| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
- 보안업체
- denial of service
- M2Soft
- adobe
- 악성코드
- 오버플로우
- wannacry
- Affected Products
- 보안업데이트
- 안드로이드
- Cisco
- 보안
- Apple
- struts
- designer
- 랜섬웨어
- BIND
- Crownix
- 보안 업데이트
- 네임서버
- affected
- 원격코드실행
- MacOS
- 트렌드마이크로
- 취약점
- RDVistaSupport.dll
- 업데이트
- apache
- adobe flash player
- 사이버보안
- Today
- Total
목록apache (3)
MAILTOP
□ 개요 o Apache 소프트웨어 재단은 Apache Tomcat에 영향을 주는 원격 코드 실행 취약점을 해결한 보안 업데이트 발표 o 취약점 버전을 사용 중일 경우 웹 쉘 업로드로 인한 피해가 발생할 수 있으므로 서버의 담당자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o 서버에서 HTTP PUT 메소드를 사용하도록 설정한 경우 특수하게 조작된 Request 요청을 통해 JSP 파일을 서버에 업로드할 수 있는 원격 코드 실행 취약점(CVE-2017-12617) □ 영향을 받는 버전 o Apache Tomcat 9.0.0.M1 - 9.0.0 o Apache Tomcat 8.5.0 ~ 8.5.22 o Apache Tomcat 8.0.0.RC1 ~ 8.0.46 o Apache Tomcat 7..
□ 개요 o Apache 소프트웨어 재단은 Apache Tomcat에 영향을 주는 원격 코드 실행, 정보 노출 취약점을 해결한 보안 업데이트 발표 o 취약점 버전을 사용 중인 서버의 담당자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 주요 내용 o PUT 메소드를 사용하여 Windows 서버에 HTTP 요청을 보낼 때 이를 조작하여 jsp 파일을 서버에 업로드할 수 있는 원격 코드 실행 취약점(CVE-2017-12615) o VirtualDirContext 클래스 사용 시 해당 클래스가 제공하는 리소스에 대해 보안 정책을 우회하여 jsp 소스 코드를 볼 수 있는 정보 노출 취약점(CVE-2017-12616) □ 영향을 받는 시스템 o CVE-2017-12615 - Apache Tomcat 7.0...
□ 개요 o Apache Struts에서 임의 코드 실행이 가능한 취약점이 발견 [1] o 취약한 버전을 사용 중인 서버의 담당자는 악성코드 감염 등의 위험이 있으므로 아래 해결 방안에 따른 조치 권고 □ 내용 o 웹 애플리케이션 Showcase 내 ActionMessage.class에서 메시지를 처리할 때 특정 입력 값을 통해 원격 코드 실행이 가능한 취약점(CVE-2017-9791) □ 영향을 받는 제품 및 버전 o Apache Struts 2.3.x 버전에서 Struts1 플러그인을 사용하는 경우 ※ Apache Struts2는 Struts 1의 Action을 사용하기 위해 Struts1 플러그인 기본 제공 □ 해결 방안 o 취약점에 영향을 받지 않는 버전으로 업데이트 수행 - Apache Stru..