조회 수 229 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Oracle Critical Patch Update 보안 업데이트 권고

 

□ 개요
 o 오라클 CPU에서 자사 제품의 보안 취약점 390개에 대한 패치 발표
  ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트
 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로, 아래 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향받는 제품 및 버전

영향받는 제품

패치 관련 문서

Agile Product Lifecycle Management Integration Pack for Oracle E-Business Suite, versions 3.5, 3.6

Oracle Supply Chain Products

Agile Product Lifecycle Management Integration Pack for SAP: Design to Release, versions 3.5, 3.6

Oracle Supply Chain Products

Enterprise Manager Base Platform, version 13.4.0.0

Enterprise Manager

Enterprise Manager for Fusion Middleware, versions 12.2.1.4, 13.4.0.0

Enterprise Manager

Enterprise Manager for Virtualization, version 13.4.0.0

Enterprise Manager

Enterprise Manager Ops Center, version 12.4.0.0

Enterprise Manager

FMW Platform, versions 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Hyperion Analytic Provider Services, versions 11.1.2.4, 12.2.1.4

Fusion Middleware

Hyperion Financial Management, version 11.1.2.4

Fusion Middleware

Instantis EnterpriseTrack, versions 17.1, 17.2, 17.3

Oracle Construction and Engineering Suite

JD Edwards EnterpriseOne Orchestrator, versions prior to 9.2.5.3

JD Edwards

JD Edwards EnterpriseOne Tools, versions prior to 9.2.4.0, prior to 9.2.5.3

JD Edwards

JD Edwards World Security, version A9.4

JD Edwards

MySQL Cluster, versions 8.0.23 and prior

MySQL

MySQL Enterprise Monitor, versions 8.0.23 and prior

MySQL

MySQL Server, versions 5.7.33 and prior, 8.0.23 and prior

MySQL

MySQL Workbench, versions 8.0.23 and prior

MySQL

Oracle Advanced Supply Chain Planning, versions 12.1, 12.2

Oracle Supply Chain Products

Oracle Agile PLM, versions 9.3.3, 9.3.5, 9.3.6

Oracle Supply Chain Products

Oracle API Gateway, version 11.1.2.4.0

Fusion Middleware

Oracle Application Express, versions prior to 20.2

Database

Oracle Application Testing Suite, version 13.3.0.1

Enterprise Manager

Oracle BAM (Business Activity Monitoring), versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Banking Platform, versions 2.4.0, 2.6.2, 2.7.0, 2.7.1, 2.8.0, 2.9.0, 2.10.0

Oracle Banking Platform

Oracle Business Intelligence Enterprise Edition, versions 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Cloud Infrastructure Storage Gateway, versions prior to 1.4

Contact Support

Oracle Coherence, versions 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

Fusion Middleware

Oracle Commerce Guided Search, versions 11.3.0, 11.3.1, 11.3.2

Oracle Commerce

Oracle Commerce Merchandising, versions 0, 11.0.0, 11.1, 11.2.0, 11.3.0, 11.3.1, 11.3.2

Oracle Commerce

Oracle Communications Application Session Controller, version 3.9m0p3

Oracle Communications Application Session Controller

Oracle Communications Calendar Server, version 8.0

Oracle Communications Calendar Server

Oracle Communications Contacts Server, version 8.0

Oracle Communications Contacts Server

Oracle Communications Converged Application Server - Service Controller, version 6.2

Oracle Communications Converged Application Server - Service Controller

Oracle Communications Design Studio, version 7.4.2

Oracle Communications Design Studio

Oracle Communications Interactive Session Recorder, versions 6.3, 6.4

Oracle Communications Interactive Session Recorder

Oracle Communications Messaging Server, versions 8.0.2, 8.1, 8.1.0

Oracle Communications Messaging Server

Oracle Communications MetaSolv Solution, versions 6.3.0, 6.3.1

Oracle Communications MetaSolv Solution

Oracle Communications Performance Intelligence Center Software, versions 10.4.0.2, 10.4.0.3

