조회 수 27 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Adobe 제품 보안 업데이트 권고



□ 개요
 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
 o Connect에서 입력값 검증이 미흡하여 발생하는 XSS 취약점(CVE-2021-36062, 36063) 등 3개 [2]
 o Magento에서 접근통제가 미흡하여 발생하는 임의코드실행 취약점(CVE-2021-36036) 등 26개 [3]
 
□ 영향을 받는 버전 및 제품

제품명 동작환경 영향받는 버전 최신버전
(해결 버전)
Adobe Connect 모든 플랫폼 11.2.2 및 이전 버전 11.2.3
Magento Commerce 모든 플랫폼 2.4.2 및 이전 버전 2.4.3
2.4.2-p1 및 이전 버전 2.4.2-p2
2.3.7 및 이전 버전 2.3.7-p1
Magento Open Source 모든 플랫폼 2.4.2-p1 및 이전 버전 2.4.3
2.4.2-p2
2.3.7 및 이전 버전 2.3.7-p1

  ※ 아래의 Adobe 참고사이트에서 “Solution”의 “Availability” 항목 참고하여 업데이트 수행

[참고사이트]
[1] https://helpx.adobe.com/security.html
[2] https://helpx.adobe.com/security/products/connect/apsb21-66.html
[3] https://helpx.adobe.com/security/products/magento/apsb21-64.html

 

malware.png

 


  1. 시큐위즈 VPN 제품 취약점 보안 업데이트 권고

  2. MS 윈도우 Print Spooler 취약점(CVE-2021-34481) 주의 권고

  3. Mozilla 제품 보안 업데이트 권고

  4. Oracle Critical Patch Update 보안 업데이트 권고

  5. Apple 제품 보안 업데이트 권고

  6. Dell OpenManage Enterprise 보안 업데이트 권고

  7. 국세청 사칭 해킹 메일 주의 안내

  8. 질병관리청 예방접종증명서 사칭 스미싱 주의 권고

  9. MS 8월 보안 위협에 따른 정기 보안 업데이트 권고

  10. Adobe 제품 보안 업데이트 권고

  11. Mozilla 제품 보안 업데이트 권고

  12. SAP 제품 취약점 보안 업데이트 권고

  13. LockBit 2.0 랜섬웨어, 전 세계적으로 확산

  14. 6년 동안 피싱 비용 약 4배 증가

  15. Adobe 제품 보안 업데이트 권고

  16. 다이볼(Diavol) 랜섬웨어와 TrickBot 조직과의 연결관계 증거 발견

  17. Cisco RV 공유기 보안 주의 권고

  18. Realtek SDK 결함을 이용한 공격

  19. 피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃

  20. BIND DNS 취약점 보안 업데이트 권고

Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 19 Next
/ 19
XE Login