미국 CISA, 주초부터 취약점 4개를 긴급 패치 목록에 추가

미국 CISA, 주초부터 취약점 4개를 긴급 패치 목록에 추가
Photo by Sigmund / Unsplash
💡
Editor's Pick
- 긴급 패치 필요한 취약점 4개 공개
- 2014년에 발견된, 오래된 취약점 포함
- 실제 사례는 미공개

미국 연방 사이버 보안 전담 기관인 CISA가 월요일부터 네 개의 취약점을 KEV에 추가했다. KEV는 실제 해킹 공격에 노출되어 있는 취약점들을 따로 모아둔 목록으로, 패치 우선순위를 설정할 때 가장 먼저 참고해야 할 자료 중 하나다. 

이번에 추가된 취약점들은 다음과 같다.

1) CVE-2014-3931 : CVSS 기준 9.8점짜리 버퍼 오버플로우 취약점으로, MRLG(멀티라우터 루킹글래스, Multi-Router Looking Glass)에서 발견됐다. 원격 공격자가 메모리 읽기와 쓰기를 할 수 있게 해 준다.

2) CVE-2016-10033 : CVSS 기준 9.8점짜리 명령 주입 취약점으로, PHP메일러(PHPMailer)에서 발견됐다. 공격자가 임의 코드를 실행할수 있게 해 준다. 디도스 공격도 가능하다.

3) CVE-2019-5418 : CVSS 기준 7.5점짜리 경로 조작 취약점으로, 루비온레인스(Ruby on Rails) 내 액션뷰(Action View) 기능에서 발견됐다. 시스템 내 임의의 파일을 공격자가 노출시킬 수 있게 된다.

4) CVE-2019-9621 : CVSS 기준 7.5점짜리 SSRF 취약점으로, 짐브라 콜라보레이션 스위트(Zimbra Collaboration Suite)에서 발견됐다. 공격자가 내부 자원으로 인증 없이 접근할 수 있게 되며, 원격 코드 실행 공격도 가능하다.

현재까지 1~3번 취약점의 실제 공격 사례는 공개되지 않고 있다. 4번의 경우 중국 해킹 조직인 어스루스카(Earth Lusca)가 익스플로잇 한 적 있다고 보안 업체 트렌드마이크로(Trend Micro)가 2023년 9월 공개한 바 있다. 당시 어스루스카는 웹셸과 코발트스트라이크를 심는 데 이 취약점을 악용했다.


Read more

우리가 알던 악성코드, 달라졌다...보안제품 싹싹 피해가

우리가 알던 악성코드, 달라졌다...보안제품 싹싹 피해가

💡Editor Pick - 6월 악성코드, 새롭게 변형된 다양한 인포스틸러 악성코드 유포 - EXE 유형 약 94.4%, DLL-SideLoading 유형 약 5.6% 6월에는 LummaC2를 비롯해 Rhadamanthys, ACRStealer, Vidar, StealC 등의 다양한 인포스틸러가 악성코드가 유포됐다. 특히 ACRStealer는 새로운 변종이 많이 유포됐다. 6월 한 달간 발생한 악성코드는 EXE 유형 약 94.4%

By CheifEditor
AI 모델 오작동 유발하는 ‘GPUHammer’ 공격…엔비디아 GPU 보안 허점

AI 모델 오작동 유발하는 ‘GPUHammer’ 공격…엔비디아 GPU 보안 허점

💡Editor Pick - GPU 메모리의 BitFlip 일으켜 AI 시스템에 영향 미칠 수 있음 - NVIDA 취약점 확인 후, ECC 활성화로 대했지만 GPU 성능 저하 이슈 존재 엔비디아 A6000 GPU의 메모리에서 AI 모델의 정확도를 무력화할 수 있는 하드웨어 취약점이 발견됐다. 캐나다 토론토대학교 연구진이 공개한 이른바 ‘GPUHammer’는 GPU 메모리에 반복 접근해

By Donghwi Shin
액티비전, '콜 오브 듀티: WWⅡ' 해킹 피해로 일부 PC버전 긴급 차단

액티비전, '콜 오브 듀티: WWⅡ' 해킹 피해로 일부 PC버전 긴급 차단

💡Editor Pick - Call of Duty: WWII PC용 버전 RCE 취약점 있어 피해 발생 - 게임사 엑티비티는 다양한 해킹 사고를 겪고 있음 세계적인 게임사 액티비전이 인기 FPS 게임 *콜 오브 듀티: 월드워Ⅱ(Call of Duty: WWII)*의 마이크로소프트 스토어 버전을 긴급 중단한 것으로 확인됐다. 원인은 해커들이 해당 버전의 보안 취약점을

By CheifEditor