본문 바로가기 하위메뉴 바로가기

KITA.NET Korea International Trade Association

kita_kms

교육 취업

VMware VDP 보안 업데이트 권고2018-11-22 ㅣ조회수 27

□ 개요

o VMware 社는 VDP(vSphere Data Protection) 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고

□ 주요 내용

o 원격에서 인증되지 않은 공격자가 임의 명령어를 실행시킬 수 있는 취약점 (CVE-2018-11066) [1]

o 공격자는 일반 사용자가 조작된 링크를 클릭하도록 유도하여 임의 URL로 접속이 가능하게 하는 Open redirection 취약점 (CVE-2018-11067) [1]

o 악성 admin 사용자가 root 권한으로 임의 명령어를 실행할 수 있는 취약점 (CVE-2018-11076) [1]

o VDP 자바 관리 콘솔의 SSL/TLS 개인키가 클라이언트 쪽으로 누수되어 발생하는 정보노출 취약점 (CVE-2018-11077) [1]

□ 영향 받는 버전 및 최신 버전

소프트웨어 명

영향 받는 버전

최신 패치 버전

VDP

6.1.x

6.1.10

6.0.x

6.0.9

□ 해결 방안

o 6.0번대 버전 사용자 : 6.0.9버전으로 업데이트

- https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP60_9

o 6.1번대 버전 사용자 : 6.1.10버전으로 업데이트

- https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP6110

□ 기타 문의사항

o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]

[1] https://www.vmware.com/security/advisories/VMSA-2018-0029.html







[자료:한국인터넷진흥원(KISA)]



첨부파일