[인터넷보호나라 KrCERT 보안공지] 환경관리부 쓰레기 무단투기 단속 사칭 스미싱 주의 권고
□ 개 요 o 최근 환경관리부 쓰레기 무단투기 단속을 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요□ 주요 내용 o...
[인터넷보호나라 KrCERT 보안공지] QNAP 제품 보안 업데이트 권고
□ 개요 o QNAP社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트...
[인터넷보호나라 KrCERT 보안공지] 보안인증S/W 舊버전(MagicLine4NX 1.0.0.26 이하)보안조치 안내
➊ 개 요 • 국정원ㆍ과기부ㆍKISAㆍ금보원ㆍ안랩ㆍ하우리ㆍ이스트시큐리티ㆍ드림시큐리티社는 MagicLine4NX 舊버전(1.0.0.26 이하)을 악용한 해킹 활동에 합동으로 대응하고 있습니다. • 최근 北 해커가 MagicLine4NX 舊버전을 여전히 악용하고 있는...
[인터넷보호나라 KrCERT 보안공지] SolarWinds 제품 보안 업데이트 권고
□ 개요 o SolarWinds社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] 현재 악용되고 있는 Exploit(Update. 2023-10-18)
현재 자주 악용되고 있는 취약점 목록으로, 취약한 버전의 SW를 사용 중인 경우 긴급 패치를 권고 드립니다. * 참조 링크 : https://www.cisa.gov/known-exploited-vulnerabilities-catalog
cveID
vendorProject
vulnerabilityName
dateAdded
shortDescription
requiredAction
dueDate
CVE-2023-4966
Citrix
Citrix NetScaler ADC and NetScaler...
[인터넷보호나라 KrCERT 보안공지] WordPress 제품 보안 업데이트 권고
□ 개요 o WordPress의 플러그인* 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고...
[인터넷보호나라 KrCERT 보안공지] 현재 악용되고 있는 Exploit(Update. 2023-10-16)
현재 자주 악용되고 있는 취약점 목록으로, 취약한 버전의 SW를 사용 중인 경우 긴급 패치를 권고 드립니다.
* 참조 링크 : https://www.cisa.gov/known-exploited-vulnerabilities-catalog
현재 자주 악용되고 있는 취약점 목록...
[인터넷보호나라 KrCERT 보안공지] JetBrains 제품 보안 업데이트 권고
□ 개요 o CISA가 JetBrains TeamCity에서 발생하는 취약점에 대한 정보 공개 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] 넷아이디 클라우독 제품 보안 업데이트 권고
□ 개요 o ㈜넷아이디社는 자사 클라우독(ClouDoc)의 취약점 제거 및 보안성을 강화한 최신버전을 발표 ※ 클라우독(CloudDoc) : 클라우드 기반 문서 중앙 관리 솔루션 o 공격자는...
[인터넷보호나라 KrCERT 보안공지] 추석 연휴 기간 사이버 공격(랜섬웨어 스미싱 등) 대비 주의사항 안내
□ 개요 o 추석 연휴 기간 사이버 공격 발생에 대비하여 각 기업 보안 담당자에게 내부 보안 강화
요청 및 대국민 보안수칙 안내 ※ 최근 랜섬웨어 침해사고가 급증하고...
[인터넷보호나라 KrCERT 보안공지] MS 9월 보안 위협에 따른 정기 보안 업데이트 권고
□ 9 월 보안업데이트 개요 (총 16 종 )
o 등급 : 긴급 (Critical) 7 종 , 중요 (Important) 9 종
o 발표일 : 2023.09.12.(화)
o 업데이트 내용
제품군
중요도
영향
Windows 11 v22H2
긴급
권한 상승
Windows 11 v21H2
긴급
권한...
[인터넷보호나라 KrCERT 보안공지] 나라비전 에어즈락 제품 보안 업데이트 권고
□ 개요 o 나라비전社는 자사 에어즈락 메일(Ayersrock Mail)의 취약점 제거 및 보안성을 강화한 보안패치 발표 ※ 에어즈락 메일(Ayersrock Mail) : 기업용 웹 메일 솔루션 o...
[인터넷보호나라 KrCERT 보안공지] Mozilla 제품 보안 업데이트 권고
□ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] MinIO 제품 보안 업데이트 권고
□ 개요 o MinIO社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] RARLAB 제품 보안 업데이트 권고
□ 개요 o RARLAB社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 ...
[인터넷보호나라 KrCERT 보안공지] Juniper 제품 보안 업데이트 권고
□ 개요 o Juniper Networks社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트...
[인터넷보호나라 KrCERT 보안공지] Cisco 제품 보안 주의 권고
□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점에 대한 주의 권고 [1] [2] o 영향받는 제품을 사용 중인 시스템 사용자는 해결 방안에 따라 보안 설정...
[인터넷보호나라 KrCERT 보안공지] MS 8월 보안 위협에 따른 정기 보안 업데이트 권고
□ 8 월 보안업데이트 개요 (총 15 종 ) o 등급 : 긴급 (Critical) 9 종 , 중요 (Important) 6 종 o 발표일 : 2023.08.08.(화) o 업데이트 내용
제품군
중요도
영향
Windows 11 v22H2, Windows...
[인터넷보호나라 KrCERT 보안공지] Oracle 제품 보안 업데이트 권고
□ 개요 o 오라클社 CPU에서 자사 제품의 보안 취약점 508개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o...
[인터넷보호나라 KrCERT 보안공지] 지니언스 NAC 제품 보안 업데이트 권고
□ 개요 o 지니언스社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고(인증 취약점 등 총...