고객지원

공지사항

2023년 9월 2주차 보안소식

2023-09-11 조회수 247

​[보안공지] 


※ 출처 : AhnLab / 국가사이버안전센터 / C-TAS


■ 넷아이디 클라우드 제품 보안 업데이트 권고


① 개요

- ㈜넷아이디社는 자사 클라우독[ClouDoc)] 취약점 제거 및 보안성을 강화한 최신버전을 발표

  ※ 클라우독[CloudDoc] : 클라우드 기반 문서 중앙 관리 솔루션

- 공격자는 해당 파일 업로드 취약점을 이용하여 악성코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전 업데이트 권고


② 주요내용

- 클라우독에서 발생하는 파일 업로드 취약점


③ 영향받는 제품

- 제품명 : 클라우독[ClouDoc]

- 영향받는 버전 : 0 ~ 4.0 버전

- 해결버전 : 4.1 버전


④ 대응방안

○ 클라우독을 사용하는 기업 및 기관은 ㈜넷아이디社를 통해 패치 관련 안내를 받아 패치 진행

 - 클라우독 4.1 이상 버전으로 업데이트

○ plusdriveweb 폴더 하위 경로에 의심스러운 파일이 있을 경우, 침해사고 신고 후 해당 파일 삭제

 - 비정상적인 파일이 존재할 경우, KISA 인터넷보호나라&KrCERT 홈페이지에서 침해사고 신고

 - 사고조사를 위해 plusdriveweb 폴더 암호화 압축 후, 침해사고 신고 시 증적자료 제출

○ 중소기업의 경우 KISA 인터넷보호나라&KrCERT 홈페이지에서 내서버 돌보미 서비스를 신청하여 서버 점검을 받거나, 웹쉘 탐지프로그램인 휘슬[WHISTL]을 사용하여 서버 내 악성 파일이 존재하는지 여부 점검 가능

 - 신청방법 : 보호나라 > 정보보호서비스 > 기업서비스 > 서비스 신청하기 > 내서버 돌보미 혹은 중소기업 홈페이지보안강화[휘슬] 신청


​■ Cisco 제품 보안 업데이트 권고 


​① 개요

- Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

- 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


② 설명

- Cisco BroadWorks Application Delivery Platform 및 Xtended Services Platform에서 발생하는 인증 우회 취약점 [CVE-2023-20238]

- Cisco ISE의 RADIUS에서 발생하는 서비스 거부 취약점 [CVE-2023-20243]


③ 영향받는 제품 및 해결 방안

 ※ 첨부파일 참고



​[보안뉴스] 


※ 출처 : 보안뉴스


​○ 국내 개발 랜섬웨어 대응방안, 국제표준 사전채택 논의

- 우리나라가 주도적으로 개발해 온 랜섬웨어 대응방안에 대한 국제표준 사전채택이 논의될 예정이다.

- 과학기술정보통신부는 국제전기통신연합 전기통신표준화 부문[ITU-T] 정보보호연구반[SG17] 하반기 국제회의를 이번 달 29일부터 9월 8일까지 일산 킨텍스에서 개최한다고 밝혔다


○ 금융회사 및 보험사 위장한 악성 CHM 파일, RAR 압축파일로 유포중
- 최근 국내 금융 기업 및 보험사를 위장한 악성 CHM 파일이 RAR 형식으로 압축돼 유포되고 있다. 이러한 CHM 파일 내부에는 악성 스크립트가 포함된 HTML 파일이 존재하며, 사용자가 CHM 파일을 실행하면 정상 파일로 위장한 본문 내용을 보여주지만, 백그라운드에서는 악성 행위를 수행한다.

○ 취약한 MS SQL 서버 공격... 프리월드 랜섬웨어 주의
- 보안이 취약한 일부 마이크로소프트SQL[MS SQL] 서버를 악용해 랜섬웨어 변종인 코발트 스트라이크[Cobalt Strike]와 프리월드[FreeWorld]를 유포하려는 공격자 그룹이 발견됐다.

○ 잘못된 클릭 한번에 4억 증발... 추석 맞아 스미싱 공격 피해주의보
- 추석이 다가오면서 스미싱 공격이 기승을 부리고 있어 주의가 요구된다. 스미싱은 문자메시지[SMS]와 개인정보 낚시인 피싱[Phising]의 합성어로 악성 앱 설치를 유도하는 휴대전화 문자 메시지를 대량으로 전송해 금융 정보 등을 탈취하는 사기 수법이다.