정보센터

보안권고

게시물 상세
Acube ActiveX(AcubeFileCtrl.ocx) 보안 업데이트 권고
작성자 : a3security  작성일 : 2018.05.28   조회수 : 10813
첨부파일 A3-AEGIS-20180528-01[MIDDLE] Acube ActiveX(AcubeFileCtrl.ocx) 보안 업데이트 권고.pdf

□ 개요

 o 삼성SDS 업무 포털(그룹웨어) 솔루션인 Acube 제품에서 임의 코드 실행 등의 취약점에 대한

보안 패치 발표

 o 공격자는 해당 취약점을 이용하여 악성코드 감염, PC 부팅 오류 및 불가 등의 피해를 발생시킬 수

있어 해당 ActiveX를 사용하는 이용자들은 최신 버전으로 업데이트할 것을 권고

 

□ 영향을 받는 제품

 o AcubeFileCtrl.ocx 2.3.0.4 미만 버전

 

□ 해결 방안

 o 취약한 버전의 ActiveX 이용자는 첨부한 설치가이드 및 소프트웨어 설치 파일을 참고하여 최신

버전(2.3.0.4)으로 설치

 ※ 보안 업데이트 파일은 아래 삼성 SDS 담당자에게 문의 후 다운로드 및 설치
이전글 IoT기기 악성코드(VPNFilter) 감염 확산에 따른 주의 권고
다음글 Cisco 제품군 취약점 보안 업데이트 권고
TOPTOP