조회 수 229 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Oracle Critical Patch Update 보안 업데이트 권고

 

□ 개요
 o 오라클 CPU에서 자사 제품의 보안 취약점 390개에 대한 패치 발표
  ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트
 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로, 아래 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향받는 제품 및 버전

영향받는 제품

패치 관련 문서

Agile Product Lifecycle Management Integration Pack for Oracle E-Business Suite, versions 3.5, 3.6

Oracle Supply Chain Products

Agile Product Lifecycle Management Integration Pack for SAP: Design to Release, versions 3.5, 3.6

Oracle Supply Chain Products

Enterprise Manager Base Platform, version 13.4.0.0

Enterprise Manager

Enterprise Manager for Fusion Middleware, versions 12.2.1.4, 13.4.0.0

Enterprise Manager

Enterprise Manager for Virtualization, version 13.4.0.0

Enterprise Manager

Enterprise Manager Ops Center, version 12.4.0.0

Enterprise Manager

FMW Platform, versions 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Hyperion Analytic Provider Services, versions 11.1.2.4, 12.2.1.4

Fusion Middleware

Hyperion Financial Management, version 11.1.2.4

Fusion Middleware

Instantis EnterpriseTrack, versions 17.1, 17.2, 17.3

Oracle Construction and Engineering Suite

JD Edwards EnterpriseOne Orchestrator, versions prior to 9.2.5.3

JD Edwards

JD Edwards EnterpriseOne Tools, versions prior to 9.2.4.0, prior to 9.2.5.3

JD Edwards

JD Edwards World Security, version A9.4

JD Edwards

MySQL Cluster, versions 8.0.23 and prior

MySQL

MySQL Enterprise Monitor, versions 8.0.23 and prior

MySQL

MySQL Server, versions 5.7.33 and prior, 8.0.23 and prior

MySQL

MySQL Workbench, versions 8.0.23 and prior

MySQL

Oracle Advanced Supply Chain Planning, versions 12.1, 12.2

Oracle Supply Chain Products

Oracle Agile PLM, versions 9.3.3, 9.3.5, 9.3.6

Oracle Supply Chain Products

Oracle API Gateway, version 11.1.2.4.0

Fusion Middleware

Oracle Application Express, versions prior to 20.2

Database

Oracle Application Testing Suite, version 13.3.0.1

Enterprise Manager

Oracle BAM (Business Activity Monitoring), versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Banking Platform, versions 2.4.0, 2.6.2, 2.7.0, 2.7.1, 2.8.0, 2.9.0, 2.10.0

Oracle Banking Platform

Oracle Business Intelligence Enterprise Edition, versions 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Cloud Infrastructure Storage Gateway, versions prior to 1.4

Contact Support

Oracle Coherence, versions 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

Fusion Middleware

Oracle Commerce Guided Search, versions 11.3.0, 11.3.1, 11.3.2

Oracle Commerce

Oracle Commerce Merchandising, versions 0, 11.0.0, 11.1, 11.2.0, 11.3.0, 11.3.1, 11.3.2

Oracle Commerce

Oracle Communications Application Session Controller, version 3.9m0p3

Oracle Communications Application Session Controller

Oracle Communications Calendar Server, version 8.0

Oracle Communications Calendar Server

Oracle Communications Contacts Server, version 8.0

Oracle Communications Contacts Server

Oracle Communications Converged Application Server - Service Controller, version 6.2

Oracle Communications Converged Application Server - Service Controller

Oracle Communications Design Studio, version 7.4.2

Oracle Communications Design Studio

Oracle Communications Interactive Session Recorder, versions 6.3, 6.4

Oracle Communications Interactive Session Recorder

Oracle Communications Messaging Server, versions 8.0.2, 8.1, 8.1.0

Oracle Communications Messaging Server

Oracle Communications MetaSolv Solution, versions 6.3.0, 6.3.1

Oracle Communications MetaSolv Solution

Oracle Communications Performance Intelligence Center Software, versions 10.4.0.2, 10.4.0.3

Oracle Communications Performance Intelligence Center (PIC) Software

Oracle Communications Services Gatekeeper, versions 6.0, 6.1, 7.0

Oracle Communications Services Gatekeeper

Oracle Communications Session Border Controller, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Session Border Controller

Oracle Communications Session Router, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Session Router

Oracle Communications Subscriber-Aware Load Balancer, versions Cz8.2, Cz8.3, Cz8.4

Oracle Communications Subscriber-Aware Load Balancer

Oracle Communications Unified Inventory Management, versions 7.3.4, 7.3.5, 7.4.0, 7.4.1

