조회 수 641 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고



□ 개요
 o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1]
 o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 업데이트 권고

□ 설명
 o VMware ESXi의 OpenSLP에서 발생하는 원격코드실행 취약점(CVE-2021-21974) [2]

□ 영향받는 제품 및 해결 버전

 

제품명 영향받는 버전 해결버전
ESXi   6.5 (ESXi650-202102101-SG 이전 버전) ESXi650-202102101-SG 이후 버전
6.7 (ESXi670-202102401-SG 이전 버전) ESXi670-202102401-SG 이후 버전
7.0 (ESXi70U1c-17325551 이전 버전) ESXi70U1c-17325551 이후 버전


□ 해결 방안
 o 참고사이트[2]에 명시되어 있는 ‘Reference’ 내용을 참고하여 패치 적용
 o 업데이트 즉시 적용이 어려운 제품 사용자는 참고사이트[3]를 확인하여 취약한 SLP 서비스에 대해 사용하지 않도록 설정


[참고사이트]
[1] https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-015/
[2] https://www.vmware.com/security/advisories/VMSA-2021-0002.html
[3] https://kb.vmware.com/s/article/76372

 

malware.png

영화는 넷플릭스, 음악은 멜론, 컴퓨터에는 국민 최적화 프로그램 지클린이 있습니다.

 

이지클린(EzClean) 설치파일 다운받기

 

 

 

  • ?
    Good 2023.11.29 19:48
    Ez클린 정말 좋네요
    V3 알약도 못들어가게 하는 바이러스에 감염이 되었는데
    정말 이상하더라고요
    진짜 최근에 아무것도 한적이 없는데
    바이러스에 감염되다니..
    아무튼 정말 좋은앱입니다

  1. 랜섬웨어, 코인 채굴 및 봇넷 기능을 하나로 결합한 새로운 멀웨어

  2. MALWAREBYTES FOR iOS

  3. IP주소를 노출시키는 PC버전 텔레그램

  4. Microsoft에서 53가지 취약점에 대한 보안패치를 적용.

  5. '플래시 업데이트' 스캠은 합법적인 소프트웨어를 제공하지만 암호화 기능이 있습니다.

  6. 확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그

  7. VB100 results from 2019-10

  8. Chrome Browser가 CPU의 100%를 사용하게 만드는 변종 scam

  9. Chrome 내부 페이지에 Google 주의 경고가 표시됩니다.

  10. 결제유도 피싱 문자메시지

  11. 크롬(Chrome) 알림을 통해 악성 웹사이트로 유도하는 안드로이드 악성코드 증가

  12. Windows 7 지원 종료 알림 업데이트 KB4493132

  13. 인터넷에 노출된 2억 2천만명 이상의 중국 구직자 세부 정보

  14. Spring Java 프레임워크 보안 업데이트 권고

  15. KB국민은행 대출 문자 & KB국민캐피탈 대출 문자

  16. 쿠팡 배달 문자 스미싱 주의

  17. SAP 제품 취약점 보안 업데이트 권고

  18. 유튜브 채널 사기

  19. 2018년 6월 VB100 결과

  20. 랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login