□ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고
□ 설명 o 힙 버퍼오버플로우로 인해 발생하는 임의코드 실행 취약점(CVE-2017-4902) o 초기화되지 않은 스택 메모리 사용 오류로 인해 발생하는 메모리 손상 취약점(CVE-2017-4903, CVE-2017-4904) o 초기화되지 않은 메모리 사용 오류로 인해 발생하는 정보 노출 취약점(CVE-2017-4905) □ 영향 받는 소프트웨어 o 힙 버퍼오버플로우 취약점항목 | 영향받는 버전 | 최신 버전 | ESXi | 6.5 | ESXi650-201703410-SG | VMware Workstation | 12.x | 12.5.5 | VMware Fusion | 8.x | 8.5.6 |
o 메모리 손상 취약점항목 | 영향받는 버전 | 최신 버전 | ESXi | 6.5 | ESXi650-201703410-SG | 6.0 U3 | ESXi600-201703401-SG | 6.0 U2 | KB 2149673 | 6.0 U1 | KB 2149672 | VMware Workstation | 12.x | 12.5.5 | VMware Fusion | 8.x | 8.5.6 |
o 정보 노출 취약점항목 | 영향받는 버전 | 최신 버전 | ESXi | 6.5 | ESXi650-201703410-SG | 6.0 U3 | ESXi600-201703401-SG | 6.0 U2 | KB 2149673 | 6.0 U1 | KB 2149672 | 5.5 | ESXi550-201703401-SG | VMware Workstation | 12.x | 12.5.5 | VMware Fusion | 8.x | 8.5.6 |
□ 해결 방안 o 아래 참고사이트를 참고하여 영향 받는 소프트웨어에 대한 최신 버전 설치[2][3][4][5][6][7] □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1] http://www.vmware.com/security/advisories/VMSA-2017-0006.html [2] https://my.vmware.com/group/vmware/patch [3] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U2 [4] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U1B [5] https://www.vmware.com/go/downloadworkstation [6] https://www.vmware.com/go/downloadplayer [7] https://www.vmware.com/go/downloadfusion
출처 : http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25403
|
정보 고맙습니다.