Oracle Communications Unified Inventory Management

Oracle Communications Unified Session Manager, version SCz8.2.5

Oracle Communications Unified Session Manager

Oracle Database Server, versions 12.1.0.2, 12.2.0.1, 18c, 19c

Database

Oracle E-Business Suite, versions 12.1.1-12.1.3, 12.2.3-12.2.10

E-Business Suite

Oracle Endeca Information Discovery Studio, version 3.2.0.0

Fusion Middleware

Oracle Enterprise Communications Broker, versions PCZ3.1, PCZ3.2, PCZ3.3

Oracle Enterprise Communications Broker

Oracle Enterprise Repository, version 11.1.1.7.0

Fusion Middleware

Oracle Enterprise Session Border Controller, versions Cz8.2, Cz8.3, Cz8.4

Oracle Enterprise Session Border Controller

Oracle Financial Services Analytical Applications Infrastructure, versions 8.0.6-8.1.0

Oracle Financial Services Analytical Applications Infrastructure

Oracle FLEXCUBE Direct Banking, versions 12.0.2, 12.0.3

Contact Support

Oracle FLEXCUBE Private Banking, versions 12.0.0, 12.1.0

Contact Support

Oracle Fusion Middleware, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Fusion Middleware MapViewer, version 12.2.1.4.0

Fusion Middleware

Oracle Global Lifecycle Management OPatch, versions prior to 12.2.0.1.22

Global Lifecycle Management

Oracle GraalVM Enterprise Edition, versions 19.3.5, 20.3.1.2, 21.0.0.2

Oracle GraalVM Enterprise Edition

Oracle Graph Server and Client

Database

Oracle Health Sciences Empirica Signal, versions 9.0, 9.1

Health Sciences

Oracle Health Sciences Information Manager, versions 3.0.0-3.0.2

Health Sciences

Oracle Healthcare Foundation, versions 7.1.5, 7.2.2, 7.3.0, 7.3.1, 8.0.1

Health Sciences

Oracle Hospitality Cruise Shipboard Property Management System, version 20.1.0

Oracle Hospitality Cruise Shipboard Property Management System

Oracle Hospitality Inventory Management, version 9.1.0

Oracle Hospitality Inventory Management

Oracle Hospitality OPERA 5, versions 5.5, 5.6

Oracle Hospitality OPERA 5 Property Services

Oracle Hospitality RES 3700, versions 5.7.0-5.7.6

Oracle Hospitality RES

Oracle HTTP Server, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Identity Manager Connector, version 11.1.1.5.0

Fusion Middleware

Oracle iLearning, versions 6.2, 6.3

iLearning

Oracle Insurance Data Gateway, version 1.0.2.3

Oracle Insurance Applications

Oracle Java SE, versions 7u291, 8u281, 11.0.10, 16

Java SE

Oracle Java SE Embedded, version 8u281

Java SE

Oracle NoSQL Database, versions prior to 20.3

NoSQL Database

Oracle Outside In Technology, version 8.5.5

Fusion Middleware

Oracle Platform Security for Java, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Rapid Planning, version 12.1.3

Oracle Supply Chain Products

Oracle REST Data Services, versions prior to 20.4.3.50.1904

Database

Oracle Retail Advanced Inventory Planning, version 14.1

Retail Applications

Oracle Retail Assortment Planning, version 16.0.3

Retail Applications

Oracle Retail Back Office, version 14.1

Retail Applications

Oracle Retail Category Management Planning &Optimization, version 16.0.3

Retail Applications

Oracle Retail Central Office, version 14.1

Retail Applications

Oracle Retail EFTLink, versions 15.0.2, 16.0.3, 17.0.2, 18.0.1, 19.0.1, 20.0.0

Retail Applications

Oracle Retail Insights Cloud Service Suite, version 19.0

Retail Applications

Oracle Retail Item Planning, version 16.0.3

Retail Applications

Oracle Retail Macro Space Optimization, version 16.0.3

Retail Applications

Oracle Retail Merchandise Financial Planning, version 16.0.3

Retail Applications

Oracle Retail Merchandising System, version 16.0.3

Retail Applications

Oracle Retail Point-of-Service, version 14.1

Retail Applications

Oracle Retail Predictive Application Server, versions 14.1, 15.0, 16.0

Retail Applications

Oracle Retail Regular Price Optimization, version 16.0.3

Retail Applications

Oracle Retail Replenishment Optimization, version 16.0.3

Retail Applications

Oracle Retail Returns Management, version 14.1

Retail Applications

Oracle Retail Sales Audit, version 14.0

Retail Applications

Oracle Retail Size Profile Optimization, version 16.0.3

Retail Applications

Oracle Retail Store Inventory Management, versions 14.1.3.10, 15.0.3.5, 16.0.3.5

Retail Applications

Oracle Retail Xstore Point of Service, versions 15.0.4, 16.0.6, 17.0.4, 18.0.3, 19.0.2

