정보센터

보안권고

게시물 상세
라온위즈 Dext5 Upload 제품 보안 업데이트 권고
작성자 : a3security  작성일 : 2018.11.19   조회수 : 7872
첨부파일 A3-AEGIS-20181116-01[MIDDLE] 라온위즈 Dext5 Upload 제품 보안 업데이트 권고.pdf

□ 개요

 o 라온위즈 Dext5 Upload 제품의 원격코드실행 취약점을 해결한 보안 업데이트 발표

 o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고

 

□ 설명

 o 입력 값 검증이 미흡하여 발생하는 원격코드실행 취약점

 

□ 영향을 받는 제품

 o 5.0.0.104 버전 이하

 

□ 해결 방안

 o 취약한 버전의 제품 이용자는 첨부되어 있는 최신버전(5.0.0.105 이상)으로 설치

 o  해당 제품을 배포하는 기업 담당자는 첨부되어 있는 패치 가이드 파일을 참고하여 패치 진행

  

□ 참고 사이트

 o http://www.dext5.com

이전글 ipTIME NAS 제품 취약점 보안 업데이트 권고
다음글 Adobe ColdFusion 보안 업데이트 권고
TOPTOP