메뉴 건너뛰기

오에스매니아

profile 보안 소식 VMware 보안 업데이트 권고

작성자: ordo 조회 수: 53 PC모드

VMware 보안 업데이트 권고2017.03.30
□ 개요
 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
 o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고

□ 설명
 o 힙 버퍼오버플로우로 인해 발생하는 임의코드 실행 취약점(CVE-2017-4902)
 o 초기화되지 않은 스택 메모리 사용 오류로 인해 발생하는 메모리 손상 취약점(CVE-2017-4903, CVE-2017-4904)
 o 초기화되지 않은 메모리 사용 오류로 인해 발생하는 정보 노출 취약점(CVE-2017-4905)
 
□ 영향 받는 소프트웨어
 o 힙 버퍼오버플로우 취약점
항목영향받는 버전최신 버전
ESXi6.5ESXi650-201703410-SG
VMware Workstation12.x12.5.5
VMware Fusion8.x8.5.6

 o 메모리 손상 취약점
항목영향받는 버전최신 버전
ESXi6.5ESXi650-201703410-SG
6.0 U3ESXi600-201703401-SG
6.0 U2KB 2149673
6.0 U1KB 2149672
VMware Workstation12.x12.5.5
VMware Fusion8.x8.5.6

 o 정보 노출 취약점
항목영향받는 버전최신 버전
ESXi6.5ESXi650-201703410-SG
6.0 U3ESXi600-201703401-SG
6.0 U2KB 2149673
6.0 U1KB 2149672
5.5ESXi550-201703401-SG
VMware Workstation12.x12.5.5
VMware Fusion8.x8.5.6

 
□ 해결 방안
 o 아래 참고사이트를 참고하여 영향 받는 소프트웨어에 대한 최신 버전 설치[2][3][4][5][6][7]
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] http://www.vmware.com/security/advisories/VMSA-2017-0006.html
[2] https://my.vmware.com/group/vmware/patch
[3] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U2
[4] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U1B
[5] https://www.vmware.com/go/downloadworkstation
[6] https://www.vmware.com/go/downloadplayer
[7] https://www.vmware.com/go/downloadfusion

출처 : http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25403

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
profile

shaula

2017.04.09 16:53

정보 고맙습니다.

profile

hallasan

2017.04.09 21:54

좋은 정보 고맙습니다.

profile

Bobono

2017.04.10 00:50

유용한 정보 고맙습니다.

profile

프리네

2017.04.10 06:18

정보 감사합니다. 덕분에 업글 했네요...

profile

대공

2017.09.02 14:59

모르겠습니다

profile

세계일주

2017.09.27 15:39

정보 감사합니다


List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 174
252 보안 자료 [4.17 버그리포트] CVE + 4 ordo 04-18 39
251 보안 소식 페이스북 계정 탈취 위한 피싱 사이트 출현! 디페이스 공격도 계속 + 4 ordo 04-18 136
250 보안 소식 [긴급] NSA 해킹 의혹 해커조직, MS 윈도우 공격도구 공개 파장 + 5 ordo 04-18 62
249 보안 소식 중국의 정보탈취 해킹 그룹 APT10, 기지개를 펴다 + 7 ordo 04-10 154
248 보안 소식 국내 웹호스팅 업체 노린 해외 해커들, 130여곳 대량 해킹 사태 + 7 ordo 04-10 81
247 보안 소식 Apple(iOS) 보안 업데이트 권고 + 6 ordo 04-09 80
246 바이러스 ASEC이 분석한 바이러스, 스파이웨어, 유해가능 프로그램, 모바일 악성코드 정보 바이러스 Trojan/Win32.Salsa.R198001 + 6 ordo 04-09 182
245 보안 소식 [미리보는 NES 2017] 인공지능 시대 돌입, '차세대 보안전략' 어떻게? + 5 오에스유 04-09 102
244 바이러스 ASEC이 분석한 바이러스, 스파이웨어, 유해가능 프로그램, 모바일 악성코드 정보 바이러스 Trojan/Win32.Gamarue.C1893551 + 5 ordo 04-09 125
» 보안 소식 VMware 보안 업데이트 권고 + 6 ordo 04-09 53
242 보안 소식 시스코社 제어시스템 전용라우터 중대 취약점 발견 + 6 ordo 04-09 38
241 바이러스 ASEC이 분석한 바이러스, 스파이웨어, 유해가능 프로그램, 모바일 악성코드 정보 PUP/Win32.GoodsFind.C1905968 + 5 ordo 04-09 58
240 보안 소식 [아주포스트] 여기어때, 이런건 소 잃고 외양간 고치지 맙시다 + 8 오에스유 04-09 48
239 보안 소식 2019년 POS 전용 운용체계(OS) 서비스 종료...결제단말기 해커 놀이터 '표적' + 6 ordo 04-09 42
238 보안 소식 개인정보 유출 주의보…10명중 6명 “유출경험” + 6 오에스유 04-09 42
237 보안 소식 국방부의 해킹 대응, 아쉬운 컨트롤타워 역할 + 5 ordo 04-09 19
236 보안 소식 글로벌 보안 솔루션 웹사이트 통한 악성코드 유포 정황 포착 + 3 ordo 04-09 20
235 일반 작년은 랜섬웨어의 시대, 올해는 랜섬웨어 상품화의 시대 + 12 ordo 04-08 85
234 보안 소식 [4.7 버그리포트] CVE-2015,2016,2017 + 8 ordo 04-08 41
233 보안 소식 [긴급] 공유기 DNS 변조 악성앱 다시 기승...계정 탈취 시도 + 6 ordo 04-08 149
232 일반 국제해킹방어대회·글로벌 보안 컨퍼런스 ‘코드게이트 2017’ 개최 + 7 ordo 04-07 100
231 보안 소식 중국 해커의 쉬운 먹잇감 되고 있는 한국의 대학들 + 6 ordo 04-07 77
230 보안 소식 [4.6 버그리포트] CVE-2017 + 5 ordo 04-07 18
229 보안 소식 “해외 카드결제 승인됐습니다” 직구족 겨냥 스미싱공격 발견 + 5 크로커스 04-07 92
228 보안 소식 시만텍과 구글, 한국전자인증의 인증서 소동...팩트는 이것 + 5 ordo 04-06 160
위로