Oracle Communications Performance Intelligence Center (PIC) Software

Oracle Communications Services Gatekeeper, versions 6.0, 6.1, 7.0

Oracle Communications Services Gatekeeper

Oracle Communications Session Border Controller, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Session Border Controller

Oracle Communications Session Router, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Session Router

Oracle Communications Subscriber-Aware Load Balancer, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Subscriber-Aware Load Balancer

Oracle Communications Unified Inventory Management, versions 7.3.4, 7.3.5, 7.4.0, 7.4.1

Oracle Communications Unified Inventory Management

Oracle Communications Unified Session Manager, version SCz8.2.5

Oracle Communications Unified Session Manager

Oracle Database Server, versions 12.1.0.2, 12.2.0.1, 18c, 19c

Database

Oracle E-Business Suite, versions 12.1.1-12.1.3, 12.2.3-12.2.10

E-Business Suite

Oracle Endeca Information Discovery Studio, version 3.2.0.0

Fusion Middleware

Oracle Enterprise Communications Broker, versions PCZ3.1, PCZ3.2, PCZ3.3

Oracle Enterprise Communications Broker

Oracle Enterprise Repository, version 11.1.1.7.0

Fusion Middleware

Oracle Enterprise Session Border Controller, versions Cz8.2, Cz8.3, Cz8.4

Oracle Enterprise Session Border Controller

Oracle Financial Services Analytical Applications Infrastructure, versions 8.0.6-8.1.0

Oracle Financial Services Analytical Applications Infrastructure

Oracle FLEXCUBE Direct Banking, versions 12.0.2, 12.0.3

Contact Support

Oracle FLEXCUBE Private Banking, versions 12.0.0, 12.1.0

Contact Support

Oracle Fusion Middleware, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Fusion Middleware MapViewer, version 12.2.1.4.0

Fusion Middleware

Oracle Global Lifecycle Management OPatch, versions prior to 12.2.0.1.22

Global Lifecycle Management

Oracle GraalVM Enterprise Edition, versions 19.3.5, 20.3.1.2, 21.0.0.2

Oracle GraalVM Enterprise Edition

Oracle Graph Server and Client

Database

Oracle Health Sciences Empirica Signal, versions 9.0, 9.1

Health Sciences

Oracle Health Sciences Information Manager, versions 3.0.0-3.0.2

Health Sciences

Oracle Healthcare Foundation, versions 7.1.5, 7.2.2, 7.3.0, 7.3.1, 8.0.1

Health Sciences

Oracle Hospitality Cruise Shipboard Property Management System, version 20.1.0

Oracle Hospitality Cruise Shipboard Property Management System

Oracle Hospitality Inventory Management, version 9.1.0

Oracle Hospitality Inventory Management

Oracle Hospitality OPERA 5, versions 5.5, 5.6

Oracle Hospitality OPERA 5 Property Services

Oracle Hospitality RES 3700, versions 5.7.0-5.7.6

Oracle Hospitality RES

Oracle HTTP Server, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Identity Manager Connector, version 11.1.1.5.0

Fusion Middleware

Oracle iLearning, versions 6.2, 6.3

iLearning

Oracle Insurance Data Gateway, version 1.0.2.3

Oracle Insurance Applications

Oracle Java SE, versions 7u291, 8u281, 11.0.10, 16

Java SE

Oracle Java SE Embedded, version 8u281

Java SE

Oracle NoSQL Database, versions prior to 20.3

NoSQL Database

Oracle Outside In Technology, version 8.5.5

Fusion Middleware

Oracle Platform Security for Java, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Rapid Planning, version 12.1.3

