logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

액션, 드라마 / 한국 / 116분 / 2020 .07.15 개봉 감독 : 연상호 출연 : 강동원, 이정현 [국내] 15세 관람가 ...
드라마, 액션 / 한국 / 132분 / 2020 .07.29 개봉 감독 : 양우석 출연 : 정우성, 곽도원, 유연석 [국내] 15세 관...
조회 수 73
Atachment
첨부 '1'
□ 개요
 o Treck의 TCP/IP 프로토콜에서 취약점 발견 [1][2]
 o 공격자는 해당 취약점을 이용하여 데이터 유출 등의 피해를 발생시킬 수 있으므로, 영향받는 제품 또는 기기를 이용 중인 사용자의 주의 필요
 ※ Treck TCP/IP : Treck에서 제작한 임베디드 시스템에서 사용하도록 특별히 설계된 고성능 TCP/IP 프로토콜 제품군
 
□ 주요 내용
 o 파라미터 처리가 미흡하여 발생하는 취약점
  - IPv4/UDP에서 패킷의 매개 변수 처리가 미흡하여 발생하는 원격코드실행 취약점(CVE-2020-11896)
  - IPv6에서 패킷의 매개 변수 처리가 미흡하여 발생하는 메모리의 경계값을 벗어난 쓰기가 가능한 취약점(CVE-2020-11897)
  - IPv4/ICMPv4에서 패킷의 매개 변수 처리가 미흡하여 메모리의 범위를 벗어난 읽기가 가능한 취약점(CVE-2020-11898)
  - TCP에서 패킷의 매개 변수 처리가 미흡한 취약점(CVE-2020-11907)
 
 o 입력값 검증이 미흡하여 발생하는 취약점
  - IPv6에서 패킷의 입력값 검증이 미흡하여 메모리 범위를 벗어난 읽기 및 서비스 거부 취약점(CVE-2020-11899)
  - DNS resolver에서 패킷의 입력값 검증이 미흡하여 발생하는 원격코드실행 취약점(CVE-2020-11901)
  - IPv4 터널링 시 IPv6 패킷의 입력값 검증이 미흡하여 메모리의 경계 값을 벗어나 읽기가 가능한 취약점(CVE-2020-11902)
  - 이더넷 링크 계층에서 입력 값 검증이 미흡한 취약점(CVE-2020-11906)
  - IPv4 및 ICMPv4에서 패킷의 입력 값 검증이 미흡한 취약점(CVE-2020-11909, 11910)
  - TCP, IPv6, ARP에서 패킷의 입력 값 검증이 미흡하여 메모리의 경계 값을 벗어나 읽기가 가능한 취약점(CVE-2020-11912, 11913, 11914)
 
 o 기타 취약점
  - IPv4 터널링의 패킷 처리가 미흡하여 발생하는 Use After Free 취약점(CVE-2020-11900)
  - DHCP 및 DHCPv6에서 패킷 처리가 미흡하여 메모리 경계 값을 벗어난 읽기로 인해 발생하는 정보노출 취약점(CVE-2020-11903, 11905)
  - 공격자의 조작된 패킷 처리가 미흡하여 할당된 메모리에서 정수 오버플로우가 발생하여 임의 값을 쓸 수 있는 취약점(CVE-2020-11904)
  - DHCP에서 패킷 처리가 미흡하여 널 종료로 인해 발생하는 정보노출 취약점(CVE-2020-11908)
  - 부적절한 접근통제로 인해 공격자가 특정 설정을 임의로 변경할 수 있는 취약점(CVE-2020-11911)
 
□ 영향받는 제품 및 해결 방안
 o 영향받는 제품 : Treck TCP/IP 프로토콜(IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4, ARP)이 적용된 제품
 o 해결 방안 : 영향받는 제조사(6.17일 기준) 제품의 최신 패치 적용
제조사영향 받는 제품패치 여부
Baxter US[3] 페이지의 "AFFECTED PRODUCTS" 참고-
Caterpillar확인 중-
Digi International[4] 페이지의 “Overview” 참고-
Hewlett Packard Enterprise확인 중-
HP Inc.[5] 페이지의 “Resolution” 참고패치 공개(6.12)
Intel[6] 페이지의 “Vulnerability Details” 참고패치 공개(6.9)
Schneider Electric확인 중-
Cisco[7] 페이지의 "Vulnerable Products" 참고-
Xerox[8] 페이지의 ""Software Release Details 참고패치 공개(6.16)
CARESTREAM[9] 주소의 PDF 파일 참고-
※ 삼성 프린터의 경우 HP에서 패치 파일 제공 중
 
