1
랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고

출처 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=67146

 

□ 개요
 o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1]
 o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 업데이트 권고

□ 설명
 o VMware ESXi의 OpenSLP에서 발생하는 원격코드실행 취약점(CVE-2021-21974) [2]

□ 영향받는 제품 및 해결 버전

제품명 영향받는 버전 해결버전
ESXi   6.5 (ESXi650-202102101-SG 이전 버전) ESXi650-202102101-SG 이후 버전
6.7 (ESXi670-202102401-SG 이전 버전) ESXi670-202102401-SG 이후 버전
7.0 (ESXi70U1c-17325551 이전 버전) ESXi70U1c-17325551 이후 버전


□ 해결 방안
 o 참고사이트[2]에 명시되어 있는 ‘Reference’ 내용을 참고하여 패치 적용
 o 업데이트 즉시 적용이 어려운 제품 사용자는 참고사이트[3]를 확인하여 취약한 SLP 서비스에 대해 사용하지 않도록 설정

□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

[참고사이트]
[1] https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-015/
[2] https://www.vmware.com/security/advisories/VMSA-2021-0002.html
[3] https://kb.vmware.com/s/article/76372


□ 작성 : 취약점분석팀

이 게시물을

공유하기

제목
날짜
최근 수정일
2023.02.15
최근 수정일: 2023.02.15 09:19
2023.02.10
최근 수정일: 2023.02.10 16:32
2023.01.16
최근 수정일: 2023.01.16 09:51
2023.01.13
최근 수정일: 2023.01.13 09:44
2023.01.06
최근 수정일: 2023.01.06 09:16
2023.01.03
최근 수정일: 2023.01.03 09:12
2022.12.21
최근 수정일: 2022.12.21 13:54
2022.12.16
최근 수정일: 2022.12.16 09:18
2022.12.13
최근 수정일: 2022.12.13 09:48
2022.12.08
최근 수정일: 2022.12.08 09:27
2022.11.29
최근 수정일: 2022.11.29 11:16
2022.11.21
최근 수정일: 2022.11.21 15:45
2022.11.10
최근 수정일: 2022.11.10 09:37
2022.10.25
최근 수정일: 2022.10.25 15:03
2023.02.15
최근 수정일: 2023.02.15 09:19
2023.02.10
최근 수정일: 2023.02.10 16:32
2023.01.16
최근 수정일: 2023.01.16 09:51
2023.01.13
최근 수정일: 2023.01.13 09:44
2023.01.06
최근 수정일: 2023.01.06 09:16
2023.01.03
최근 수정일: 2023.01.03 09:12
2022.12.21
최근 수정일: 2022.12.21 13:54
2022.12.16
최근 수정일: 2022.12.16 09:18
2022.12.13
최근 수정일: 2022.12.13 09:48
2022.12.08
최근 수정일: 2022.12.08 09:27
2022.11.29
최근 수정일: 2022.11.29 11:16
2022.11.21
최근 수정일: 2022.11.21 15:45
2022.11.10
최근 수정일: 2022.11.10 09:37
2022.10.25
최근 수정일: 2022.10.25 15:03

SEARCH