보안이슈

보안이슈

게시물 상세
[EhostICT] 수산INT, 시큐위즈 VPN 제품 취약점 보안 업데이트 권고
작성자 : 관리자(marketing@ehostidc.co.kr)  작성일 : 2024-06-20   조회수 : 1136

 개요

 o 국내 VPN 제품에서 발생하는 취약점 보안점검 및 조치 권고

 o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 보안 조치 필요

 

 설명

 o 수산INT SecureGuard VPN에서 발생하는 원격 코드 실행(RCE) 취약점

 o 시큐위즈 SecuwaySSL VPN에서 발생하는 원격 코드 실행(RCE) 취약점

 

 영향받는 제품 및 해결 방안

 o 두 제품 모두 제조사에서 직접 고객사로 패치 파일이 전달되므로아래 해결 방안을 참고하여 패치 적용

   패치 파일을 전달받지 못했거나 설치 관련 문의사항이 있는 경우 아래 연락처를 참고하여 제조사 연락 후 조치

제품명

영향받는 버전

해결 방안

SecureGuard VPN

v2.0.0.6

서버 HISTORY 로그 폴더에서 패치 파일 (bbugfix_imsi_20191118_202406041453.tar) 을 확인하고 적용

SecuwaySSL VPN

U V1.0 : 1.0.0.5, 1.0.0.6, 1.0.0.7

제조사로부터 전달받은 패치파일을 적용하고 버전 정보에 "/ 패치날짜_T3" 가 추가되었는지 여부 확인

U V2.0 : 2.0.0.4, 2.0.1.0, 2.0.2.0, 2.0.3.0, 2.0.4.0

 

 문의사항

 o 수산INT 담당자 : 02-750-0817

  - 홈페이지 주소 : www.soosanint.com

 o 시큐위즈 담당자 : 02-6380-3680

  - 홈페이지 주소 : www.secuwiz.co.kr

 

 작성위협분석단 취약점분석팀

이전글 [EhostICT] AhnLab 제품 보안 주의 권고
다음글 [EhostICT] PHP 제품 보안 업데이트 권고