Retail Applications

Oracle SD-WAN Aware, version 8.2

Oracle SD-WAN Aware

Oracle SD-WAN Edge, versions 8.2, 9.0

Oracle SD-WAN Edge

Oracle Secure Backup

Oracle Secure Backup

Oracle Secure Global Desktop, version 5.6

Virtualization

Oracle Security Service, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Service Bus, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle Solaris, versions 10, 11

Systems

Oracle Spatial Studio, versions prior to 19.1.0, prior to 20.1.1

Database

Oracle SQL Developer, versions prior to 20.4.1.407.6

Database

Oracle Storage Cloud Software Appliance, versions prior to 16.3.1.4.2

Contact Support

Oracle TimesTen In-Memory Database

Database

Oracle Utilities Framework, versions 4.2.0.2.0, 4.2.0.3.0, 4.3.0.1.0-4.3.0.6.0, 4.4.0.0.0, 4.4.0.2.0, 4.4.0.3.0

Oracle Utilities Applications

Oracle VM VirtualBox, versions prior to 6.1.20

Virtualization

Oracle WebCenter Portal, versions 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle WebLogic Server, versions 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

Fusion Middleware

Oracle WebLogic Server Proxy Plug-In, versions 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0

Fusion Middleware

Oracle ZFS Storage Appliance Kit, version 8.8

Systems

OSS Support Tools, versions prior to 2.12.41

Support Tools

PeopleSoft Enterprise CS Campus Community, version 9.2

PeopleSoft

PeopleSoft Enterprise FIN Common Application Objects, version 9.2

PeopleSoft

PeopleSoft Enterprise FIN Expenses, version 9.2

PeopleSoft

PeopleSoft Enterprise PeopleTools, versions 8.56, 8.57, 8.58

PeopleSoft

PeopleSoft Enterprise PT PeopleTools, versions 8.56, 8.57, 8.58

PeopleSoft

PeopleSoft Enterprise SCM eProcurement, version 9.2

PeopleSoft

PeopleSoft Enterprise SCM Purchasing, version 9.2

PeopleSoft

Primavera Gateway, versions 17.12.0-17.12.10

Oracle Construction and Engineering Suite

Primavera Unifier, versions 16.1, 16.2, 17.7-17.12, 18.8, 19.12, 20.12

Oracle Construction and Engineering Suite

Siebel Applications, versions 21.2 and prior

Siebel

 
 
□ 해결 방
 o "Oracle Critical Patch Update Advisory – April 2021“ 문서 및 패치 사항을 검토하고 벤더사 및 유지보수 업체와 협의/검토 후 패치 적용
 o JAVA SE 사용자는 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java 업데이트 자동 알림 설정을 권고
 


[참고사이트]
[1] https://www.oracle.com/security-alerts/cpuapr2021.html
[2] http://www.oracle.com/technetwork/java/javase/downloads/index.html
[3] https://www.java.com/ko/download/help/java_update.xml

 

1.jpg

 

 

  1. Cisco 제품 취약점 보안 업데이트 권고

    Cisco 제품 취약점 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 이용하여 임의 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데...
    Date2021.06.09 Byezclean Reply0 Views78 file
    Read More
  2. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 Firefox에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템은 악성코드 감염에 취약하므로 해결 방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Firefox와 ESR에서 ...
    Date2021.06.03 Byezclean Reply0 Views64 file
    Read More
  3. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o vCenter Server 및 Cloud Foundation에서 입력값 검증이 미흡하여 ...
    Date2021.05.28 Byezclean Reply0 Views91 file
    Read More
  4. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2021.05.27 Byezclean Reply0 Views55 file
    Read More
  5. 진짜같은 허위 KB국민은행 대출 광고 문자

