조회 수 646 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고



□ 개요
 o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1]
 o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 업데이트 권고

□ 설명
 o VMware ESXi의 OpenSLP에서 발생하는 원격코드실행 취약점(CVE-2021-21974) [2]

□ 영향받는 제품 및 해결 버전

 

제품명 영향받는 버전 해결버전
ESXi   6.5 (ESXi650-202102101-SG 이전 버전) ESXi650-202102101-SG 이후 버전
6.7 (ESXi670-202102401-SG 이전 버전) ESXi670-202102401-SG 이후 버전
7.0 (ESXi70U1c-17325551 이전 버전) ESXi70U1c-17325551 이후 버전


□ 해결 방안
 o 참고사이트[2]에 명시되어 있는 ‘Reference’ 내용을 참고하여 패치 적용
 o 업데이트 즉시 적용이 어려운 제품 사용자는 참고사이트[3]를 확인하여 취약한 SLP 서비스에 대해 사용하지 않도록 설정


[참고사이트]
[1] https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-015/
[2] https://www.vmware.com/security/advisories/VMSA-2021-0002.html
[3] https://kb.vmware.com/s/article/76372

 

malware.png

영화는 넷플릭스, 음악은 멜론, 컴퓨터에는 국민 최적화 프로그램 지클린이 있습니다.

 

이지클린(EzClean) 설치파일 다운받기

 

 

 

  • ?
    Good 2023.11.29 19:48
    Ez클린 정말 좋네요
    V3 알약도 못들어가게 하는 바이러스에 감염이 되었는데
    정말 이상하더라고요
    진짜 최근에 아무것도 한적이 없는데
    바이러스에 감염되다니..
    아무튼 정말 좋은앱입니다

List of Articles
번호 제목 날짜 글쓴이 조회 수
16 출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107 file 2019.07.26 ezclean 320
15 쇼핑사이트에서 신용카드 정보 해킹 file 2019.05.14 ezclean 282
14 Windows Server 2008에서 업데이트시 KB4493730 필수 file 2019.04.10 ezclean 426
13 WordPress, 해킹당한 사이트의 90% file 2019.03.06 ezclean 193
12 시내버스 앱 해킹 후 악성코드 배포 file 2019.02.10 ezclean 294
11 인스타그램 일부 사용자 암호 노출 file 2018.11.21 ezclean 121
10 맥에서 백도어를 설치하는 CoinTicker 프로그램 file 2018.10.30 ezclean 544
9 Microsoft 10월 패치로 12가지 주요 취약성을 수정했습니다. file 2018.10.11 ezclean 158
8 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. file 2018.09.13 ezclean 262
7 Adobe는 Photoshop CC의 치명적인 결함에 대한 긴급 패치를 발표했습니다. file 2018.08.24 ezclean 246
6 16세의 십대가 애플서버를 해킹해 90GB의 보안 파일 훔쳤습니다. 1 file 2018.08.18 ezclean 89
5 원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델 file 2018.08.14 ezclean 112
4 GandCrab V4가 발견되었습니다. .KRAB로 확장자가 바뀜 file 2018.08.08 ezclean 151
3 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다. file 2018.08.08 ezclean 130
2 Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다. file 2018.08.08 ezclean 116
1 ProwliMaware감염된 40,000대의 컴퓨터 작업 file 2018.08.07 ezclean 81
Board Pagination Prev 1 ... 3 4 5 6 7 8 Next
/ 8
XE Login