Oracle Supply Chain Products

Oracle REST Data Services, versions prior to 20.4.3.50.1904

Database

Oracle Retail Advanced Inventory Planning, version 14.1

Retail Applications

Oracle Retail Assortment Planning, version 16.0.3

Retail Applications

Oracle Retail Back Office, version 14.1

Retail Applications

Oracle Retail Category Management Planning &Optimization, version 16.0.3

Retail Applications

Oracle Retail Central Office, version 14.1

Retail Applications

Oracle Retail EFTLink, versions 15.0.2, 16.0.3, 17.0.2, 18.0.1, 19.0.1, 20.0.0

Retail Applications

Oracle Retail Insights Cloud Service Suite, version 19.0

Retail Applications

Oracle Retail Item Planning, version 16.0.3

Retail Applications

Oracle Retail Macro Space Optimization, version 16.0.3

Retail Applications

Oracle Retail Merchandise Financial Planning, version 16.0.3

Retail Applications

Oracle Retail Merchandising System, version 16.0.3

Retail Applications

Oracle Retail Point-of-Service, version 14.1

Retail Applications

Oracle Retail Predictive Application Server, versions 14.1, 15.0, 16.0

Retail Applications

Oracle Retail Regular Price Optimization, version 16.0.3

Retail Applications

Oracle Retail Replenishment Optimization, version 16.0.3

Retail Applications

Oracle Retail Returns Management, version 14.1

Retail Applications

Oracle Retail Sales Audit, version 14.0

Retail Applications

Oracle Retail Size Profile Optimization, version 16.0.3

Retail Applications

Oracle Retail Store Inventory Management, versions 14.1.3.10, 15.0.3.5, 16.0.3.5

Retail Applications

Oracle Retail Xstore Point of Service, versions 15.0.4, 16.0.6, 17.0.4, 18.0.3, 19.0.2

Retail Applications

Oracle SD-WAN Aware, version 8.2

Oracle SD-WAN Aware

Oracle SD-WAN Edge, versions 8.2, 9.0

Oracle SD-WAN Edge

Oracle Secure Backup

Oracle Secure Backup

Oracle Secure Global Desktop, version 5.6

Virtualization

Oracle Security Service, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Service Bus, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Solaris, versions 10, 11

Systems

Oracle Spatial Studio, versions prior to 19.1.0, prior to 20.1.1

Database

Oracle SQL Developer, versions prior to 20.4.1.407.6

Database

Oracle Storage Cloud Software Appliance, versions prior to 16.3.1.4.2

Contact Support

Oracle TimesTen In-Memory Database

Database

Oracle Utilities Framework, versions 4.2.0.2.0, 4.2.0.3.0, 4.3.0.1.0-4.3.0.6.0, 4.4.0.0.0, 4.4.0.2.0, 4.4.0.3.0

Oracle Utilities Applications

Oracle VM VirtualBox, versions prior to 6.1.20

Virtualization

Oracle WebCenter Portal, versions 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle WebLogic Server, versions 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

Fusion Middleware

Oracle WebLogic Server Proxy Plug-In, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle ZFS Storage Appliance Kit, version 8.8

Systems

OSS Support Tools, versions prior to 2.12.41

Support Tools

PeopleSoft Enterprise CS Campus Community, version 9.2

PeopleSoft

PeopleSoft Enterprise FIN Common Application Objects, version 9.2

PeopleSoft

PeopleSoft Enterprise FIN Expenses, version 9.2

PeopleSoft

PeopleSoft Enterprise PeopleTools, versions 8.56, 8.57, 8.58

PeopleSoft

PeopleSoft Enterprise PT PeopleTools, versions 8.56, 8.57, 8.58

PeopleSoft

PeopleSoft Enterprise SCM eProcurement, version 9.2

PeopleSoft

PeopleSoft Enterprise SCM Purchasing, version 9.2

PeopleSoft

Primavera Gateway, versions 17.12.0-17.12.10

Oracle Construction and Engineering Suite

Primavera Unifier, versions 16.1, 16.2, 17.7-17.12, 18.8, 19.12, 20.12

Oracle Construction and Engineering Suite

Siebel Applications, versions 21.2 and prior

Siebel

 
 
