조회 수 229 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Oracle Critical Patch Update 보안 업데이트 권고

 

□ 개요
 o 오라클 CPU에서 자사 제품의 보안 취약점 390개에 대한 패치 발표
  ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트
 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로, 아래 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향받는 제품 및 버전

영향받는 제품

패치 관련 문서

Agile Product Lifecycle Management Integration Pack for Oracle E-Business Suite, versions 3.5, 3.6

Oracle Supply Chain Products

Agile Product Lifecycle Management Integration Pack for SAP: Design to Release, versions 3.5, 3.6

Oracle Supply Chain Products

Enterprise Manager Base Platform, version 13.4.0.0

Enterprise Manager

Enterprise Manager for Fusion Middleware, versions 12.2.1.4, 13.4.0.0

Enterprise Manager

Enterprise Manager for Virtualization, version 13.4.0.0

Enterprise Manager

Enterprise Manager Ops Center, version 12.4.0.0

Enterprise Manager

FMW Platform, versions 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Hyperion Analytic Provider Services, versions 11.1.2.4, 12.2.1.4

Fusion Middleware

Hyperion Financial Management, version 11.1.2.4

Fusion Middleware

Instantis EnterpriseTrack, versions 17.1, 17.2, 17.3

Oracle Construction and Engineering Suite

JD Edwards EnterpriseOne Orchestrator, versions prior to 9.2.5.3

JD Edwards

JD Edwards EnterpriseOne Tools, versions prior to 9.2.4.0, prior to 9.2.5.3

JD Edwards

JD Edwards World Security, version A9.4

JD Edwards

MySQL Cluster, versions 8.0.23 and prior

MySQL

MySQL Enterprise Monitor, versions 8.0.23 and prior

MySQL

MySQL Server, versions 5.7.33 and prior, 8.0.23 and prior

MySQL

MySQL Workbench, versions 8.0.23 and prior

MySQL

Oracle Advanced Supply Chain Planning, versions 12.1, 12.2

Oracle Supply Chain Products

Oracle Agile PLM, versions 9.3.3, 9.3.5, 9.3.6

Oracle Supply Chain Products

Oracle API Gateway, version 11.1.2.4.0

Fusion Middleware

Oracle Application Express, versions prior to 20.2

Database

Oracle Application Testing Suite, version 13.3.0.1

Enterprise Manager

Oracle BAM (Business Activity Monitoring), versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Banking Platform, versions 2.4.0, 2.6.2, 2.7.0, 2.7.1, 2.8.0, 2.9.0, 2.10.0

Oracle Banking Platform

Oracle Business Intelligence Enterprise Edition, versions 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Cloud Infrastructure Storage Gateway, versions prior to 1.4

Contact Support

Oracle Coherence, versions 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

Fusion Middleware

Oracle Commerce Guided Search, versions 11.3.0, 11.3.1, 11.3.2

Oracle Commerce

Oracle Commerce Merchandising, versions 0, 11.0.0, 11.1, 11.2.0, 11.3.0, 11.3.1, 11.3.2

Oracle Commerce

Oracle Communications Application Session Controller, version 3.9m0p3

Oracle Communications Application Session Controller

Oracle Communications Calendar Server, version 8.0

Oracle Communications Calendar Server

Oracle Communications Contacts Server, version 8.0

Oracle Communications Contacts Server

Oracle Communications Converged Application Server - Service Controller, version 6.2

Oracle Communications Converged Application Server - Service Controller

Oracle Communications Design Studio, version 7.4.2

Oracle Communications Design Studio

Oracle Communications Interactive Session Recorder, versions 6.3, 6.4

Oracle Communications Interactive Session Recorder

Oracle Communications Messaging Server, versions 8.0.2, 8.1, 8.1.0

Oracle Communications Messaging Server

Oracle Communications MetaSolv Solution, versions 6.3.0, 6.3.1

Oracle Communications MetaSolv Solution

Oracle Communications Performance Intelligence Center Software, versions 10.4.0.2, 10.4.0.3

Oracle Communications Performance Intelligence Center (PIC) Software

Oracle Communications Services Gatekeeper, versions 6.0, 6.1, 7.0

Oracle Communications Services Gatekeeper

Oracle Communications Session Border Controller, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Session Border Controller

Oracle Communications Session Router, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Session Router

Oracle Communications Subscriber-Aware Load Balancer, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Subscriber-Aware Load Balancer

Oracle Communications Unified Inventory Management, versions 7.3.4, 7.3.5, 7.4.0, 7.4.1

