VMware VDP 보안 업데이트 권고

보안공지

VMware VDP 보안 업데이트 권고

□ 개요

 o VMware 社는 VDP(vSphere Data Protection) 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

 o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고

 

□ 주요 내용

 o 원격에서 인증되지 않은 공격자가 임의 명령어를 실행시킬 수 있는 취약점 (CVE-2018-11066) [1]

 o 공격자는 일반 사용자가 조작된 링크를 클릭하도록 유도하여 임의 URL로 접속이 가능하게 하는 Open redirection 취약점 (CVE-2018-11067) [1]

 o 악성 admin 사용자가 root 권한으로 임의 명령어를 실행할 수 있는 취약점 (CVE-2018-11076) [1]

 o VDP 자바 관리 콘솔의 SSL/TLS 개인키가 클라이언트 쪽으로 누수되어 발생하는 정보노출 취약점 (CVE-2018-11077) [1]

 

□ 영향 받는 버전 및 최신 버전

소프트웨어 명

영향 받는 버전

최신 패치 버전

VDP

6.1.x

6.1.10

6.0.x

6.0.9

 

 

□ 해결 방안

 o 6.0번대 버전 사용자 : 6.0.9버전으로 업데이트

  - https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP60_9

 

 o 6.1번대 버전 사용자 : 6.1.10버전으로 업데이트

  - https://my.vmware.com/group/vmware/details?productId=491&downloadGroup=VDP6110

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

 

[참고사이트]

[1] https://www.vmware.com/security/advisories/VMSA-2018-0029.html
0 변경된 사항