Company Contact Us 사이트맵 로그인


공지사항
자주하는질문(FAQ)
온라인 상담
Contact Us
신청서 다운로드
공지사항

No 391
제목 [kisa 보안공지] VMware VDP 보안 업데이트 권고
작성일 2018-11-30 14:07:26
내용

https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=30084

 

□ 개요

 o VMware 社는 VDP(vSphere Data Protection) 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

 o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고

 

□ 주요 내용

 o 원격에서 인증되지 않은 공격자가 임의 명령어를 실행시킬 수 있는 취약점 (CVE-2018-11066) [1]

 o 공격자는 일반 사용자가 조작된 링크를 클릭하도록 유도하여 임의 URL로 접속이 가능하게 하는 Open redirection 취약점 (CVE-2018-11067) [1]

 o 악성 admin 사용자가 root 권한으로 임의 명령어를 실행할 수 있는 취약점 (CVE-2018-11076) [1]

 o VDP 자바 관리 콘솔의 SSL/TLS 개인키가 클라이언트 쪽으로 누수되어 발생하는 정보노출 취약점 (CVE-2018-11077) [1]

 

□ 영향 받는 버전 및 최신 버전


소프트웨어 명
 
영향 받는 버전
 
최신 패치 버전
 

VDP
 
6.1.x
 
6.1.10
 

6.0.x
 
6.0.9
 

 

 

□ 해결 방안

 o 6.0번대 버전 사용자 : 6.0.9버전으로 업데이트

  - https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP60_9

 

 o 6.1번대 버전 사용자 : 6.1.10버전으로 업데이트

  - https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP6110

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

 

[참고사이트]
[1] https://www.vmware.com/security/advisories/VMSA-2018-0029.html
 
트위터 페이스북

 

다음글이 없습니다.
[kisa 보안공지] Adobe Flash Player...

목록보기