보안이슈
[EhostICT] Ivanti 제품 보안 주의 권고 | |||||||
---|---|---|---|---|---|---|---|
작성자 : 관리자(marketing@ehostidc.co.kr) 작성일 : 2024-01-18 조회수 : 3020 | |||||||
□ 개요 o 영향받는 제품을 사용 중인 시스템
사용자는 해결 방안에 따라 보안 설정 권고
□ 설명 o Ivanti Connect Secure 및 Ivanti Policy Secure에서 발생하는 명령 주입
취약점(CVE-2024-21887) [1]
□ 영향받는 제품
※ Ivanti Connect Secure - 구) Pulse Connect
Secure
□ 해결방안 o 참고사이트에
명시되어 있는 ‘Resolution’ 및 ‘Patch
Availability’ 내용을 확인하여 보안 조치 적용 [1] ※ 현재 다운로드
포털을 통해 임시 완화 조치 파일 제공 [2] ※ 패치 버전은 1월 22일 주간부터 2월 19일 주간까지 버전 간 시차를 두고 출시 예정 [1] - 자세한 정보는 해당 사이트를 통해 패치 일자 확인 필요
□ 기타 문의사항 |
|||||||
이전글 | [EhostICT] SonicWall 제품 보안 업데이트 권고 | ||||||
다음글 | [EhostICT] GitLab 제품 보안 업데이트 권고 |