Oracle Communications Unified Inventory Management

Oracle Communications Unified Session Manager, version SCz8.2.5

Oracle Communications Unified Session Manager

Oracle Database Server, versions 12.1.0.2, 12.2.0.1, 18c, 19c

Database

Oracle E-Business Suite, versions 12.1.1-12.1.3, 12.2.3-12.2.10

E-Business Suite

Oracle Endeca Information Discovery Studio, version 3.2.0.0

Fusion Middleware

Oracle Enterprise Communications Broker, versions PCZ3.1, PCZ3.2, PCZ3.3

Oracle Enterprise Communications Broker

Oracle Enterprise Repository, version 11.1.1.7.0

Fusion Middleware

Oracle Enterprise Session Border Controller, versions Cz8.2, Cz8.3, Cz8.4

Oracle Enterprise Session Border Controller

Oracle Financial Services Analytical Applications Infrastructure, versions 8.0.6-8.1.0

Oracle Financial Services Analytical Applications Infrastructure

Oracle FLEXCUBE Direct Banking, versions 12.0.2, 12.0.3

Contact Support

Oracle FLEXCUBE Private Banking, versions 12.0.0, 12.1.0

Contact Support

Oracle Fusion Middleware, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Fusion Middleware MapViewer, version 12.2.1.4.0

Fusion Middleware

Oracle Global Lifecycle Management OPatch, versions prior to 12.2.0.1.22

Global Lifecycle Management

Oracle GraalVM Enterprise Edition, versions 19.3.5, 20.3.1.2, 21.0.0.2

Oracle GraalVM Enterprise Edition

Oracle Graph Server and Client

Database

Oracle Health Sciences Empirica Signal, versions 9.0, 9.1

Health Sciences

Oracle Health Sciences Information Manager, versions 3.0.0-3.0.2

Health Sciences

Oracle Healthcare Foundation, versions 7.1.5, 7.2.2, 7.3.0, 7.3.1, 8.0.1

Health Sciences

Oracle Hospitality Cruise Shipboard Property Management System, version 20.1.0

Oracle Hospitality Cruise Shipboard Property Management System

Oracle Hospitality Inventory Management, version 9.1.0

Oracle Hospitality Inventory Management

Oracle Hospitality OPERA 5, versions 5.5, 5.6

Oracle Hospitality OPERA 5 Property Services

Oracle Hospitality RES 3700, versions 5.7.0-5.7.6

Oracle Hospitality RES

Oracle HTTP Server, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Identity Manager Connector, version 11.1.1.5.0

Fusion Middleware

Oracle iLearning, versions 6.2, 6.3

iLearning

Oracle Insurance Data Gateway, version 1.0.2.3

Oracle Insurance Applications

Oracle Java SE, versions 7u291, 8u281, 11.0.10, 16

Java SE

Oracle Java SE Embedded, version 8u281

Java SE

Oracle NoSQL Database, versions prior to 20.3

NoSQL Database

Oracle Outside In Technology, version 8.5.5

Fusion Middleware

Oracle Platform Security for Java, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Rapid Planning, version 12.1.3

Oracle Supply Chain Products

Oracle REST Data Services, versions prior to 20.4.3.50.1904

Database

Oracle Retail Advanced Inventory Planning, version 14.1

Retail Applications

Oracle Retail Assortment Planning, version 16.0.3

Retail Applications

Oracle Retail Back Office, version 14.1

Retail Applications

Oracle Retail Category Management Planning &Optimization, version 16.0.3

Retail Applications

Oracle Retail Central Office, version 14.1

Retail Applications

Oracle Retail EFTLink, versions 15.0.2, 16.0.3, 17.0.2, 18.0.1, 19.0.1, 20.0.0

Retail Applications

Oracle Retail Insights Cloud Service Suite, version 19.0

Retail Applications

Oracle Retail Item Planning, version 16.0.3

Retail Applications

Oracle Retail Macro Space Optimization, version 16.0.3

Retail Applications

Oracle Retail Merchandise Financial Planning, version 16.0.3

Retail Applications

Oracle Retail Merchandising System, version 16.0.3

Retail Applications

Oracle Retail Point-of-Service, version 14.1

Retail Applications

Oracle Retail Predictive Application Server, versions 14.1, 15.0, 16.0

Retail Applications

Oracle Retail Regular Price Optimization, version 16.0.3

Retail Applications

Oracle Retail Replenishment Optimization, version 16.0.3

Retail Applications

Oracle Retail Returns Management, version 14.1

Retail Applications

Oracle Retail Sales Audit, version 14.0

Retail Applications

Oracle Retail Size Profile Optimization, version 16.0.3

Retail Applications

Oracle Retail Store Inventory Management, versions 14.1.3.10, 15.0.3.5, 16.0.3.5

Retail Applications

Oracle Retail Xstore Point of Service, versions 15.0.4, 16.0.6, 17.0.4, 18.0.3, 19.0.2