 o 사용자 주의사항
  - 영향 받는 시스템이 NW 연결이 불필요한 경우 네트워크 연결 해제
  - 허가받지 않은 사용자가 산업용 제어 및 안전 시스템, 주변 장비 및 네트워크에 접근할 수 없도록 물리적 제어 장치 설치
  - 제어장치를 물리적으로 안전한 공간에 보관하기
  - 안전한 네트워크에만 접속하기
  - 영향 받는 시스템의 네트워크 노출 최소화
  - 원격 접속이 필요한 경우 VPN 사용
 
□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118
 
[참고사이트]
[1] https://www.us-cert.gov/ics/advisories/icsa-20-168-01
[2] https://kb.cert.org/vuls/id/257161
[3] https://www.baxter.com/sites/g/files/ebysai746/files/2020-06/BulletinSpectrumDigiTreck%20%28003%29.pdf
[4] https://www.digi.com/support/knowledge-base/digi-international-security-notice-treck-tcp-ip-st
[5] https://support.hp.com/us-en/document/c06640149
[6] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00295.html
[7] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-treck-ip-stack-JyBQ5GyC
[8] https://security.business.xerox.com/wp-content/uploads/2020/06/cert_Security_Mini_Bulletin_XRX20J_for_B2XX.pdf
[9] https://www.carestream.com/en/us/-/media/publicsite/resources/service-and-support-publications/product-security-advisory---ripple20.pdf?sc_lang=en
 


□ 작성 : 침해사고분석단 취약점분석팀






  1. Paloalto PAN-OS 취약점 보안 업데이트 권고

    □ 개요  o Paloalto는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]  o 취약점 버전을 사용 중인 이용자는 해결 방안에 따라 조치 권고   □ 설명  o PAN-OS에서 SAML 서명에 대한 검증...
    Date2020.07.03 CategoryRMD
    Read More
  2. 애플, Air Pods Pro 최신 펌웨어 업데이트 2D27 출시

    전세계 무선 이어폰 시장을 지배하는 애플이 Air Pods Pro를 위해 최신 펌웨어 업데이트를 출시했다. 업데이트 후 펌웨어 버전은 2D27이 되며 Air Pods 시리즈의 펌웨어 업데이트는 아래의 조건...
    Date2020.06.28 CategoryTech
    Read More
  3. 신형 플레이스테이션5의 리테일 디자인 공개

    At launch, we will offer two options: a PlayStation®5 console with an Ultra HD Blu-ray disc drive and a PlayStation®5 Digital Edition without a disc drive. The PS5 gameplay experience wil...
    Date2020.06.22 CategoryTech
    Read More
  4. 이것이 플레이스테이션5(PS5) 차세대 게임들

    차세대기 플레이스테이션 5 로 출시 되는 게임들 0:00    스파이더맨 : 마일즈 모랄레스 0:58    리터널 2:16    프로젝트 에씨아 2:42    호라이즌 2 - 포비든 웨스트 4:18    바이오 하자드 8 5:08    프...
    Date2020.06.22 CategoryTech
    Read More
  5. How does an Electric Car work ? | Tesla Model S

    Electric cars are making big waves in the automobile world. These noise-free, pollution-free and high-performance vehicles are expected to make their I.C. engine counterparts obsolete by ...
    Date2020.06.21 CategoryTech
    Read More
  6. 전기자동차와 일반자동차의 구조는 어떻게 다를까?

    환경의 중요성이 날로 커지면서 친환경 자동차에 대한 관심도 높아지고 있다. 특히 전기자동차의 경우 한 번의 충전으로 먼 거리까지 갈 수 있어 소비자들에게 반응이 좋다. 그렇다면 전기자동차는 어...
    Date2020.06.21 CategoryTech
    Read More
  7. 구글의 콘텐츠가 사용자에게 전달되기까지의 과정

    이 글은 지난 2018년 12월 7일에 포스팅한 ‘구글의 콘텐츠는 어떻게 사용자에게 전달되는가'를 기반으로 재작성되었습니다. 구글은 전 세계 사용자에게 콘텐츠를 최대한 신속하고 끊김없이 제공하기 위해 ...
    Date2020.06.21 CategoryTech
    Read More
  8. Treck 프로토콜 취약점 주의 권고

