MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


³Î¸® »ç¿ëµÇ´Â VM¿þ¾î Á¦Ç° 6°³¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ³ª¿Í 2020.11.24  

VM¿þ¾îÀÇ Á¦Ç° 6°³¿¡¼­ ³ª¿Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¡¦9.1Á¡ ¹Þ¾ÒÀ» Á¤µµ·Î À§Çè
ÆÐÄ¡´Â ¾ÕÀ¸·Î ³ª¿Ã ¿¹Á¤¡¦´çºÐ°£ À§Çè ¿ÏÈ­ Á¶Ä¡¸¦ ÃëÇØ¾ß Çϴµ¥ ºÒÆíÇÏ°í ÀϽÃÀû


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È ´ã´ç ºÎ¼­ÀÎ CISA°¡ VM¿þ¾î Á¦Ç° ¿©¼¸ °¡Áö¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû À§ÇèµµÀÇ Á¦·Îµ¥ÀÌ¿¡ ´ëÇÑ °æ°í¹®À» ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚµéÀÇ ¸í·É ÁÖÀÔÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


VM¿þ¾îµµ ÀÌ »ç¾È¿¡ ´ëÇÏ¿© º°µµÀÇ º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ÇÏÁö¸¸ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ÂÁö´Â Á¤È®ÇÏ°Ô ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù. Ãë¾àÁ¡Àº CVE-2020-4006À̶ó°í Çϸç CVSS ±âÁØÀ¸·Î 10Á¡ ¸¸Á¡¿¡ 9.1Á¡À» ¹Þ¾Ò´Ù. ÆÐÄ¡´Â ¾ÕÀ¸·Î ³ª¿Ã ¿¹Á¤À̱⠶§¹®¿¡ »ç¿ëÀÚµéÀÌ ÃëÇÒ ¼ö ÀÖ´Â ¾ÈÀü Á¶Ä¡´Â ¾ÆÁ÷ ÀÓ½ÃÀûÀÏ ¼ö¹Û¿¡ ¾ø´Ù.

Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â Á¦Ç°µéÀº ´ÙÀ½°ú °°´Ù.
1) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º(Worksapce One Access)
2) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º Ä¿³ØÅÍ(Workspace One Access Connector)
3) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú(Identity Manager)
4) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú Ä¿³ØÅÍ(Identity Manager Connector)
5) Ŭ¶ó¿ìµå ÆÄ¿îµ¥À̼Ç(Cloud Foundation)
6) ºß¸®¾ó¶óÀÌÁî ½ºÀ§Æ® ¶óÀÌÇÁ»óÀÌŬ ¸Å´ÏÀú(vRealize Suite Lifecycle Manager)

¹öÀüÀ» ±âÁØÀ¸·Î º¸¸é ÃÑ 12°³ÀÇ Á¦Ç°µéÀÌ ¿µÇâÀ» ¹Þ°í ÀÖ´Ù. ±× Áß ´ëÇ¥ÀûÀÎ °Ç ´ÙÀ½°ú °°´Ù.
1) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º 20.10(¸®´ª½º)
2) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º 20.01(¸®´ª½º)
3) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú 3.3.3(¸®´ª½º)
4) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú 3.3.2(¸®´ª½º)
5) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú 3.3.1(¸®´ª½º)
6) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú Ä¿³ØÅÍ 3.3.2, 3.3.1(¸®´ª½º)
7) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú Ä¿³ØÅÍ 3.3.3, 3.3.2, 3.3.1(À©µµ)

VM¿þ¾î´Â ¡°8443 Æ÷Æ®¸¦ ÅëÇØ ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÑ ÈÄ °ü¸®ÀÚ ¼³Á¤ ÀåÄ¡¿¡ µµ´ÞÇÒ ¼ö ÀÖ°í, ¾Ë¸ÂÀº ºñ¹Ð¹øÈ£¸¦ °¡Áö°í ÀÖ´Â ¾Ç¼º ÇàÀ§ÀÚ¶ó¸é ÀÌ Ãë¾àÁ¡À» ÅëÇØ ±ÇÇÑÀÇ Á¦ÇÑÀ» ¹ÞÁö ¾Ê°í ÇÇÇØÀÚÀÇ OS¿¡¼­ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¹ßÇ¥Çß´Ù.

VM¿þ¾î´Â ÆÐÄ¡ ´ë½Å À§Çè ¿ÏÈ­ ¹æ¹ýÀ» Á¦¾ÈÇߴµ¥, ÀÌ´Â ¿©±â(https://kb.vmware.com/s/article/81731)¼­ È®ÀÎÀÌ °¡´ÉÇÏ´Ù. ´Ù¸¸ À̸¦ Àû¿ëÇÒ °æ¿ì ¼³Á¤ Á¶Àý ÀåÄ¡¸¦ ÅëÇÑ VM¿þ¾î ¼³Á¤ º¯°æÀÌ ºÒ°¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù. ¶ÇÇÑ Àß Àû¿ëÀÌ µÇ¾îµµ ÀÓ½ÃÀûÀÎ Á¶Ä¡ÀÏ »ÓÀ̶ó°í VM¿þ¾î´Â °æ°íÇß´Ù.

¡°¼³Á¤À» º¯°æÇØ¾ß ÇÒ °æ¿ì Àû¿ëÇß´ø À§Çè ¿ÏÈ­ Á¶Ä¡µéÀ» ÀüºÎ ÇØÁ¦ÇØ¾ß ÇÕ´Ï´Ù. ±×·± ÈÄ ¼³Á¤À» ¹Ù²Ù°í ´Ù½Ã À§Çè ¿ÏÈ­ Á¶Ä¡µéÀ» Àû¿ëÇØ¾ß ÇÏÁÒ. ÀÌ·± ÀÏÀ» ¹Ýº¹Çؼ­ ÇÏÁö ¾ÊÀ¸·Á¸é ÆÐÄ¡°¡ ³ª¿ÔÀ» ¶§ ÃÖ´ëÇÑ ºü¸£°Ô Àû¿ëÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡± VM¿þ¾îÀÇ ¼³¸íÀÌ´Ù. ÇÏÁö¸¸ Á¤È®ÇÑ ÆÐÄ¡ ÀÏÀÚ´Â ¾à¼ÓµÇÁö ¾Ê¾Ò´Ù.

3ÁÙ ¿ä¾à
1. VM¿þ¾î Á¦Ç° 6°³¿¡¼­ Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µîÀå.
2. ¾ÆÁ÷ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ÂÁö ¾Æ´ÑÁö´Â ¸íÈ®È÷ ¹àÇôÁöÁö ¾ÊÀ½.
3. ÆÐÄ¡´Â ¾ÆÁ÷ ³ª¿ÀÁö ¾Ê¾ÒÀ½. ´çºÐ°£ ºÒÆíÇÏ°í ÀϽÃÀûÀÎ À§Çè ¿ÏÈ­ ¹æ¹ýÀº ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