    진짜같은 허위 KB국민은행 대출 광고 문자 -------------------------------- KB국민은행 "국민의 신뢰를 바탕으로 KB국민은행이 중심이 되어드리겠습니다." 고객님 안녕하세요. 5월 정책자금 예산으로 구성된 서민금융 국민행복기금 승인 대상자로 대출 실행...
    Date2021.05.18 Byezclean Reply0 Views545 file
    Read More
  6. MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 5월 보안 위협에 따른 정기 보안 업데이트 권고 □ 5월 보안업데이트 개요(총 11종) o 등급 : 긴급(Critical) 4종, 중요(Important) 7종 o 발표일 : 2021.5.12.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v20H2, v2004, v1909, v1809 및 v1...
    Date2021.05.13 Byezclean Reply0 Views78 file
    Read More
  7. 한국인터넷진흥원 사칭 피싱 이메일 주의 권고

    한국인터넷진흥원 사칭 피싱 이메일 주의 권고 □ 개 요 o 한국인터넷진흥원을 사칭하여 피싱 이메일이 유포되고 있어 모니터링 강화 및 첨부파일, 링크 열람 자제 등 인터넷 사용자 주의 권고 □ 주요 내용 o 한국인터넷진흥원을 사칭하여 개인정보 유출 사고로...
    Date2021.05.13 Byezclean Reply0 Views194 file
    Read More
  8. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 임의코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 [1] o Fi...
    Date2021.05.10 Byezclean Reply0 Views107 file
    Read More
  9. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware 는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o vRealize Business(클라우드)에서 접근통제가 미흡하여 발생하는 ...
    Date2021.05.10 Byezclean Reply0 Views76 file
    Read More
  10. 가정의 달 택배 사칭 스미싱 주의 권고

    가정의 달 택배 사칭 스미싱 주의 권고 □ 개 요 o 가정의 달을 맞이하여 선물 등 택배 물류량이 증가함에 따라 이와 관련한 택배 사칭 스미싱이 유포되고 있어 사용자 주의 권고 □ 주요 내용 o 주소지 오류, 택배 수신 확인, 상품 파손, 택배 조회, 반송처리 ...
    Date2021.05.10 Byezclean Reply0 Views61 file
    Read More
  11. Cisco 제품 취약점 보안 업데이트 권고

    Cisco 제품 취약점 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 이용하여 임의 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데...
    Date2021.05.10 Byezclean Reply0 Views80 file
    Read More
  12. Dell dbutil 드라이버 보안 업데이트 권고

    Dell dbutil 드라이버 보안 업데이트 권고 □ 개요 o Dell은 자사의 드라이버에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2021.05.10 Byezclean Reply0 Views91 file
    Read More
  13. 가상자산거래소 사칭 피싱 주의 권고

    가상자산거래소 사칭 피싱 주의 권고 □ 개 요 o 최근 가상자산에 대한 관심이 높아짐에 따라 이메일, 문자, 검색 광고 등을 통해 가상자산거래소 사칭 피싱사이트가 유포되고 있어 사용자 주의 권고 □ 주요 피싱 유형 o (이메일) 새로운 기기에서 가상자산거래...
    Date2021.05.06 Byezclean Reply0 Views47 file
    Read More
  14. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o ...
    Date2021.04.28 Byezclean Reply0 Views108 file
    Read More
  15. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클 CPU에서 자사 제품의 보안 취약점 390개에 대한 패치 발표 ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로,...
    Date2021.04.22 Byezclean Reply0 Views229 file
    Read More
  16. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 정보노출 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefox, Firefo...
    Date2021.04.22 Byezclean Reply0 Views67 file
    Read More
  17. 자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의!

    자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의! 며칠 전에 김민수 검사를 사칭해서 100억 대를 갈취한 보이스 피싱 일당들이 잡혔다고 뉴스가 나온 것을 봤습니다. 피해자 중에는 목숨까지 잃었다는 소식을 듣고 진짜 무서운 범죄라는 게 확...
    Date2021.04.17 Byezclean Reply0 Views417 file
    Read More
  18. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP Commerce...
    Date2021.04.16 Byezclean Reply0 Views91 file
    Read More
  19. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Photoshop에서 버퍼오버플로우로 인해 발생하...
    Date2021.04.15 Byezclean Reply0 Views79 file
    Read More
  20. MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 4월 보안 위협에 따른 정기 보안 업데이트 권고 □ 4월 보안업데이트 개요(총 10종) o 등급 : 긴급(Critical) 5종, 중요(Important) 5종 o 발표일 : 2021.4.14.(수) o 업데이트 내용 제품군 중요도 영향 KB번호 Windows 10 v20H2, v2004, v1909, v1809 및 v1...
    Date2021.04.15 Byezclean Reply0 Views104 file
    Read More
Board Pagination Prev 1 ... 7 8 9 10 11 12 13 14 15 16 ... 19 Next
/ 19
XE Login