Retail Applications

Oracle SD-WAN Aware, version 8.2

Oracle SD-WAN Aware

Oracle SD-WAN Edge, versions 8.2, 9.0

Oracle SD-WAN Edge

Oracle Secure Backup

Oracle Secure Backup

Oracle Secure Global Desktop, version 5.6

Virtualization

Oracle Security Service, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Service Bus, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Solaris, versions 10, 11

Systems

Oracle Spatial Studio, versions prior to 19.1.0, prior to 20.1.1

Database

Oracle SQL Developer, versions prior to 20.4.1.407.6

Database

Oracle Storage Cloud Software Appliance, versions prior to 16.3.1.4.2

Contact Support

Oracle TimesTen In-Memory Database

Database

Oracle Utilities Framework, versions 4.2.0.2.0, 4.2.0.3.0, 4.3.0.1.0-4.3.0.6.0, 4.4.0.0.0, 4.4.0.2.0, 4.4.0.3.0

Oracle Utilities Applications

Oracle VM VirtualBox, versions prior to 6.1.20

Virtualization

Oracle WebCenter Portal, versions 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle WebLogic Server, versions 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

Fusion Middleware

Oracle WebLogic Server Proxy Plug-In, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle ZFS Storage Appliance Kit, version 8.8

Systems

OSS Support Tools, versions prior to 2.12.41

Support Tools

PeopleSoft Enterprise CS Campus Community, version 9.2

PeopleSoft

PeopleSoft Enterprise FIN Common Application Objects, version 9.2

PeopleSoft

PeopleSoft Enterprise FIN Expenses, version 9.2

PeopleSoft

PeopleSoft Enterprise PeopleTools, versions 8.56, 8.57, 8.58

PeopleSoft

PeopleSoft Enterprise PT PeopleTools, versions 8.56, 8.57, 8.58

PeopleSoft

PeopleSoft Enterprise SCM eProcurement, version 9.2

PeopleSoft

PeopleSoft Enterprise SCM Purchasing, version 9.2

PeopleSoft

Primavera Gateway, versions 17.12.0-17.12.10

Oracle Construction and Engineering Suite

Primavera Unifier, versions 16.1, 16.2, 17.7-17.12, 18.8, 19.12, 20.12

Oracle Construction and Engineering Suite

Siebel Applications, versions 21.2 and prior

Siebel

 
 
□ 해결 방
 o "Oracle Critical Patch Update Advisory – April 2021“ 문서 및 패치 사항을 검토하고 벤더사 및 유지보수 업체와 협의/검토 후 패치 적용
 o JAVA SE 사용자는 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java 업데이트 자동 알림 설정을 권고
 


[참고사이트]
[1] https://www.oracle.com/security-alerts/cpuapr2021.html
[2] http://www.oracle.com/technetwork/java/javase/downloads/index.html
[3] https://www.java.com/ko/download/help/java_update.xml

 

1.jpg

 

 

  1. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 정보노출 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefox, Firefo...
    Date2021.03.30 Byezclean Reply0 Views92 file
    Read More
  2. 쿠팡 배달 문자 스미싱 주의

    쿠팡 배달 문자 스미싱 주의 얼핏 보면 누구나 다 클릭하게 되는 가짜 쿠팡 배달 문자입니다. 사기꾼도 아무나 하는 게 아니라는 말이 진짜 맞네요. 어쩜 저런 아이디어가 생각날지. 그것도 직업이라고 최선을 다하는 거니? 우리도 최선을 다해서 속지 않겠어....
    Date2021.03.30 Byezclean Reply0 Views777 file
    Read More
  3. VMware 제품 취약점 보안 업데이트 권고

    VMware 제품 취약점 보안 업데이트 권고 □ 개요 o VMware 는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 임의파일 쓰기 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o vRealize...
    Date2021.04.02 Byezclean Reply0 Views87 file
    Read More
  4. KB국민 재난지원기금 가짜 대출 스미싱 문자

    KB국민 재난지원기금 가짜 대출 스미싱 문자 3월에 이어서 4월이 되자마자 어김없이 KB국민은행을 사칭하는 가짜 대출 문자가 도착했습니다. 그런데 왜 KB국민은행만 사칭을 하는 걸까요? 만만한가? 아니면 나한테만 KB국민 문자만 오는 걸까요? 그래도 3월에 ...
    Date2021.04.03 Byezclean Reply0 Views316 file
    Read More
  5. 신한은행 사칭 소상공인 가짜 대출 문자

    신한은행 사칭 소상공인 가짜 대출 문자 바로 이전 보안 이슈에 왜 은행 사칭 대출 문자는 KB국민 은행만 오는지 모르겠다고 포스팅을 했었는데요. 그 다음날 드디어 신한은행을 사칭한 소상공인을 위한 대출 지원이라는 명목하게 가짜 문자가 도착했습니다. ...
    Date2021.04.05 Byezclean Reply0 Views142 file
    Read More
  6. VMware 제품 취약점 보안 업데이트 권고

