정보센터

보안권고

게시물 상세
VMware VDP 보안 업데이트 권고
작성자 : a3security  작성일 : 2018.11.23   조회수 : 7818
첨부파일 A3-AEGIS-20181121-02[MIDDLE] VMware VDP 보안 업데이트 권고.pdf

□ 개요

 o VMware VDP(vSphere Data Protection) 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

 o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고

 □ 주요 내용

 o 원격에서 인증되지 않은 공격자가 임의 명령어를 실행시킬 수 있는 취약점 (CVE-2018-11066) [1]

 o 공격자는 일반 사용자가 조작된 링크를 클릭하도록 유도하여 임의 URL로 접속이 가능하게 하는 Open redirection 취약점 (CVE-2018-11067) [1]

 o 악성 admin 사용자가 root 권한으로 임의 명령어를 실행할 수 있는 취약점(CVE-2018-11076) [1]

 o VDP 자바 관리 콘솔의SSL/TLS 개인키가 클라이언트 쪽으로 누수되어 발생하는 정보노출 취약점(CVE-2018-11077) [1]

   

□ 해결 방안

 o 6.0번대 버전 사용자: 6.0.9버전으로 업데이트  - https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP60_9

 o 6.1번대 버전 사용자: 6.1.10버전으로 업데이트

https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP6110

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]

[1] https://www.vmware.com/security/advisories/VMSA-2018-0029.html
이전글 Adobe Flash Player 보안 업데이트 권고
다음글 ipTIME NAS 제품 취약점 보안 업데이트 권고
TOPTOP