Juniper 제품군 보안 업데이트 권고
□ 개요
o Juniper Networks 社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지
o 공격자는 해당 취약점을 이용하여 서비스거부 등의 피해를 발생시킬 수 있어 최신 버전으로 업데이트 권고
□ 주요 내용
o Junos OS에서 발생하는 서비스거부 외 다중 취약점 [1]
o Junos Space에서 발생하는 Use After Free 외 다중 취약점 [2]
□ 영향을 받는 시스템
o 참고사이트에 명시되어 있는 ‘PRODUCT AFFECTED’을 통해 취약한 제품 확인
□ 해결 방안
o 취약한 Juniper 소프트웨어가 설치된 Juniper 장비의 운영자는 해당사이트에 명시되어 있는 ‘SOLUTION’ 내용을 확인하여 패치를 적용하거나 ‘WORKAROUND’ 내용을 확인하여 보안 설정 적용
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://kb.juniper.net/InfoCenter/index?page=content&channel=SECURITY_ADVISORIES&cat=SIRT_1&&actp=&sort=datemodified&dir=descending&max=1000&batch=15&rss=true&itData.offset=0
[2] https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10873&cat=SIRT_1&actp=LIST
출처 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27427
'Code::보안공지' 카테고리의 다른 글
업데이트 : ipTIME NAS 제품 취약점 보안 업데이트 권고 (2018.09.10) (0) | 2018.09.11 |
---|---|
업데이트 : Windows 원격코드 실행 취약점 보안 업데이트 권고 (2018.08.27) (0) | 2018.08.28 |
업데이트 : Oracle WebLogic Server 보안 업데이트 권고 (2018.07.24) (0) | 2018.07.24 |
업데이트 : Adobe 제품군 보안 업데이트 권고 (2018.07.12) (0) | 2018.07.12 |
업데이트 : MS 7월 보안 위협에 따른 정기 보안 업데이트 권고 (2018.07.12) (0) | 2018.07.12 |