조회 수 63 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Drupal 제품 보안 업데이트 권고



□ 개요
 o Drupal은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고
 
□ 설명
 o Drupal의 CKEditor 라이브러리에서 입력값 검증이 미흡하여 발생하는 XSS 취약점(CVE-2022-24728) [2]
 o Drupal의 CKEditor 라이브러리에서 입력 유효성 검사 기능을 악용하여 성능 저하를 유발시킬 수 있는 취약점(CVE-2022-24729) [3]
 
□ 영향을 받는 버전 및 해결 버전

제품명 영향 받는 버전 해결 버전
Drupal 9.2 9.2.15 [4]
9.3 9.3.8 [5]
제품명 영향 받는 버전 해결 버전
Drupal 9.2 9.2.15 [4]
9.3 9.3.8 [5]
제품명 영향 받는 버전 해결 버전
Drupal 9.2 9.2.15 [4]
9.3 9.3.8 [5]


o 하단의 참고 사이트를 확인하여 업데이트 확인 및 수행 [4][5]
 ※ Drupal 8 및 Drupal 9.2.x 이전 버전은 제품 수명 주기(EOL)가 종료되어 패치가 제공되지 않음
 ※ Drupal 7 버전은 영향받지 않음
 

[참고사이트]
[1] https://www.drupal.org/sa-core-2022-005
[2] https://github.com/ckeditor/ckeditor4/security/advisories/GHSA-4fc4-4p5g-6w89
[3] https://github.com/ckeditor/ckeditor4/security/advisories/GHSA-f6rf-9m92-x2hh
[4] https://www.drupal.org/project/drupal/releases/9.2.15
[5] https://www.drupal.org/project/drupal/releases/9.3.8

 

malware.png

 


  1. WatchGuard Fireware 보안 업데이트 권고

    WatchGuard Fireware 보안 업데이트 권고 □ 개요 o WatchGuard는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고...
    Date2022.04.19 Byezclean Reply0 Views53 file
    Read More
  2. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware Workspace ONE Access와 Identity Mana...
    Date2022.04.12 Byezclean Reply0 Views67 file
    Read More
  3. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o Firefox에서 NSSToken ...
    Date2022.04.12 Byezclean Reply0 Views32 file
    Read More
  4. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix Hypervisor 및 XenServer에서 발생...
    Date2022.04.12 Byezclean Reply0 Views78 file
    Read More
  5. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.04.12 Byezclean Reply0 Views22 file
    Read More
  6. Microsoft Edge 브라우저 보안 업데이트 권고

    Microsoft Edge 브라우저 보안 업데이트 권고 □ 개요 o Microsoft는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이...
    Date2022.04.12 Byezclean Reply0 Views77 file
    Read More
  7. 아스테리스크(Asterisk) PBX 보안 업데이트 권고

    아스테리스크(Asterisk) PBX 보안 업데이트 권고 □ 개요 o 아스테리크(Asterisk) PBX의 PJSIP 라이브러리에서 취약점이 발견됨에 따라 최신 버전 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하...
    Date2022.04.07 Byezclean Reply0 Views132 file
    Read More
  8. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1], [2] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2022.04.07 Byezclean Reply0 Views19 file
    Read More
  9. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.04.07 Byezclean Reply0 Views84 file
    Read More
  10. Spring Java 프레임워크 보안 업데이트 권고

    Spring Java 프레임워크 보안 업데이트 권고 □ 개요 o Spring 보안팀에서 Spring 프레임워크 및 Spring Cloud Function 관련 원격코드 실행 취약점을 해결한 임시조치 방안 및 보안업데이트 권고 o 공격자는 해당 취약점을 이용하여 정상 서비스에 피해를 발생...
    Date2022.03.31 Byezclean Reply0 Views859 file
    Read More
  11. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.03.31 Byezclean Reply0 Views33 file
    Read More
  12. My Cloud 제품 보안 업데이트 권고

    My Cloud 제품 보안 업데이트 권고 □ 개요 o Western Digital은 자사 제품에서 발생하는 취약점을 해결한 보안업데이트 발표[1] □ 설명 o Western Digital社 My Cloud 제품군의 Samba에서 경계값을 벗어난 메모리 읽기/쓰기로 인해 발생하는 원격 코드 실행 취...
    Date2022.03.29 Byezclean Reply0 Views46 file
    Read More
  13. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 VMware Carbon Black App Control에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 사용자는 최신 버전으로 업데이트 권고 □ 설명 o VMware Carbon Black App Contr...
    Date2022.03.29 Byezclean Reply0 Views40 file
    Read More
  14. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco Nexus 9000 시리즈 스위치의 Cisco NX-OS 소프트웨어에서 리소스 관...
    Date2022.03.29 Byezclean Reply0 Views110 file
    Read More
  15. 국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령

    국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령 □ 개요 o 최근 우크라이나 사태 관련 사이버전 확산, 국내 기업 대상 랜섬웨어, 정보유출 사고 발생 등 국내·외 사이버 위협 발생 가능성이 고조됨에 따라 3.21(월) 09:00 ...
    Date2022.03.23 Byezclean Reply0 Views29 file
    Read More
  16. Veeam 제품 보안 업데이트 권고

    Veeam 제품 보안 업데이트 권고 □ 개요 o Veeam은 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o 사용자 권한 검증 미흡으로 인증받지 않은 사용자가 내부 API에 접근하여 ...
    Date2022.03.23 Byezclean Reply0 Views38 file
    Read More
  17. CRI-O 취약점 보안 업데이트 권고

    CRI-O 취약점 보안 업데이트 권고 □ 개요 o CRI-O에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o 공격자가 임의의 커널 변수를 ...
    Date2022.03.23 Byezclean Reply0 Views21 file
    Read More
  18. BIND DNS 취약점 보안 업데이트 권고

    BIND DNS 취약점 보안 업데이트 권고 □ 개요 o ISC(Internet Systems Consortium)는 BIND DNS에서 서비스 거부를 유발하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전의 사용자는 서비스 거부 피해가 발생할 수 있으므로, 아래 해결 방안을 참조하여...
    Date2022.03.23 Byezclean Reply0 Views63 file
    Read More
  19. Drupal 제품 보안 업데이트 권고

    Drupal 제품 보안 업데이트 권고 □ 개요 o Drupal은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o Drupal의 CKEdito...
    Date2022.03.23 Byezclean Reply0 Views63 file
    Read More
  20. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress에서 발생하는 Stored XSS 취약점 등 3건 □ 영향을 받는 제품 ...
    Date2022.03.23 Byezclean Reply0 Views22 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login