    □ 개요  o Treck의 TCP/IP 프로토콜에서 취약점 발견 [1][2]  o 공격자는 해당 취약점을 이용하여 데이터 유출 등의 피해를 발생시킬 수 있으므로, 영향받는 제품 또는 기기를 이용 중인 사용자의 주의 필...
    Date2020.06.21 CategoryRMD
    Read More
  9. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    □ 6월 보안업데이트 개요(총 12종)  o 등급 : 긴급(Critical) 7종, 중요(Important) 5종  o 발표일 : 2020.06.10.(수)  o 업데이트 내용 제품군중요도영향KB번호Windows 10 v2004, v1909, v1903, v1809, v1...
    Date2020.06.21 CategoryRMD
    Read More
  10. 레이트레이싱 대응 Minecraft with RTX 베타버전 17일 공개

    레이트레이싱 대응 Minecraft with RTX 베타버전이 17일 공개되며 동작에는 RTX 2060 이상이 필요하다. NVIDIA는 4월 14일, 이전부터 언급한 Minecraft with RTX 베타버전이 4월 17일 오전 2시(한국...
    Date2020.04.16 CategoryTech
    Read More
  11. 마이크로소프트 4월 누적 보안 업데이트 배포

    미국 Microsoft가 Windows 10 1903/1909 전용 4월 누적 업데이트를 공개.   이 업데이트는 특정 앱이 그룹 정책 객체를 통하여 공개된 경우에 설치되지 않는 문제나, VLAN을 사용하고 있는 환경에서 유...
    Date2020.04.16 CategoryRMD
    Read More
  12. How To : 휴대전화를 청소, 소독하는 방법

    Jim Martin | PC Advisor 자신의 휴대전화를 마지막으로 청소한 것이 언제인가? 이번 기사에서는 휴대전화를 안전하게 소독하는 방법에 대해 알아보자.  지난 2016년, 영국위생업체의 이니셜 와시룸 ...
    Date2020.03.11 CategoryTech
    Read More
  13. 코로나19로 변화하는 일상생활에 도움이 되는 앱을 소개합니다!

    코로나19가 국내에서 발생한지 한 달 여가 지나고 있습니다. 모두 건강하게 잘 지내고 계신가요? 코로나19로 인해 오늘날 우리의 일상 생활은 다양한 모습으로 변화하고 있는데요. 코로나19 확산을 방지하...
    Date2020.03.11 CategoryRMD
    Read More
  14. 1인방송 열풍...상표출원도 UP! UP!

    1인방송 열풍...상표출원도 UP! UP! - 20~30대 청년층 상표출원 늘어! -  □ 특허청(청장 박원주)에 따르면, 최근 1인 방송 열풍이 이어지면서 방송·통신업 상표출원도 크게 증가한 것으로 나타났다. ’15년 ...
    Date2020.03.11 CategoryRMD
    Read More
  15. 구글 트렌드로 보는 영화 ‘기생충’ 글로벌 열풍

    지난 10일 열린 제92회 아카데미 시상식에서 ‘기생충’이 한국 영화 최초로 작품상, 감독상, 각본상, 국제 장편 영화상 4개 부문을 휩쓸며 전 세계 영화산업을 뒤흔든 주역으로 떠올랐습니다. 봉준호 감독과...
    Date2020.02.17 CategoryRMD
    Read More
  16. 마이크로소프트, 인텔 CPU 취약점 해결 마이크로 코드 업데이트 발표

    마이크로소프트가 인텔 CPU를 위한 마이크로 코드 업데이트를 발표했다. 이 업데이트는 윈도우10 운영체제를 지원하며 인텔 CPU에 대한 사이드 채널 및 추론 실행 공격과 관련된 취약점 악용을 해결한다. ...
    Date2020.02.08 CategoryRMD
    Read More
  17. 세계 CPU 시장 점유율 - 머큐리 리서치(인텔 vs. AMD)

    시장 조사 기관 머큐리 리서치가 2019년 4분기 전세계 기준 CPU 점유율을 공개했다. 자료에 따르면 2019년 4분기 AMD의 서버 시장 점유율은 4.5%, 데스크톱 시장 점유율은 18.3%, 모바일 시장 점유율...
    Date2020.02.08 CategoryRMD
    Read More
  18. 다 함께 참여해요, 새 단장한 ‘삼성 Global Goals’ 앱

