반응형
□ 개요
o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1]
o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 업데이트 권고
□ 설명
o VMware ESXi의 OpenSLP에서 발생하는 원격코드실행 취약점(CVE-2021-21974) [2]
□ 해결 방안
o 참고사이트[2]에 명시되어 있는 ‘Reference’ 내용을 참고하여 패치 적용
o 업데이트 즉시 적용이 어려운 제품 사용자는 참고사이트[3]를 확인하여 취약한 SLP 서비스에 대해 사용하지 않도록 설정
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1] https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-015/
[2] https://www.vmware.com/security/advisories/VMSA-2021-0002.html
[3] https://kb.vmware.com/s/article/76372
반응형
'Code::보안공지' 카테고리의 다른 글
보안공지 : 최근 해킹 공격에 활용되는 취약점 보안 업데이트 권고 (0) | 2023.02.22 |
---|---|
보안공지 : MS Exchange Server 2013 기술 지원 종료 대비 보안 권고 (0) | 2023.01.17 |
[KISA] 공동주택 홈네트워크 시스템 보안관리 안내서 (0) | 2023.01.06 |
보안공지 : MS 윈도우 8.1 기술지원 종료 관련 보안 권고 (0) | 2023.01.06 |
[KISA] 2023 사이버 보안 위협 전망 (0) | 2022.12.28 |