위즈베라 Veraport 제품 원격코드실행 보안 업데이트 권고 | |
---|---|
작성자 : a3security 작성일 : 2018.12.20 조회수 : 9945 | |
첨부파일 |
A3-AEGIS-20181219-01[MIDDLE] 위즈베라 Veraport 제품 원격코드실행 보안 업데이트 권고.pdf |
□ 개요 o 위즈베라社는 Veraport 제품에서 발생하는 원격코드실행 취약점을 해결한 보안 업데이트 발표
o 낮은
버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o 파일 설치 과정에서 발생하는 경쟁 상태(Race Condition) 취약점(CVE-2018-5198) o 입력 값 검증에 미흡하여 발생하는 원격코드실행 취약점(CVE-2018-5199)
o Veraport G3 전체
o 취약한 버전의 제품 이용자는 위즈베라 서비스데스크에 문의하여 최신버전(Veraport 3.7.3.3)으로 설치
|
|
이전글 | SQLite 원격코드 실행 취약점 보안 업데이트 권고 |
다음글 | MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 |