 발표 o 공격자는 해당 취약점을 악용하여 원격 코드 실행 및 서비스 거부 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고 □ 내용 o Apache Struts REST 플러...
    MEGA IDC By메가IDC Reply0
    Read More
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 22 Next
/ 22