정보센터

보안권고

게시물 상세
Aruba 제품 보안 업데이트 권고
작성자 : a3security  작성일 : 2022.05.17   조회수 : 963
첨부파일 A3-AEGIS-20220506-05 [MIDDLE] Aruba 제품 보안 업데이트 권고.pdf

□ 개요
 o Aruba
社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o
영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고

□ 설명
 o ArubaOS-Switch
펌웨어에서 발생하는 힙 오버플로 취약점 (CVE-2022-23676) 2 [2]

□ 영향을 받는 버전 및 제품
 o Aruba
스위치 모델   
  - Aruba 5400R
시리즈
  - Aruba 3810
시리즈
  - Aruba 2920
시리즈
  - Aruba 2930F
시리즈
  - Aruba 2930M
시리즈 
  - Aruba 2530
시리즈
  - Aruba 2540
시리즈
 o
소프트웨어
  - ArubaOS-Switch 15.xx.xxxx :
모든 버전
  - ArubaOS-Switch 16.01.xxxx :
모든 버전
  - ArubaOS-Switch 16.02.xxxx : K.16.02.0033
이하
  - ArubaOS-Switch 16.03.xxxx :
모든 버전
  - ArubaOS-Switch 16.04.xxxx :
모든 버전
  - ArubaOS-Switch 16.05.xxxx :
모든 버전
  - ArubaOS-Switch 16.06.xxxx :
모든 버전
  - ArubaOS-Switch 16.07.xxxx :
모든 버전
  - ArubaOS-Switch 16.08.xxxx : KB/WB/WC/YA/YB/YC.16.08.0024
이하
  - ArubaOS-Switch 16.09.xxxx : KB/WB/WC/YA/YB/YC.16.09.0019
이하
  - ArubaOS-Switch 16.10.xxxx : KB/WB/WC/YA/YB/YC.16.10.0019
이하.
  - ArubaOS-Switch 16.11.xxxx : KB/WB/WC/YA/YB/YC.16.11.0003
이하

□ 해결 방안
 o
참고 문서의 ‘Workaround’를 참고해 권장하는 조치 수행 [2]

□ 기타 문의사항
 o
한국인터넷진흥원 사이버민원센터: 국번없이 118

[
참고사이트]
[1] https://www.arubanetworks.com/support-services/security-bulletins/
[2] https://www.arubanetworks.com/assets//ARUBA-PSA-2022-008.txt


□ 작성 : 침해사고분석단 취약점분석팀

이전글 MS 5월 보안 위협에 따른 정기 보안 업데이트 권고
다음글 Avaya 제품 보안 업데이트 권고
TOPTOP