    기부 애플리케이션 ‘Samsung Global Goals(삼성 글로벌 골즈)’가 30일 업데이트되어 더욱 쉽고 즐겁게 나눔을 실천할 수 있게 됐다. ‘Samsung Global Goals’는 삼성전자가 지난 8월 유엔개발계획(UNDP, U...
    Date2020.02.02 CategoryTech
    Read More
  19. 윈도우7(Windows 7) 기술지원 종료에 관한 Q&A

    2020년 1월 14일(현지 시각), 예정대로 윈도우7(Windows 7) 운영체제에 대한 기술지원이 종료되었다. 그러나 윈도우7 기술지원 종료에 미처 대비하지 못한 일부 개인 사용자와 기업은 당혹스러운 상황을 맞...
    Date2020.02.02 CategoryTech
    Read More
  20. MS Surface Pro 7, Surface Laptop 3 최신 펌웨어 업데이트 릴리스

    Microsoft가 Surface Pro 7과 Surface Laptop 3에 대한 최신 펌웨어 업데이트를 발표했다. 이번 업데이트는 다수의 시스템 및 드라이버 펌웨어가 업데이트되어 디스플레이 개선, 보안 및 안정성 향상,...
    Date2020.02.01 CategoryTech
    Read More
  21. 2020년 1월, 세계 웹 브라우저 및 OS 시장 점유율

    시장 조사 기관 Net Applications가 4만 사이트의 액세스 분석을 기반으로한 2020년 1월 브라우저 및 OS 시장 점유율 브라우저 점유율 / 데스크톱 1위, Chrome:66.93%(66.64%) 2위, Firefo...
    Date2020.02.01 CategoryTech
    Read More
  22. Apple iOS, MacOS 등 제품군 보안 업데이트 권고

    □ 개요  o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1]  o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으...
    Date2020.02.01 CategoryRMD
    Read More
  23. LG전자가 만드는 미래차의 미래 #1 윈드쉴드 활용하기

    모빌리티(Mobility)라는 말을 들어보셨나요? 모빌리티는 작게는 자동차, 크게는 이동과 관련된 모든 서비스를 의미합니다. 어떻게 사용하냐에 따라 뜻은 조금씩 달라지지만, IT를 결합해 효율성과 편의성...
    Date2020.01.19 CategoryTech
    Read More
  24. 자율주행의 눈, 라이다 국내 스타트업 참여 활발

    자율주행의 눈, 라이다 국내 스타트업 참여 활발 - 스타트업ㆍ중소기업의 특허 출원량 증가 - # 올해도 여지없이 전세계 혁신의 아이콘이라 불리우는 전자제품들이 1월 7일 미국 라스베이거스에서 개최되는...
    Date2020.01.19 CategoryTech
    Read More
  25. AMD 라데온을 구매하면 안되는 이유 (5700XT)

    AMD 라데온이 높은 전력소모와 온도, 조립 호환 불가, 고주파, 알수 없는 오류 등 다양한 문제에 노출되어 있는 것으로 나타나고 있다.
    Date2020.01.04 CategoryTech
    Read More
  26. 2019년 10대 사이버보안 M&A

    Dan Swinhoe | CSO 2019년에도 사이버보안 업계에서는 큼직한 인수합병(M&A)이 여러 건 있었다. 모멘텀 사이버(Momentum Cyber)에 따르면, 올해 인수합병은 총 150건 이상이고, 금액으로는 230억 달...
    Date2020.01.02 CategoryRMD
    Read More
  27. [보고서] 2020년 7대 사이버 공격 전망

    1. 일상 속으로 파고든 보안 취약점, 보이지 않는 위협 - KISA 2. 랜섬웨어, 개인에서 공공기관·기업으로 피해 확대 - 안랩 3. 취약한 가상통화 거래소, 반복되는 해킹 사고 - 잉카인터넷 4. 문자 메시지, ...
    Date2019.12.26 CategoryTech
    Read More
  28. 한국 PC방 점유율, '인텔+엔비디아' AMD는 역사속으로 사라져

    국내 PC방의 하드웨어 및 소프트웨어 시장을 조사하는 게임트릭스의 2019년 현재 하드웨어 점유율 데이터 (http://www.gametrics.com/Pcbangtrics/HardWare/HardWare_Main.aspx) 국내 PC방 시장...
    Date2019.12.21 CategoryRMD
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 45 Next
/ 45