조회 수 99 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

InsydeH20 UEFI 펌웨어 보안 업데이트



□ 개요
 o Insyde는 자사의 UEFI 펌웨어에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o 취약한 버전의 UEFI 펌웨어를 사용 중인 제조사들은 최신 버전으로 업데이트 권고

□ 설명

 

취약점 CVE ID
SMM Callout
(권한 상승)
CVE-2020-5953, CVE-2021-41839, CVE-2021-41841, CVE-2021-41840, CVE-2021-27339, CVE-2021-42060, CVE-2021-42113, CVE-2021-43522, CVE-2022-24069, CVE-2021-43615
SMM 메모리 커럽션 CVE-2021-41837, CVE-2021-41838, CVE-2021-33627, CVE-2021-45971, CVE-2021-33626, CVE-2021-45970, CVE-2021-45969, CVE-2021-24030, CVE-2021-42554, CVE-2021-33625, CVE-2022-24031, CVE-2021-43323
DXE 메모리 커럽션 CVE-2021-42059

 

□ 영향 받는 버전 및 해결 방안
 o 참고 사이트의 제조사 홈페이지를 참고하여 영향 받는 버전 확인하여 최신 버전으로 업데이트 [1]

□ 참고 사이트
[1] https://www.insyde.com/security-pledge

malware.png

 

 

 


  1. Apple 제품 보안 업데이트 권고

  2. Oracle Critical Patch Update 보안 업데이트 권고

  3. Cisco 제품 보안 업데이트 권고

  4. InsydeH20 UEFI 펌웨어 보안 업데이트

  5. 설 연휴기간 사이버 공격 대비 보안 권고 사항

  6. Polkit 취약점 보안 업데이트 권고

  7. Rust 보안 업데이트 권고

  8. Cisco 제품 보안 업데이트 권고

  9. Mozilla 제품 보안 업데이트 권고

  10. SAP 제품 취약점 보안 업데이트 권고

  11. Citrix 제품 보안 업데이트 권고

  12. Adobe 제품 보안 업데이트 권고

  13. MS 1월 보안 위협에 따른 정기 보안 업데이트 권고

  14. 안드로이드OS 보안 업데이트 권고

  15. VMware 제품 보안 업데이트 권고

  16. SAP 제품 취약점 보안 업데이트 권고

  17. Adobe 제품 보안 업데이트 권고

  18. Apple 제품 보안 업데이트 권고

  19. MS 12월 보안 위협에 따른 정기 보안 업데이트 권고

  20. 구글 Chrome 브라우저 보안 업데이트 권고

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 19 Next
/ 19
XE Login