다음은 한국인터넷진흥원(KISA)이 공개한 보안공지, 보고서, 취약점 정보, 최신동향 중에서
2019년 3월 3주차(3월 18일 ~ 3월 24일)에 해당하는 부분만 따로 정리한 것입니다.
한국인터넷진흥원(KISA)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법) 제52조에 따라
2009년에 설립된, 정부(정보통신과학기술부) 산하의 공공기관(위탁집행형 준정부기관)입니다.
* 제52조(한국인터넷진흥원) ① 정부는 정보통신망의 고도화(정보통신망의 구축·개선 및 관리에 관한 사항을 제외한다)와 안전한 이용 촉진 및 방송통신과 관련한 국제협력·국외진출 지원을 효율적으로 추진하기 위하여 한국인터넷진흥원(이하 "인터넷진흥원"이라 한다)을 설립한다.
---
Cisco 제품군 취약점 보안 업데이트 권고
□ 개요
o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지
o 공격자는 해당 취약점을 이용하여 임의 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 할 것을 권고
□ 주요 내용
o Cisco Common Services Platform Collector(CSPC)에서 기본 PW 사용으로 인해 임의의 원격사용자가 관리자 권한으로 로그인할 수 있는 권한 상승 취약점(CVE-2019-1723)
o Open Container Initiative runc CLI tool을 사용중인 Cisco 제품에서 파일 서술자(file descriptor)에 대한 처리가 미흡하여 발생하는 권한상승 취약점(CVE-2019-5736)
https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34976
---
'IT & Security > 보안 위협' 카테고리의 다른 글
<KISA> MS 윈도우 7, 서버 2008 기술 지원 종료 대비 보안 권고 (0) | 2019.07.10 |
---|---|
KISA가 공개한 2019년 3월 4주차의 보안 위협 (0) | 2019.04.05 |
KISA가 공개한 2019년 3월 2주차의 보안 위협 (0) | 2019.03.19 |
KISA가 공개한 2019년 3월 1주차의 보안 위협 (0) | 2019.03.16 |
KISA가 공개한 2019년 2월 4주차의 보안 위협 (0) | 2019.03.09 |