□ 해결 방
 o "Oracle Critical Patch Update Advisory – April 2021“ 문서 및 패치 사항을 검토하고 벤더사 및 유지보수 업체와 협의/검토 후 패치 적용
 o JAVA SE 사용자는 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java 업데이트 자동 알림 설정을 권고
 


[참고사이트]
[1] https://www.oracle.com/security-alerts/cpuapr2021.html
[2] http://www.oracle.com/technetwork/java/javase/downloads/index.html
[3] https://www.java.com/ko/download/help/java_update.xml

 

1.jpg

 

 

  1. Adobe 제품 보안 취약점 업데이트 권고

    Adobe 제품 보안 취약점 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Photoshop에서 버퍼 종료 ...
    Date2022.03.11 Byezclean Reply0 Views267 file
    Read More
  2. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.08.18 Byezclean Reply0 Views266 file
    Read More
  3. 개인정보를 보호하는 RobbinHood 랜섬웨어 발견

    개인정보를 보호하는 RobbinHood 랜섬웨어 발견 컴퓨터의 모든 네트워크를 목료로 하는 RobbinHood 랜섬웨어가 발견되었습니다. 단일 컴퓨터 또는 전체 네트워크, 암호해독의 조건에 따라 비트코인을 요구합니다. 현재이 랜서웨어에 대해 알려진 것은 많지 않...
    Date2019.04.16 Byezclean Reply0 Views266 file
    Read More
  4. 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요.

    패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. 보안 연구자가 Windows용 Microsoft Edge 웹 브라우저와 iOS용 Apple Safari의 웹 사이트 주소를 스푸핑할 수 있는 심각한 취약성을 발견했습니다. Microsoft는 지난 달 월별 보안 업...
    Date2018.09.13 Byezclean Reply0 Views262 file
    Read More
  5. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Windows용 Citrix Gateway 플러그인에서 발...
    Date2022.04.19 Byezclean Reply0 Views259 file
    Read More
  6. 유명 업로더가 랜섬웨어 유포

    유명 업로더가 랜섬웨어 유포 영화나 프로그램을 다운로드하면 악성코드에 감염될 수 있다는 것은 어느정도 알고 있는 사실이지만 유명한 업로더가 랜섬웨어를 배포한 것은 안타까운 소식이네요. 토렌트에 소프트웨어 크랙과 키젠을 배포하는 인기 업로더 Crac...
    Date2019.02.19 Byezclean Reply0 Views259 file
    Read More
  7. 피싱사기에 좋은 소재, 임금인상 이메일

    코펜스는 임금 인상의 유혹을 이용해 근로자들이 마이크로소프트 오피스 365 자격증을 유출하도록 유도하는 피싱 사기를 발견했습니다. 코펜스 피싱 방어 센터의 밀로 살비아는 "스푸핑 이메일은 피싱 공격에 사용되는 다른 종류와 거의 차이가 없지만, 급여 ...
    Date2019.11.05 Byezclean Reply0 Views246 file
    Read More
  8. Adobe는 Photoshop CC의 치명적인 결함에 대한 긴급 패치를 발표했습니다.

    Adobe는 Photoshop CC의 치명적인 결함에 대한 긴급 패치를 발표했습니다. Adobe는 윈도우 및 맥 컴퓨터용 Adobe Photoshop CC에 영향을 미치는 두 가지 중요한 원격 코드 실행 취약점을 해결하기 위한 보안 업데이트를 발표했습니다. CVE-2018-12810 및 CVE-2...
    Date2018.08.24 Byezclean Reply0 Views246 file
    Read More
  9. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클 CPU에서 자사 제품의 보안 취약점 497개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으...
    Date2022.02.04 Byezclean Reply0 Views244 file
    Read More
  10. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP NetWeaver...
    Date2022.02.13 Byezclean Reply0 Views241 file
    Read More
  11. 유튜브 채널 홍보를 위해 프린터 해킹

