조회 수 132 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

VMware 제품 보안 업데이트 권고



□ 개요
 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
 o VMware ESXi, Workstation, Fusion의 XHCI USB controller에서 발생하는 Use-after-free 취약점(CVE-2021-22040)[1]
ㅇ VMware ESXi, Workstation, Fusion의 UHCI USB controller에서 발생하는 Double-fetch 취약점(CVE-2021-22041)[1]
ㅇ VMware ESXi의 settingsd 접근 권한 티켓에서 발생하는 비인가 사용자 접근 가능 취약점(CVE-2021-22042)[1]
ㅇ VMware ESXi의 settingsd 접근 권한 티켓에서 발생하는 경쟁 조건(TOCTOU) 취약점(CVE-2021-22043)[1]
ㅇ VMware ESXi에서 발생하는 slow HTTP POST 서비스 거부 취약점(CVE-2021-22050)[1]
ㅇ VMware VSphere의 NSX Data Center에서 발생하는 CLI 명령어 주입 취약점(CVE-2022-22945)[2]

□ 영향받는 제품 및 해결 버전

 

제품명 영향받는 버전 최신 버전
ESXi 7.0 U3 ESXi70U3c-19193900
ESXi 7.0 U2 ESXi70U2e-19290878
ESXi 7.0 U1 ESXi70U1e-19324898
ESXi 6.7 [1] ESXi670-202111101-SG
ESXi 6.5 ESXi650-202202401-SG
ESXi650-202110101-SG
Fusion 12.x 12.2.1
Workstation 16.x 16.2.1
Cloud Foundation (ESXi) 4.x KB87646 (4.4)
Cloud Foundation (ESXi) 3.x 3.11



[참고사이트]
[1] https://www.vmware.com/security/advisories/VMSA-2022-0004.html
[2] https://www.vmware.com/security/advisories/VMSA-2022-0005.html

malware.png

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
16 출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107 file 2019.07.26 ezclean 320
15 쇼핑사이트에서 신용카드 정보 해킹 file 2019.05.14 ezclean 282
14 Windows Server 2008에서 업데이트시 KB4493730 필수 file 2019.04.10 ezclean 426
13 WordPress, 해킹당한 사이트의 90% file 2019.03.06 ezclean 193
12 시내버스 앱 해킹 후 악성코드 배포 file 2019.02.10 ezclean 294
11 인스타그램 일부 사용자 암호 노출 file 2018.11.21 ezclean 121
10 맥에서 백도어를 설치하는 CoinTicker 프로그램 file 2018.10.30 ezclean 544
9 Microsoft 10월 패치로 12가지 주요 취약성을 수정했습니다. file 2018.10.11 ezclean 158
8 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. file 2018.09.13 ezclean 262
7 Adobe는 Photoshop CC의 치명적인 결함에 대한 긴급 패치를 발표했습니다. file 2018.08.24 ezclean 246
6 16세의 십대가 애플서버를 해킹해 90GB의 보안 파일 훔쳤습니다. 1 file 2018.08.18 ezclean 89
5 원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델 file 2018.08.14 ezclean 115
4 GandCrab V4가 발견되었습니다. .KRAB로 확장자가 바뀜 file 2018.08.08 ezclean 151
3 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다. file 2018.08.08 ezclean 130
2 Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다. file 2018.08.08 ezclean 116
1 ProwliMaware감염된 40,000대의 컴퓨터 작업 file 2018.08.07 ezclean 81
Board Pagination Prev 1 ... 3 4 5 6 7 8 Next
/ 8
XE Login