고객지원

공지사항

2024년 8월 2주차 보안소식

2024-08-16 조회수 177

​[보안공지] 


※ 출처 : AhnLab / 국가사이버안전센터 / C-TAS


■ OpenVPN 제품 보안 업데이트 권고


​① 개요

- OpenVPN社의 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

- 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


② 설명

- OpenVPN에서 발생하는 로컬 권한 상승 취약점[CVE-2024-27459]

- OpenVPN에서 발생하는 비인가 접근 취약점[CVE-2024-24974]

- OpenVPN에서 발생하는 악성 플러그인 로드 취약점[CVE-2024-27903]

- OpenVPN에서 발생하는 버퍼 오버 플로우 취약점[CVE-2024-1305]


③ 영향받는 제품 및 해결 방안

※ 첨부파일 참고


​■ FreeBSD OpenSSH 제품 보안 업데이트 권고 


​① 개요

- FreeBSD Project는 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트 발표

- 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


② 설명

- FreeBSD의 OpenSSH 에서 발생하는 원격 코드 실행 취약점 [CVE-2024-7589]


③ 영향받는 제품 및 해결 방안

※ 첨부파일 참고



​[보안뉴스] 


출처 : 보안뉴스


​○ "IT서비스 침해사고, 24시간 내 신고해야" 정통망법 개정 시행

- 앞으로 정보통신서비스 제공자는 사이버 침해사고를 인지할 경우 24시간 안에 한국인터넷진흥원[KISA]에 신고해야 한다. 침해사고 이후 과학기술정보통신부로부터 받은 재발방지 이행명령을 준수하지 않을 경우 과태료가 부과된다.


○ 악성코드 Gh0st RAT, 가짜 크롬 브라우저 설치 프로그램으로 위장해 사용자 공격

- 최근 사이버 보안 기업 이센티어[eSentire]에 따르면, 악명 높은 원격 접근 트로이 목마[Gh0st RAT]가 Gh0stGambit이라는 새로운 드로퍼를 통해 중국어 사용자들을 대상으로 하는 공격에 사용되고 있다. 이 캠페인은 가짜 웹사이트 "chrome-web[.]com"을 통해 구글 크롬 브라우저 설치 프로그램으로 위장한 악성 MSI 설치 파일을 배포하는 형태로 이루어지고 있다.

○ 2024년 2분기 피싱 메일 현황... 결제·구매로 주의 끌고, 가짜 페이지로 정보 입력 유도
- 2024년 2분기 피싱 이메일, 키워드 유형·악성 첨부파일·첨부파일 확장자·등 분석
- 2024년 2분기에는 가짜 페이지[Fake Page] 첨부파일을 악용한 피싱 메일 공격이 활발했다. HTML 등으로 제작된 가짜 페이지는 유명 포털이나 특정 로그인 페이지를 위장해 사용자가 계정 정보를 입력하도록 유도했다. 메일 내용에는 △결제·구매 △배송·물류 △공지·알림 등 키워드를 사용해 사용자 주의를 끌었다.

○ 또 다시 불거진 IP 카메라 해킹, 사생활 영상 180건 무단 유출됐다
- 국내외 사이트에서 판매 및 확산, 피해자는 유출 사실 몰라
- 사용자가 보안 점검하고 대비해야...비밀번호 변경, 업데이트, 렌즈 가리는 임시 조치 등