    유투브 채널 홍보를 위해 프린터 해킹 한 해커가 전세계 5만대 이상의 인터넷에 연결 된 프린터를 해킹하여 전단지를 인쇄로 유튜브 채널을 홍보하는 사건이 발생했습니다. 본명이 펠릭스 옐버그인 PewDiePie는 게임 해설과 장난으로 유명한 스웨덴 출신의 유...
    Date2018.12.03 Byezclean Reply0 Views239 file
    Read More
  12. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Dimension에서 통제되지 않는 검색 경로 ...
    Date2021.07.21 Byezclean Reply0 Views238 file
    Read More
  13. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Character Animator에서 범위를 벗...
    Date2022.05.13 Byezclean Reply0 Views234 file
    Read More
  14. 스팸이 2018 년에 다시 상승하고 있습니다.

    스팸이 2018 년에 다시 상승하고 있습니다. 연구원에 따르면 2018 년에 스팸 전자 메일이 크게 증가했습니다. 첫 번째 스팸 메시지를 보낸 후 40 년이 지났지만 피해자는 현재까지 악성 프로그램 첨부 파일이있는 악성 전자 메일을 계속 받고 있습니다. 사기성...
    Date2018.08.14 Byezclean Reply0 Views230 file
    Read More
  15. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클 CPU에서 자사 제품의 보안 취약점 390개에 대한 패치 발표 ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로,...
    Date2021.04.22 Byezclean Reply0 Views229 file
    Read More
  16. 랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱

    랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱 이메일 사기는 범죄자들이 돈을 버는 매우 성공적인 방법입니다. 새로운 몸캠피싱은 대상자들을 속여 정보를 훔치는 트로이 목마를 설치하게 하고 GandCrab랜섬웨어를 설치합니다. 몸캠피싱은 누군가가 당신의...
    Date2018.12.10 Byezclean Reply0 Views222 file
    Read More
  17. 질병관리청 예방접종증명서 사칭 스미싱 주의 권고

    질병관리청 예방접종증명서 사칭 스미싱 주의 권고 □ 개 요 o 최근 질병관리청 예방접종증명서를 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o “[질병관리청COOV]코로나19 전자...
    Date2021.08.03 Byezclean Reply0 Views214 file
    Read More
  18. Facebook 비밀번호 입력사기- 애드웨어에 의해 표시되는 가짜 메시지

    Facebook 비밀번호 입력사기- 애드웨어에 의해 표시되는 가짜 메시지 Facebook비밀 번호 입력 사기는 사용자의 로그인 세부 정보를 도용하기 위해 가짜 시스템 경고를 표시하는 애드웨어에 지나지 않습니다. 이들 팝업 창은 합법적인 페이스북 웹 사이트와 동...
    Date2018.08.08 Byezclean Reply0 Views213 file
    Read More
  19. 패치되지 않은 WinRAR 버그 공격

    패치되지 않은 WinRAR 버그 공격 다양한 사이버 범죄 그룹과 개인 해커는 전세계 5억명이 사용하고있는 윈도우 압축 프로그램인 WinRAR에서 최근에 패치된 중요한 코드실행 취약점을 여전히 악용하고 있습니다. WinRAR 소프트웨어에는 자동 업데이트 기능이 없...
    Date2019.03.16 Byezclean Reply0 Views211 file
    Read More
  20. 5억 4천만명의 페이스북 사용자 데이터 유출

    5억 4천만명의 페이스북 사용자 데이터 유출 아마존 클라우드 서버에서 노출 된 것으로 보여지는 페이스북 수십억 명에 달하는 정보가 발견되었습니다. 페이스북에서 직접 노출 된 것은 아니고 페이스북과 관련된 앱을 개발하는 개발자에 의해서 수집되어진 것...
    Date2019.04.05 Byezclean Reply0 Views209 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login