apache

업데이트 : Apache Hadoop 보안 업데이트 권고 (2022.08.10)

Apache Hadoop 보안 업데이트 권고 □ 개요 o 아파치 재단은 자사 제품에서 발생하는 취약점에 대한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o Apache Hadoop에서 발생하는 명령어 삽입 취약점 (CVE-2022-25168) □ 해결 방안 o 하단의 참고 사이트를 확인하여 업데이트 수행 [2] [참고사이트] [1] https://lists.apache.org/thread/mxqnb39jfrwgs3j6phwvlrfq4mlox130 [2] https://hadoop.apache.org/releases.html [3] https://krcert.or.kr/data/secNo..

Code::보안공지 2022.08.12

업데이트 : Apache Struts 2 원격 코드 실행 취약점 주의 권고 (2018.11.08)

Apache Struts 2 원격 코드 실행 취약점 주의 권고 □ 개요 o Apache Struts2에서 낮은 버전의 라이브러리를 사용하여 원격 코드 실행이 가능한 취약점 존재 [1] o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 영향 받는 버전을 사용하는 이용자들은 아래 해결방안에 따라 조치 권고 ※ 과거에 발견된 취약점이지만 미 조치된 시스템을 대상으로 해당 취약점을 악용한 공격이 우려되어 이용자 주의 재차 권고 □ 설명 o commons-fileupload 라이브러리에서 발생하는 원격 코드 실행 취약점(CVE-2016-1000016) [2] □ 영향 받는 제품 및 버전 o commons-fileupload 1.3.3 이전 버전을 사용하는 경우 - Apache ..

Code::보안공지 2018.11.08

업데이트 : Apache Tomcat JK Connectors 보안 업데이트 권고 (2018.11.08)

업데이트 : Apache Tomcat JK Connectors 보안 업데이트 권고 □ 개요 o Apache Tomcat JK Connectors에서 신규 취약점을 해결한 보안 업데이트 발표[1] o 취약한 버전을 사용 중인 서버의 담당자는 해결방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o 아파치 웹서버의 특정 코드에서 경계를 벗어나는 값을 적절하게 처리하지 못해 발생하는 접근통제 우회 취약점(CVE-2018-11759) [2] □ 영향을 받는 제품 o Tomcat JK Connectors - 1.2.0 ~ 1.2.44 버전 □ 해결 방안 o 해당 페이지를 참고하여 1.2.46 버전으로 업데이트 적용 [3] □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1..

Code::보안공지 2018.11.08
반응형