    VMware 제품 취약점 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o Carbon Black Cloud Workload의 관리자 인터페이스에서 인...
    Date2021.04.06 Byezclean Reply0 Views95 file
    Read More
  7. 주식 종목 급등주 문자 주의

    주식 종목 급등주 문자 주의 코로나19 이후로 영끌이라는 말 정말 많이 들었었죠. 아직까지도 우리의 핸드폰 문자에는 영끌 부추기는 은행 사칭 가짜 대출 문자와 주식 종목을 알려줄 테니 돈을 달라는 급등주 문자가 하루에도 몇 개씩 날라오고 있네요. 이제...
    Date2021.04.06 Byezclean Reply0 Views372 file
    Read More
  8. 회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스

    회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스 https://www.eprivacy.go.kr e프라이버시 클린서비스는 인터넷 이용자의 본인확인 통합 조회 및 웹사이트 회원 탈퇴 지원 서비스입니다. 이런 분들에게 사용을 권합니다. 대출, 주식, 상품 알림 문...
    Date2021.04.06 Byezclean Reply0 Views200 file
    Read More
  9. 주식 종목 급등주 문자 주의 2

    주식 종목 급등주 문자 주의 2 어제 김수현 팀장의 급등주 문자를 받고 차단을 했는데 오늘 또 시간 외 장이 끝날때 쯤 또 문자를 보냈네요. 전화번호를 바꿨네요ㅠㅠ 오늘도 시간외 상을 친 종목을 급등주라고 보냈네요. 에구~ 이런 문자 보내면 진짜 사람들...
    Date2021.04.08 Byezclean Reply0 Views152 file
    Read More
  10. IoT 장비(IP카메라, LTE모뎀 등) 초기 설정 계정 변경 권고

    IoT 장비(IP카메라, LTE모뎀 등) 초기 설정 계정 변경 권고 □ 개요 o IoT 장비(IP카메라, LTE 모뎀 등) 사용 시, 관리자 페이지의 초기 설정 계정을 변경하지 않고 사용하여 이를 악용한 악성코드 감염 등 사례 확인 □ 설명 o IoT 장비의 관리자 페이지 비밀번...
    Date2021.04.09 Byezclean Reply0 Views94 file
    Read More
  11. MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 4월 보안 위협에 따른 정기 보안 업데이트 권고 □ 4월 보안업데이트 개요(총 10종) o 등급 : 긴급(Critical) 5종, 중요(Important) 5종 o 발표일 : 2021.4.14.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v20H2, v2004, v1909, v1809 및 v1...
    Date2021.04.15 Byezclean Reply0 Views105 file
    Read More
  12. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Photoshop에서 버퍼오버플로우로 인해 발생하...
    Date2021.04.15 Byezclean Reply0 Views80 file
    Read More
  13. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP Commerce...
    Date2021.04.16 Byezclean Reply0 Views92 file
    Read More
  14. 자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의!

    자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의! 며칠 전에 김민수 검사를 사칭해서 100억 대를 갈취한 보이스 피싱 일당들이 잡혔다고 뉴스가 나온 것을 봤습니다. 피해자 중에는 목숨까지 잃었다는 소식을 듣고 진짜 무서운 범죄라는 게 확...
    Date2021.04.17 Byezclean Reply0 Views417 file
    Read More
  15. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 정보노출 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefox, Firefo...
    Date2021.04.22 Byezclean Reply0 Views67 file
    Read More
  16. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클 CPU에서 자사 제품의 보안 취약점 390개에 대한 패치 발표 ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로,...
    Date2021.04.22 Byezclean Reply0 Views229 file
    Read More
  17. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o ...
    Date2021.04.28 Byezclean Reply0 Views109 file
    Read More
  18. 가상자산거래소 사칭 피싱 주의 권고

    가상자산거래소 사칭 피싱 주의 권고 □ 개 요 o 최근 가상자산에 대한 관심이 높아짐에 따라 이메일, 문자, 검색 광고 등을 통해 가상자산거래소 사칭 피싱사이트가 유포되고 있어 사용자 주의 권고 □ 주요 피싱 유형 o (이메일) 새로운 기기에서 가상자산거래...
    Date2021.05.06 Byezclean Reply0 Views47 file
    Read More
  19. Dell dbutil 드라이버 보안 업데이트 권고

    Dell dbutil 드라이버 보안 업데이트 권고 □ 개요 o Dell은 자사의 드라이버에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2021.05.10 Byezclean Reply0 Views91 file
    Read More
  20. Cisco 제품 취약점 보안 업데이트 권고

    Cisco 제품 취약점 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 이용하여 임의 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데...
    Date2021.05.10 Byezclean Reply0 Views81 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 19 Next
/ 19
XE Login