VMware VDP 보안 업데이트 권고
□ 개요 o VMware 社는 VDP(vSphere Data Protection) 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고
□ 주요 내용 o 원격에서 인증되지 않은 공격자가 임의 명령어를 실행시킬 수 있는 취약점 (CVE-2018-11066) [1] o 공격자는 일반 사용자가 조작된 링크를 클릭하도록 유도하여 임의 URL로 접속이 가능하게 하는 Open redirection 취약점 (CVE-2018-11067) [1] o 악성 admin 사용자가 root 권한으로 임의 명령어를 실행할 수 있는 취약점 (CVE-2018-11076) [1] o VDP 자바 관리 콘솔의 SSL/TLS 개인키가 클라이언트 쪽으로 누수되어 발생하는 정보노출 취약점 (CVE-2018-11077) [1]
□ 영향 받는 버전 및 최신 버전
□ 해결 방안 o 6.0번대 버전 사용자 : 6.0.9버전으로 업데이트 - https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP60_9
o 6.1번대 버전 사용자 : 6.1.10버전으로 업데이트 - https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP6110
□ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트] [1] https://www.vmware.com/security/advisories/VMSA-2018-0029.html |